Senior Pentester (H/F) - Cybersecurity : Audit & Incident Response – CDI 92 - Nanterre
Offre n° 5084536
Senior Pentester (H/F) - Cybersecurity : Audit & Incident Response – CDI
92 - Nanterre - Localiser avec Mappy
Publié le 11 novembre 2025
Description de l'entrepriseRejoignez un cabinet de conseil international qui accompagne les grandes transformations stratégiques.Nous sommes Wavestone : des expert·es passionné·es et orienté·es solutions, qui placent l’humain au cœur de la performance et de la croissance. Ambitieux·ses et en pleine expansion, nous développons sans cesse notre portefeuille de clients et de projets, avec une portée internationale et une réelle volonté de générer un impact positif.Êtes-vous un vrai team player, porté par des valeurs fortes ? Êtes-vous curieux·se et déterminé·e, avec l’envie d’apprendre chaque jour ? Êtes-vous du genre à relever les défis sans hésiter ? Alors vous êtes au bon endroit. Rejoignez Wavestone et exprimez votre potentiel dans un environnement stimulant et collaboratif, où l’on transforme les défis d’aujourd’hui en opportunités de demain.Description du posteAu sein de la Global Practice Cybersecurity de Wavestone, composée de plus de 1 000 consultant·e·s, nous allions expertise fonctionnelle, sectorielle et technique pour mener plus de mille missions par an dans une vingtaine de pays (France, États-Unis, Royaume-Uni, Hong Kong, Suisse, Belgique, Luxembourg, Maroc, etc.). Au sein de notre practice Cybersécurité, vous rejoindrez la Business Team Audit & Incident Response (AIR) au sein du pôle Adversary Simulation, une équipe spécialisée dans l'évaluation proactive de la sécurité offensive. Wavestone et son offre audit sont qualifiés PASSI/LPM sur l’ensemble des portées. En tant que Pentester Senior, vous interviendrez auprès de nos clients pour identifier et exploiter les vulnérabilités de leurs systèmes d'information, dans le but de tester et renforcer la maturité cyber de leurs infrastructures. Vous participerez à des missions d’audits de sécurité / tests d’intrusion et jouerez un rôle clé dans l'amélioration continue des capacités de défense de nos clients. Vos missions principales seront les suivantes : 1. Définition et réalisation des missions d’audit de sécurité Concevoir, planifier et piloter des missions d’audit de sécurité, incluant des tests d'intrusion en profondeur (infrastructure, applications, réseaux, etc.), mais également d’audit d’architecture, de code, de configuration. Encadrer des auditeurs moins expérimentés, en apportant une expertise technique sur les typologies d’audits et les technologies utilisées. Collaborer avec les équipes sécurité de nos clients pour évaluer la maturité cyber des environnements audités et proposer des plans d’actions palliatifs pertinents et réalistes. 2. Contribution au développement de l’offre audit Contribuer à la structuration des offres d’audit : prendre part au développement d’un pôle d’expertise (Red Team, Audits 360°, Cloud & DevSecOps, audit industriel, cyberrange, etc.) de la business team au travers d’une spécialisation progressive sur ces sujets.. Assurer une veille technologique active et proposer des améliorations continues des approches offensives afin de répondre efficacement aux nouvelles menaces et vulnérabilitéEncadrer et mentorer des consultants juniors, contribuer et participer à la montée en compétence des équipes internes via des formations techniques et des retours d’expérience.3. Développement commercial et relation client Collaborer avec le management de l’offre Audit et avec les équipes commerciales pour développer de nouvelles opportunités commerciales (prospection, qualification des opportunités, participation aux appels d'offres). Renforcer les relations avec nos clients en les accompagnant dans la définition de leurs besoins en matière de sécurité offensive et en leur proposant des solutions innovantes, adaptées à leurs enjeux. Participer à la rédaction des propositions techniques, aux soutenances et promouvoir l’expertise en sécurité offensive de Wavestone. 4. Missions d’expertise technique Participer à des missions techniques variées : tests d'intrusion (infrastructures, applications, IoT, cloud, web), évaluation des systèmes de détection d'intrusion (SIEM, EDR, NDR), simulation d'attaques réelles (phishing, exploitation de failles 0-day). Rédiger des rapports de mission clairs et détaillés, avec des recommandations concrètes pour améliorer la sécurité des systèmes. Représenter l’entreprise lors de conférences techniques et d'événements communautaires (CTF, bug bounty, etc.). QualificationsDiplôme Bac+5 en cybersécurité, informatique ou domaine similaire. Les certifications OSCP, OSCE, CRTO, CRTE ou équivalentes sont un plus. Expérience de 3 ans minimum dans le domaine de la sécurité offensive, idéalement sur des missions de Red Teaming ou de tests d'intrusion complexes. Maîtrise des méthodologies d’audit et tests d’intrusion (Web applications, client lourd, Active Directory, etc.) ainsi que des outils et des frameworks associés (Burpsuite, Nessus, Metasploit, Empire, BloodHound, etc.). Compétences solides en programmation (Python, PowerShell, Bash, etc.) et capacité à développer vos propres outils et scr...
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
00H/semaine
Travail en journée
Profil souhaité
Expérience
- Expérience souhaitée
Informations complémentaires
- Qualification : Technicien
Employeur
Dans un monde où savoir se transformer est la clé du succès, l'ambition de Wavestone est d'apporter à ses clients des réponses uniques sur le marché, en les éclairant et les guidant dans leurs décisions les plus stratégiques. Wavestone est un nouveau cabinet de conseil, issu du rapprochement début 2016 de Solucom et des activités européennes de Kurt Salmon (à l'exclusion de consumer goods & retail en dehors de France). Notre cabinet rassemble 2 800 collaborateurs présent...
D'autres offres peuvent vous intéresser :
(déjà vu)
Expert Sécurité Mainframe zOS (H/F)
COLCOMBET THIBAULT - 75 - Paris (Dept.)
Vous rejoignez la Direction des Infrastructures Informatique, l'un des plus grands centre européens de services partagés. En tant qu'Expert Sécurité Mainframe vous contribuez à la stratégie de...
CDI - Temps plein
Publié il y a 5 jours
CDI
Temps plein(déjà vu)
Architecture Réseau et securtie IT (H/F)
ALTRION - 75 - PARIS 08
Descriptif de la mission Secteur : Défense Contexte général : l'objectif est de collecter, formaliser et structurer les étapes en termes de standard, cout, prérequis et de planning de la road map IT...
CDI - Temps plein
Publié il y a 18 jours
CDI
Temps plein(déjà vu)
Consultant/ Consultante senior cybersécurité - H/F/X (H/F)
VONA - 75 - PARIS 09
L'équipe VONA s'agrandit ! Nous recherchons un-e consultant-e sénior en cybersécurité, pour nous accompagner sur nos missions clients et nos projets internes. Chez VONA tu seras amené-e à travailler...
CDI - Temps plein
Publié il y a 23 jours
CDI
Temps plein(déjà vu)
Security Incident Response Expert (H/F)
75 - PARIS 17
Missions principales** - Mener des activités de **Digital Forensics et de réponse aux incidents (DFIR)**, incluant l'évaluation, l'analyse, la catégorisation, la classification et l'investigation...
CDI - Temps plein
Publié il y a 25 jours
Employeur handi-engagéCDI
Temps plein(déjà vu)
Analyste CERT (H/F)
ALGOSECURE - 75 - Paris (Dept.)
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 17 jours
CDI
Temps plein(déjà vu)
Consultant SSI (H/F)
CNPP ENTREPRISE - 92 - Clichy
Description de la société Groupe CNPP est un acteur international de référence en prévention et maîtrise des risques. Forts de la diversité de ses métiers, CNPP propose des solutions globales en...
CDI - Temps plein
Publié il y a 21 jours
CDI
Temps plein(déjà vu)
Expert / Experte en cybersécurité (H/F)
92 - ISSY LES MOULINEAUX
Mission : L'Expert sécurité des SI définit et assure la mise en œuvre des dispositifs techniques de sécurité sur tout ou partie des projets dont il a la charge, conformément à la politique de...
CDI - Temps partiel
Publié il y a 29 jours
CDI
Temps partiel(déjà vu)
Consultant.e en cybersécurité (H/F)
VONA - 75 - PARIS 09
Voici les MISSIONS et TÂCHES qui te seront confiées : - Mener et réaliser des missions de conseil auprès de nos clients grands comptes : - Définition et mise en œuvre de politiques de...
CDI - Temps plein
Publié il y a 23 jours
CDI
Temps plein
(déjà vu)Analyste Gestion des Vulnérabilités - Cybersécurité - Ile-de-France (H/F)
92 - Nanterre
Description de l'entrepriseÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de...
CDI - Non renseigné
Publié il y a 14 jours
CDI
Non renseigné
(déjà vu)Expert / Experte en cybersécurité h/f
75 - Paris
Expert(e) Citrix F/H Description de poste Vous intégrez notre centre d'excellence de prestation de services de Paris spécialisé dans l'infrastructure et Cloud. Au sein de nos différents centres,...
CDI - Non renseigné
Publié il y a 24 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



