Senior Pentester (H/F) - Cybersecurity : Audit & Incident Response â CDI
Puteaux, IDF, France
â ïž We'll shut down after Aug 1st - try foođŠ for all jobs in tech â ïž
Wavestone
Welcome at Wavestone, your most trusted consulting partner for strategic transformations, and find your postive way with us!Description de l'entreprise
Wavestone est un cabinet de conseil qui a pour mission d'accompagner les entreprises et organisations dans leurs transformations stratĂ©giques dans un monde en constante Ă©volution, avec lâambition de gĂ©nĂ©rer des impacts positifs et durables pour toutes ses parties prenantes.
Forts de plus de 5 500 collaborateurs talentueux et engagés à travers l'Europe, l'Amérique du Nord et l'Asie, nous disposons d'expertises sectorielles de premier plan et d'un portefeuille de savoir-faire cross-sectoriels, nous permettant d'adresser à 360° les grands programmes de transformation de nos clients.
Chez Wavestone, nous sommes convaincus que la rĂ©ussite professionnelle et l'Ă©panouissement personnel vont de pair. C'est pourquoi nous offrons un environnement de travail stimulant, inclusif et bienveillant, oĂč chacun peut sâĂ©panouir et atteindre son plein potentiel.
Description du poste
Au sein de la Global Practice Cybersecurity de Wavestone, composĂ©e de plus de 1 000 consultant·e·s, nous allions expertise fonctionnelle, sectorielle et technique pour mener plus de mille missions par an dans une vingtaine de pays (France, Ătats-Unis, Royaume-Uni, Hong Kong, Suisse, Belgique, Luxembourg, Maroc, etc.).Â
Au sein de notre practice CybersĂ©curitĂ©, vous rejoindrez la Business Team Audit & Incident Response (AIR) au sein du pĂŽle Adversary Simulation, une Ă©quipe spĂ©cialisĂ©e dans l'Ă©valuation proactive de la sĂ©curitĂ© offensive. Wavestone et son offre audit sont qualifiĂ©s PASSI/LPM sur lâensemble des portĂ©es. Â
En tant que Pentester Senior, vous interviendrez auprĂšs de nos clients pour identifier et exploiter les vulnĂ©rabilitĂ©s de leurs systĂšmes d'information, dans le but de tester et renforcer la maturitĂ© cyber de leurs infrastructures. Vous participerez Ă des missions dâaudits de sĂ©curitĂ© / tests dâintrusion et jouerez un rĂŽle clĂ© dans l'amĂ©lioration continue des capacitĂ©s de dĂ©fense de nos clients.Â
Vos missions principales seront les suivantes :Â
1.âŻDĂ©finition et rĂ©alisation des missions dâaudit de sĂ©curitĂ©Â
Concevoir, planifier et piloter des missions dâaudit de sĂ©curitĂ©, incluant des tests d'intrusion en profondeur (infrastructure, applications, rĂ©seaux, etc.), mais Ă©galement dâaudit dâarchitecture, de code, de configuration.Â
Encadrer des auditeurs moins expĂ©rimentĂ©s, en apportant une expertise technique sur les typologies dâaudits et les technologies utilisĂ©es. Â
Collaborer avec les Ă©quipesâŻsĂ©curitĂ©âŻde nos clients pour Ă©valuer la maturitĂ© cyber des environnements auditĂ©s et proposer des plans dâactions palliatifs pertinents et rĂ©alistes.Â
2.âŻContribution au dĂ©veloppement de lâoffre auditÂ
Contribuer Ă la structuration des offres dâauditâŻ: prendre part au dĂ©veloppement dâun pĂŽle dâexpertise (Red Team, Audits 360°, Cloud & DevSecOps, audit industriel, cyberrange, etc.) de la business team au travers dâune spĂ©cialisation progressive sur ces sujets..Â
Assurer une veille technologique active et proposer des améliorations continues des approches offensives afin de répondre efficacement aux nouvelles menaces et vulnérabilité
Encadrer et mentorer des consultants juniors, contribuer et participer Ă la montĂ©e en compĂ©tence des Ă©quipes internes via des formations techniques et des retours dâexpĂ©rience.
3.âŻDĂ©veloppement commercial et relation clientÂ
Collaborer avec le management de lâoffre Audit et avec les Ă©quipes commerciales pourâŻdĂ©velopper de nouvelles opportunitĂ©s commerciales (prospection, qualification des opportunitĂ©s, participation aux appels d'offres).Â
Renforcer les relations avec nos clientsâŻen les accompagnant dans la dĂ©finition de leurs besoins en matiĂšre de sĂ©curitĂ© offensive et en leur proposant des solutions innovantes, adaptĂ©es Ă leurs enjeux. Â
Participer Ă la rĂ©daction des propositions techniques, aux soutenances et promouvoir lâexpertise en sĂ©curitĂ© offensive de Wavestone.Â
4.âŻMissions dâexpertise techniqueÂ
Participer Ă des missions techniques variĂ©esâŻ: tests d'intrusion (infrastructures, applications, IoT, cloud, web), Ă©valuation des systĂšmes de dĂ©tection d'intrusion (SIEM, EDR, NDR), simulation d'attaques rĂ©elles (phishing, exploitation de failles 0-day).Â
RĂ©diger des rapports de missionâŻclairs et dĂ©taillĂ©s, avec des recommandations concrĂštes pour amĂ©liorer la sĂ©curitĂ© des systĂšmes.Â
 ReprĂ©senter lâentreprise lors de confĂ©rences techniques et d'Ă©vĂ©nements communautaires (CTF, bug bounty, etc.).Â
Qualifications
DiplĂŽme Bac+5âŻen cybersĂ©curitĂ©, informatique ou domaine similaire. Les certificationsâŻOSCP, OSCE, CRTO, CRTEâŻou Ă©quivalentes sont un plus.Â
ExpĂ©rience de 3 ans minimumâŻdans le domaine de la sĂ©curitĂ© offensive, idĂ©alement sur des missions de Red Teaming ou de tests d'intrusion complexes.Â
MaĂźtrise des mĂ©thodologies dâaudit et tests dâintrusionâŻ(Web applications, client lourd, Active Directory, etc.) ainsi que des outils et des frameworks associĂ©s (Burpsuite, Nessus, Metasploit, Empire, BloodHound, etc.).Â
CompĂ©tences solides en programmationâŻ(Python, PowerShell, Bash, etc.) et capacitĂ© Ă dĂ©velopper vos propres outils et scripts.Â
 Expertise dans la modĂ©lisation dâattaques complexes et dans la formalisation des risques associĂ©s.Â
Connaissance des environnements IT hĂ©tĂ©rogĂšnesâŻ(on-premise, hybrid, cloud), ainsi que des technologies de sĂ©curitĂ© dĂ©fensive (SIEM, EDR, NDR).Â
CapacitĂ© Ă encadrer des consultants et Ă mener des missions de bout en bout.Â
TrĂšs bon relationnel, capacitĂ© Ă vulgariser des concepts techniques et Ă prĂ©senter des rĂ©sultats Ă des interlocuteurs techniques et non techniques.Â
Anglais courantâŻ(oral et Ă©crit) indispensable.Â
Informations supplémentaires
VOS AVANTAGESÂ
En rejoignant notre Ă©quipe en tant queâŻPentester Senior, vous bĂ©nĂ©ficierez de nombreux avantages pour accompagner votre dĂ©veloppement professionnel et personnel :Â
Impactful consultingâŻ: vous interviendrez sur des missions stratĂ©giques pour des clients de renom, dans des  secteurs variĂ©s (finance, industrie, Ă©nergie, etc.).Â
Global AIR offerâŻ: la business team Audit & Incident Response (AIR) englobe les activitĂ©s du CERT-W, permettant Ă nos auditeurs dâintervenir sur des missions dâinvestigation numĂ©rique (DFIR) sâils le souhaitent.Â
Positive WayâŻ: travaillez au sein dâune Ă©quipe passionnĂ©e et dâune entreprise reconnue pour son expertise en cybersĂ©curitĂ© offensive.Â
Carreer model :âŻgrĂące Ă un management de proximitĂ© et Ă un suivi personnalisĂ© de votre carriĂšre via le Wavestone Horizon, vous pourrez rapidement Ă©voluer au sein de lâĂ©quipe  (management dâĂ©quipes, dĂ©veloppement de nouvelles offres, etc.).Â
Further training : nous encourageons le dĂ©veloppement continu de nos collaborateurs, avec un accĂšs Ă des formations techniques spĂ©cifiques (ex. : qualification PASSI, certifications OSCP, CRTO, etc.) et la participation Ă des Ă©vĂ©nements de la communautĂ© (confĂ©rences, CTF, hackathons).Â
Smartworking :âŻle travail flexible et mobile fait partie de notre ADN et permet un cadre adĂ©quat de collaboration.Â
A Great Place To Work : nous sommes reconnus comme Great Place To Work 2025, nous classant numĂ©ro un dans notre catĂ©gorie parmi les organisations de plus de 2500 employĂ©s (France)Â
Mindfulness & health :âŻaccĂ©dez Ă des programmes de coaching, des formations sur lâinclusion et le  conseil responsable, et Ă groupes sportifs internesâŠÂ
Nous vous remercions pour votre candidature ! En raison des congĂ©s dâĂ©tĂ©, nos dĂ©lais de rĂ©ponse pourraient ĂȘtre un peu plus longs quâĂ lâaccoutumĂ©e. Nous reviendrons vers vous au plus tard dĂ©but septembre. Merci de votre comprĂ©hension et bel Ă©tĂ© Ă vous !
LOCALISATIONâŻÂ
Poste basĂ© Ă La DĂ©fenseÂ
Wavestone est un employeur inclusif qui s'engage pour l'égalité des chances. Dans le cadre de cette politique de diversité et inclusion, Wavestone accompagne les personnes en situation de handicap et/ou nécessitant un aménagement durant leur process de recrutement et lors de leur prise de poste.
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: Active Directory Audits Bash Burp Suite C CERT Cloud CTF DevSecOps DFIR EDR Finance Forensics Incident response IoT Metasploit Nessus OSCE OSCP Pentesting PowerShell Python Red team SIEM Vulnerabilities Zero-day
Perks/benefits: Conferences Flex hours
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.