Senior Pentester (H/F) - Cybersecurity : Audit & Incident Response – CDI

Puteaux, IDF, France

⚠ We'll shut down after Aug 1st - try foo🩍 for all jobs in tech ⚠

Wavestone

Welcome at Wavestone, your most trusted consulting partner for strategic transformations, and find your postive way with us!

View all jobs at Wavestone

Apply now Apply later

Description de l'entreprise

Wavestone est un cabinet de conseil qui a pour mission d'accompagner les entreprises et organisations dans leurs transformations stratĂ©giques dans un monde en constante Ă©volution, avec l’ambition de gĂ©nĂ©rer des impacts positifs et durables pour toutes ses parties prenantes.

Forts de plus de 5 500 collaborateurs talentueux et engagés à travers l'Europe, l'Amérique du Nord et l'Asie, nous disposons d'expertises sectorielles de premier plan et d'un portefeuille de savoir-faire cross-sectoriels, nous permettant d'adresser à 360° les grands programmes de transformation de nos clients.

Chez Wavestone, nous sommes convaincus que la rĂ©ussite professionnelle et l'Ă©panouissement personnel vont de pair. C'est pourquoi nous offrons un environnement de travail stimulant, inclusif et bienveillant, oĂč chacun peut s’épanouir et atteindre son plein potentiel.

Description du poste

Au sein de la Global Practice Cybersecurity de Wavestone, composĂ©e de plus de 1 000 consultant·e·s, nous allions expertise fonctionnelle, sectorielle et technique pour mener plus de mille missions par an dans une vingtaine de pays (France, États-Unis, Royaume-Uni, Hong Kong, Suisse, Belgique, Luxembourg, Maroc, etc.). 

Au sein de notre practice CybersĂ©curitĂ©, vous rejoindrez la Business Team Audit & Incident Response (AIR) au sein du pĂŽle Adversary Simulation, une Ă©quipe spĂ©cialisĂ©e dans l'Ă©valuation proactive de la sĂ©curitĂ© offensive. Wavestone et son offre audit sont qualifiĂ©s PASSI/LPM sur l’ensemble des portĂ©es.  

En tant que Pentester Senior, vous interviendrez auprĂšs de nos clients pour identifier et exploiter les vulnĂ©rabilitĂ©s de leurs systĂšmes d'information, dans le but de tester et renforcer la maturitĂ© cyber de leurs infrastructures. Vous participerez Ă  des missions d’audits de sĂ©curitĂ© / tests d’intrusion et jouerez un rĂŽle clĂ© dans l'amĂ©lioration continue des capacitĂ©s de dĂ©fense de nos clients. 

Vos missions principales seront les suivantes : 

1. DĂ©finition et rĂ©alisation des missions d’audit de sĂ©curité 

  • Concevoir, planifier et piloter des missions d’audit de sĂ©curitĂ©, incluant des tests d'intrusion en profondeur (infrastructure, applications, rĂ©seaux, etc.), mais Ă©galement d’audit d’architecture, de code, de configuration. 

  • Encadrer des auditeurs moins expĂ©rimentĂ©s, en apportant une expertise technique sur les typologies d’audits et les technologies utilisĂ©es.  

  • Collaborer avec les Ă©quipes sĂ©curité de nos clients pour Ă©valuer la maturitĂ© cyber des environnements auditĂ©s et proposer des plans d’actions palliatifs pertinents et rĂ©alistes. 

2. Contribution au dĂ©veloppement de l’offre audit 

  • Contribuer Ă  la structuration des offres d’audit : prendre part au dĂ©veloppement d’un pĂŽle d’expertise (Red Team, Audits 360°, Cloud & DevSecOps, audit industriel, cyberrange, etc.) de la business team au travers d’une spĂ©cialisation progressive sur ces sujets.. 

  • Assurer une veille technologique active et proposer des amĂ©liorations continues des approches offensives afin de rĂ©pondre efficacement aux nouvelles menaces et vulnĂ©rabilitĂ©

  • Encadrer et mentorer des consultants juniors, contribuer et participer Ă  la montĂ©e en compĂ©tence des Ă©quipes internes via des formations techniques et des retours d’expĂ©rience.

3. DĂ©veloppement commercial et relation client 

  • Collaborer avec le management de l’offre Audit et avec les Ă©quipes commerciales pour dĂ©velopper de nouvelles opportunitĂ©s commerciales (prospection, qualification des opportunitĂ©s, participation aux appels d'offres). 

  • Renforcer les relations avec nos clients en les accompagnant dans la dĂ©finition de leurs besoins en matiĂšre de sĂ©curitĂ© offensive et en leur proposant des solutions innovantes, adaptĂ©es Ă  leurs enjeux.  

  • Participer Ă  la rĂ©daction des propositions techniques, aux soutenances et promouvoir l’expertise en sĂ©curitĂ© offensive de Wavestone. 

4. Missions d’expertise technique 

  • Participer Ă  des missions techniques variĂ©es : tests d'intrusion (infrastructures, applications, IoT, cloud, web), Ă©valuation des systĂšmes de dĂ©tection d'intrusion (SIEM, EDR, NDR), simulation d'attaques rĂ©elles (phishing, exploitation de failles 0-day). 

  • RĂ©diger des rapports de mission clairs et dĂ©taillĂ©s, avec des recommandations concrĂštes pour amĂ©liorer la sĂ©curitĂ© des systĂšmes. 

  •  ReprĂ©senter l’entreprise lors de confĂ©rences techniques et d'Ă©vĂ©nements communautaires (CTF, bug bounty, etc.). 

Qualifications

  • DiplĂŽme Bac+5 en cybersĂ©curitĂ©, informatique ou domaine similaire. Les certifications OSCP, OSCE, CRTO, CRTE ou Ă©quivalentes sont un plus. 

  • ExpĂ©rience de 3 ans minimum dans le domaine de la sĂ©curitĂ© offensive, idĂ©alement sur des missions de Red Teaming ou de tests d'intrusion complexes. 

  • MaĂźtrise des mĂ©thodologies d’audit et tests d’intrusion (Web applications, client lourd, Active Directory, etc.) ainsi que des outils et des frameworks associĂ©s (Burpsuite, Nessus, Metasploit, Empire, BloodHound, etc.). 

  • CompĂ©tences solides en programmation (Python, PowerShell, Bash, etc.) et capacitĂ© Ă  dĂ©velopper vos propres outils et scripts. 

  •  Expertise dans la modĂ©lisation d’attaques complexes et dans la formalisation des risques associĂ©s. 

  • Connaissance des environnements IT hĂ©tĂ©rogĂšnes (on-premise, hybrid, cloud), ainsi que des technologies de sĂ©curitĂ© dĂ©fensive (SIEM, EDR, NDR). 

  • CapacitĂ© Ă  encadrer des consultants et Ă  mener des missions de bout en bout. 

  • TrĂšs bon relationnel, capacitĂ© Ă  vulgariser des concepts techniques et Ă  prĂ©senter des rĂ©sultats Ă  des interlocuteurs techniques et non techniques. 

  • Anglais courant (oral et Ă©crit) indispensable. 

Informations supplémentaires

VOS AVANTAGES 

En rejoignant notre Ă©quipe en tant que Pentester Senior, vous bĂ©nĂ©ficierez de nombreux avantages pour accompagner votre dĂ©veloppement professionnel et personnel : 

  • Impactful consulting : vous interviendrez sur des missions stratĂ©giques pour des clients de renom, dans des  secteurs variĂ©s (finance, industrie, Ă©nergie, etc.). 

  • Global AIR offer : la business team Audit & Incident Response (AIR) englobe les activitĂ©s du CERT-W, permettant Ă  nos auditeurs d’intervenir sur des missions d’investigation numĂ©rique (DFIR) s’ils le souhaitent. 

  • Positive Way : travaillez au sein d’une Ă©quipe passionnĂ©e et d’une entreprise reconnue pour son expertise en cybersĂ©curitĂ© offensive. 

  • Carreer model : grĂące Ă  un management de proximitĂ© et Ă  un suivi personnalisĂ© de votre carriĂšre via le Wavestone Horizon, vous pourrez rapidement Ă©voluer au sein de l’équipe  (management d’équipes, dĂ©veloppement de nouvelles offres, etc.). 

  • Further training : nous encourageons le dĂ©veloppement continu de nos collaborateurs, avec un accĂšs Ă  des formations techniques spĂ©cifiques (ex. : qualification PASSI, certifications OSCP, CRTO, etc.) et la participation Ă  des Ă©vĂ©nements de la communautĂ© (confĂ©rences, CTF, hackathons). 

  • Smartworking : le travail flexible et mobile fait partie de notre ADN et permet un cadre adĂ©quat de collaboration. 

  • A Great Place To Work : nous sommes reconnus comme Great Place To Work 2025, nous classant numĂ©ro un dans notre catĂ©gorie parmi les organisations de plus de 2500 employĂ©s (France) 

  • Mindfulness & health : accĂ©dez Ă  des programmes de coaching, des formations sur l’inclusion et le  conseil responsable, et Ă  groupes sportifs internes
 

Nous vous remercions pour votre candidature ! En raison des congĂ©s d’étĂ©, nos dĂ©lais de rĂ©ponse pourraient ĂȘtre un peu plus longs qu’à l’accoutumĂ©e. Nous reviendrons vers vous au plus tard dĂ©but septembre. Merci de votre comprĂ©hension et bel Ă©tĂ© Ă  vous !

LOCALISATION  

Poste basé à La Défense 

Wavestone est un employeur inclusif qui s'engage pour l'égalité des chances. Dans le cadre de cette politique de diversité et inclusion, Wavestone accompagne les personnes en situation de handicap et/ou nécessitant un aménagement durant leur process de recrutement et lors de leur prise de poste.

Apply now Apply later

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  11  0  0

Tags: Active Directory Audits Bash Burp Suite C CERT Cloud CTF DevSecOps DFIR EDR Finance Forensics Incident response IoT Metasploit Nessus OSCE OSCP Pentesting PowerShell Python Red team SIEM Vulnerabilities Zero-day

Perks/benefits: Conferences Flex hours

Region: Europe
Country: France

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.