Senior Pentester (H/F) - Cybersecurity : Audit & Incident Response – CDI 92 - Nanterre
Offre n° 5084536
Senior Pentester (H/F) - Cybersecurity : Audit & Incident Response – CDI
92 - Nanterre - Localiser avec Mappy
Publié le 11 novembre 2025
Description de l'entrepriseRejoignez un cabinet de conseil international qui accompagne les grandes transformations stratégiques.Nous sommes Wavestone : des expert·es passionné·es et orienté·es solutions, qui placent l’humain au cœur de la performance et de la croissance. Ambitieux·ses et en pleine expansion, nous développons sans cesse notre portefeuille de clients et de projets, avec une portée internationale et une réelle volonté de générer un impact positif.Êtes-vous un vrai team player, porté par des valeurs fortes ? Êtes-vous curieux·se et déterminé·e, avec l’envie d’apprendre chaque jour ? Êtes-vous du genre à relever les défis sans hésiter ? Alors vous êtes au bon endroit. Rejoignez Wavestone et exprimez votre potentiel dans un environnement stimulant et collaboratif, où l’on transforme les défis d’aujourd’hui en opportunités de demain.Description du posteAu sein de la Global Practice Cybersecurity de Wavestone, composée de plus de 1 000 consultant·e·s, nous allions expertise fonctionnelle, sectorielle et technique pour mener plus de mille missions par an dans une vingtaine de pays (France, États-Unis, Royaume-Uni, Hong Kong, Suisse, Belgique, Luxembourg, Maroc, etc.). Au sein de notre practice Cybersécurité, vous rejoindrez la Business Team Audit & Incident Response (AIR) au sein du pôle Adversary Simulation, une équipe spécialisée dans l'évaluation proactive de la sécurité offensive. Wavestone et son offre audit sont qualifiés PASSI/LPM sur l’ensemble des portées. En tant que Pentester Senior, vous interviendrez auprès de nos clients pour identifier et exploiter les vulnérabilités de leurs systèmes d'information, dans le but de tester et renforcer la maturité cyber de leurs infrastructures. Vous participerez à des missions d’audits de sécurité / tests d’intrusion et jouerez un rôle clé dans l'amélioration continue des capacités de défense de nos clients. Vos missions principales seront les suivantes : 1. Définition et réalisation des missions d’audit de sécurité Concevoir, planifier et piloter des missions d’audit de sécurité, incluant des tests d'intrusion en profondeur (infrastructure, applications, réseaux, etc.), mais également d’audit d’architecture, de code, de configuration. Encadrer des auditeurs moins expérimentés, en apportant une expertise technique sur les typologies d’audits et les technologies utilisées. Collaborer avec les équipes sécurité de nos clients pour évaluer la maturité cyber des environnements audités et proposer des plans d’actions palliatifs pertinents et réalistes. 2. Contribution au développement de l’offre audit Contribuer à la structuration des offres d’audit : prendre part au développement d’un pôle d’expertise (Red Team, Audits 360°, Cloud & DevSecOps, audit industriel, cyberrange, etc.) de la business team au travers d’une spécialisation progressive sur ces sujets.. Assurer une veille technologique active et proposer des améliorations continues des approches offensives afin de répondre efficacement aux nouvelles menaces et vulnérabilitéEncadrer et mentorer des consultants juniors, contribuer et participer à la montée en compétence des équipes internes via des formations techniques et des retours d’expérience.3. Développement commercial et relation client Collaborer avec le management de l’offre Audit et avec les équipes commerciales pour développer de nouvelles opportunités commerciales (prospection, qualification des opportunités, participation aux appels d'offres). Renforcer les relations avec nos clients en les accompagnant dans la définition de leurs besoins en matière de sécurité offensive et en leur proposant des solutions innovantes, adaptées à leurs enjeux. Participer à la rédaction des propositions techniques, aux soutenances et promouvoir l’expertise en sécurité offensive de Wavestone. 4. Missions d’expertise technique Participer à des missions techniques variées : tests d'intrusion (infrastructures, applications, IoT, cloud, web), évaluation des systèmes de détection d'intrusion (SIEM, EDR, NDR), simulation d'attaques réelles (phishing, exploitation de failles 0-day). Rédiger des rapports de mission clairs et détaillés, avec des recommandations concrètes pour améliorer la sécurité des systèmes. Représenter l’entreprise lors de conférences techniques et d'événements communautaires (CTF, bug bounty, etc.). QualificationsDiplôme Bac+5 en cybersécurité, informatique ou domaine similaire. Les certifications OSCP, OSCE, CRTO, CRTE ou équivalentes sont un plus. Expérience de 3 ans minimum dans le domaine de la sécurité offensive, idéalement sur des missions de Red Teaming ou de tests d'intrusion complexes. Maîtrise des méthodologies d’audit et tests d’intrusion (Web applications, client lourd, Active Directory, etc.) ainsi que des outils et des frameworks associés (Burpsuite, Nessus, Metasploit, Empire, BloodHound, etc.). Compétences solides en programmation (Python, PowerShell, Bash, etc.) et capacité à développer vos propres outils et scr...
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
00H/semaine
Travail en journée
Profil souhaité
Expérience
- Expérience souhaitée
Informations complémentaires
- Qualification : Technicien
Employeur
Dans un monde où savoir se transformer est la clé du succès, l'ambition de Wavestone est d'apporter à ses clients des réponses uniques sur le marché, en les éclairant et les guidant dans leurs décisions les plus stratégiques. Wavestone est un nouveau cabinet de conseil, issu du rapprochement début 2016 de Solucom et des activités européennes de Kurt Salmon (à l'exclusion de consumer goods & retail en dehors de France). Notre cabinet rassemble 2 800 collaborateurs présent...
D'autres offres peuvent vous intéresser :
(déjà vu)Analyste Soc Expérimenté - Ksc - Psc - 112025 H/F
Serma Safety & Security - 75 - Paris 1er Arrondissement
POSTE : Analyste Soc Expérimenté - Ksc - Psc - 112025 H/F DESCRIPTION : Dans le cadre de notre renforcement des capacités de détection et de réponse aux incidents, nous recherchons un Analyste SOC...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Architecte de bases de données (H/F)
STHREE SAS pour HUXLEY - 92 - Courbevoie
NaturedesPrestations Contexte La prestation se fera au sein des Delivery Teams du département Infrastructure. Objet de la prestation Les Delivery Teams ont pour principales activités...
Profession libérale - Non renseigné
Publié il y a plus de 30 jours
Profession libérale
Non renseigné
(déjà vu)Expert Infrastructure Système Openstack F/H - Système, réseaux, données (H/F)
adista - 92 - Suresnes
Descriptif du poste: Le groupe inherent, dont adista est l'une des filiales, c'est plus de 1200 collaborateurs débordant de talents, 40 agences, 14 datacenters et un chiffre d'affaires de 320M€ en...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Consultant Sénior - Manager Data - IA en Cabinet de Conseil H/F
Luxit - 92 - Courbevoie
POSTE : Consultant Sénior - Manager Data - IA en Cabinet de Conseil H/F DESCRIPTION : Dans le cadre d'un renfort d'expertise au sein d'un Cabinet de Conseil en Transformation Digitale, nous...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Ingénieur / Ingénieure sécurité web h/f
75 - Paris
This position is fully based in Montreal. We are actively seeking candidates currently located in Europe who are open to relocating to Canada.We are looking for a Safety Engineer for...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Consultant Réseau & Sécurité H/F
Cybermaker - 92 - Saint-Cloud
POSTE : Consultant Réseau & Sécurité H/F DESCRIPTION : À propos de nous : CyberMaker est une société spécialisée dans le conseil et l'audit en Cyber sécurité. Nos services se concentrent autour de...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Consultant Cybersécurité H/F
Cybermaker - 92 - Saint-Cloud
POSTE : Consultant Cybersécurité H/F DESCRIPTION : Afin de contribuer au développement de son activité d'accompagnement à la cyber sécurité, Nous recrutons des consultant(e)s en sécurité des systèmes...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Consultant Cybersécurité Risques et Sécurité du Système d'Information Ksc - Psc - 112025 H/F
Serma Safety & Security - 75 - Paris 1er Arrondissement
POSTE : Consultant Cybersécurité Risques et Sécurité du Système d'Information Ksc - Psc - 112025 H/F DESCRIPTION : Nous sommes actuellement à la recherche d'un consultant risques et sécurité du...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Mainframe Security Lead H/F
Axa group operations - 75 - Paris 1er Arrondissement
POSTE : Mainframe Security Lead H/F DESCRIPTION : VOTRE RÔLE ET VOS MISSIONS En tant que Concepteur de Sécurité en Cyber Défense pour les systèmes IBM Mainframe Z Series (et iSeries), votre rôle...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Expert / Experte en cybersécurité h/f
75 - Paris
Le pôle EPM : Nos 150 Experts EPM interviennent partout dans le monde sur la mise en œuvre de projet de transformation de la fonction Finance : Enterprise Performance Management (du budget à...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



