Missions principales
- Réaliser des tests d’intrusion sur des périmètres applicatifs, infrastructures, réseaux, environnements cloud (AWS, Azure, GCP) et Active Directory.
- Concevoir et mener des scénarios d’attaque avancés (red team, exploitation de chaînes de vulnérabilités, mouvements latéraux, escalade de privilèges).
- Rédiger des rapports techniques détaillés et des synthèses exécutives à destination de publics techniques et non techniques.
- Restituer les résultats auprès des clients et proposer des recommandations de remédiation priorisées.
- Encadrer et accompagner les pentesters juniors (relecture de rapports, mentorat technique, revue de méthodologie).
- Contribuer à l’amélioration des méthodologies internes, des outils et des scripts d’automatisation.
- Effectuer une veille active sur les nouvelles techniques d’attaque, vulnérabilités et outils offensifs.
- Participer à des activités de recherche de vulnérabilités.
Profil recherché
- Bac+5 en informatique.
- Minimum 5 ans d’expérience en tests d’intrusion et sécurité offensive.
- Maîtrise des méthodologies de test (OWASP, PTES, OSSTMM, MITRE ATT&CK).
- Solide expérience dans au moins deux des domaines suivants : applicatif web/mobile, infrastructure/réseau, Active Directory, cloud, applications épaisses/API.
- Bonne maîtrise des outils du métier (Burp Suite, Metasploit, Cobalt Strike ou équivalent).
- Compétences en scripting/développement (Python, PowerShell, Bash ou équivalent) pour l’automatisation et le développement d’outils.
- Excellentes capacités rédactionnelles et de communication, à l’écrit comme à l’oral.
- Certifications appréciées : CEH, OSCP, OSCE, OSWE, CRTO, CRTE, GPEN, GXPN, CREST CRT/CCT.
- Sens du relationnel client et capacité à encadrer/former des profils juniors.
- Rigueur, autonomie et éthique professionnelle irréprochable.
Candidature : Merci d’adresser votre CV à recrutement@apm.ci en précisant en objet : « Pentester Senior »