Lead Pentester / Manager Audit Technique - CDI F/H Recruteur partenaire
Critères de l'offre
Métiers :
- Expert en Cybersécurité et Tests d'Intrusion (H/F)
Expérience min :
- 1 à 2 ans
Lieux :
- Lille (59)
Conditions :
- CDI
- Salaire non précisé
- Temps Plein
- Aucun déplacement à prévoir
Description du poste
CDI | Lille
À propos d'Allistic
Allistic est un cabinet de conseil pure player en cybersécurité. Depuis 2018, nous accompagnons principalement des ETI et de grands comptes sur leurs enjeux de gouvernance, de conformité, de sécurité opérationnelle et d'audit technique.
Notre approche repose sur l'exigence technique, la compréhension des risques et la capacité à formuler des recommandations réellement exploitables par nos clients.
Dans le cadre du développement de notre activité offensive, nous recrutons un ou une Lead Pentester / Manager Audit Technique.
Votre rôle
Vous réalisez et pilotez des missions d'audit technique pour nos clients. Vous intervenez comme référent ou référente sur les missions complexes et veillez à la qualité des travaux, depuis leur cadrage jusqu'à leur restitution.
Le poste reste fortement ancré dans la pratique du pentest. Il comprend également une dimension de pilotage, d'accompagnement des consultants et d'amélioration continue de nos méthodes.
Vous contribuez ainsi à trois objectifs : produire des audits exigeants, fiabiliser leur réalisation et faire progresser le collectif.
Vos responsabilités
- Cadrer et réaliser des tests d'intrusion sur des applications web, des API, des infrastructures internes et externes, des environnements Active Directory, cloud ou hybrides.
- Piloter les missions de bout en bout : préparation, exécution technique, analyse des vulnérabilités, rédaction du rapport et restitution.
- Évaluer les risques associés aux vulnérabilités identifiées et formuler des recommandations adaptées au contexte du client.
- Coordonner les intervenants, suivre l'avancement des missions et anticiper les difficultés opérationnelles.
- Relire les rapports et veiller à la clarté des constats, à la solidité des preuves et à l'utilité des recommandations.
- Adapter le niveau de restitution aux différents interlocuteurs : équipes techniques, RSSI, DSI ou directions générales.
- Intervenir comme référent ou référente sur les missions complexes et contribuer aux arbitrages techniques.
- Accompagner la progression des consultants à travers la relecture, le pair testing, le partage d'expérience et la préparation de certifications.
- Participer à l'harmonisation des pratiques : méthodologies, modèles de rapports, checklists, niveaux de preuve et indicateurs de qualité.
- Capitaliser sur les retours d'expérience et contribuer à l'amélioration continue des outils et des méthodes.
- Réaliser une veille active sur les vulnérabilités, les techniques d'attaque, les méthodes d'exploitation et les technologies de sécurité.
- Participer ponctuellement à la qualification des besoins, au chiffrage des missions et à la rédaction des propositions techniques.
Le profil recherché
Vous disposez d'au moins cinq années d'expérience en tests d'intrusion, audit technique ou sécurité offensive.
Vous avez travaillé sur plusieurs types de périmètres : applications web, API, infrastructures, réseaux, Active Directory ou environnements cloud. Vous maîtrisez les principales méthodologies du pentest et utilisez des outils tels que Burp Suite, Nmap, Metasploit, BloodHound, NetExec, Impacket ou Kali Linux.
Vous pouvez également vous appuyer sur Python, Bash ou PowerShell pour adapter ou automatiser certaines étapes de vos travaux.
Au-delà des outils, nous accordons une importance particulière à votre capacité à :
- raisonner et investiguer face à des environnements complexes ;
- produire des rapports structurés et exploitables ;
- restituer clairement des constats techniques ;
- piloter plusieurs missions et coordonner différents intervenants ;
- transmettre vos connaissances et faire progresser vos collègues ;
- dialoguer avec des interlocuteurs techniques et décisionnaires ;
- défendre un niveau d'exigence commun, avec discernement et pragmatisme.
Une première expérience de lead technique, d'encadrement ou de pilotage de missions est attendue.
Les certifications OSCP, CRTO, CRTE, PNPT, CRTL ou Burp Suite Certified Practitioner constituent un plus. Elles ne se substituent pas à l'expérience terrain, à la qualité du raisonnement ni à la capacité de restitution.
ALLISTIC est un pure player français de la cybersécurité créé en 2018 à Lille.
Nous accompagnons les entreprises et les organisations dans la protection de leurs activités, de leurs données et de leurs systèmes d'information.
Nos expertises couvrent l'ensemble de la chaîne cyber : gouvernance et gestion des risques, conformité, sécurité offensive et pentest, sécurité opérationnelle, accompagnement RSSI, formation et sensibilisation.
Notre ambition est claire : devenir le référent français de la cybersécurité des ETI.
Nous construisons pour cela un cabinet spécialisé, exigeant sur la qualité de ses expertises comme sur celle des relations humaines.
Rejoindre ALLISTIC, c'est intégrer une structure où chacun peut avoir un impact concret, développer son expertise, prendre des responsabilités et contribuer à la construction du cabinet.
Nous sommes basés à Lille et à Paris.
Recommandé pour vous


