Pentester senior - Active Directory / Azure / Entra ID (F/H)
ParisRemoteSeniorFULL_TIMEtodayFresh
Vous êtes passionné(e) par la sécurité offensive et souhaitez mettre vos compétences au service de missions de pentest à forte valeur ajoutée ? Dans le cadre d’un projet chez l’un de nos clients grand compte dans le domaine de bancaire , nous recherchons un.e Pentester Senior spécialisé(e) Active Directory et environne
Description
Vous êtes passionné(e) par la sécurité offensive et souhaitez mettre vos compétences au service de missions de pentest à forte valeur ajoutée ?
Dans le cadre d’un projet chez l’un de nos clients grand compte dans le domaine de bancaire, nous recherchons un.e Pentester Senior spécialisé(e) Active Directory et environnements Microsoft Cloud (Azure / Entra ID) afin de renforcer les capacités d’évaluation et d’amélioration continue du niveau de sécurité des systèmes d’information.
Vous intégrerez les équipes d’expertise cybersécurité et interviendrez sur des missions d’audit à forte valeur ajoutée, sur des environnements variés et parfois critiques.
Votre mission sera d’identifier les chemins d’attaque permettant à un attaquant de compromettre les environnements Microsoft de notre client, d’en démontrer l’impact et de les accompagner dans leur remédiation.
Vous serez notamment amené(e) à :
- Réaliser des tests d’intrusion sur des environnements Active Directory et des infrastructures Microsoft.
- Identifier et exploiter les vulnérabilités et mauvaises configurations Active Directory .
- Analyser les chemins d’attaque et scénarios de compromission dans des environnements hybrides AD on-premise / Entra ID .
- Réaliser des tests offensifs sur Azure / Entra ID , notamment sur les identités, rôles et privilèges, mécanismes d’authentification et contrôles d’accès.
- Identifier et exploiter les possibilités d’ élévation de privilèges, mouvements latéraux et compromission d’identités .
- Intervenir, selon les périmètres, sur des environnements Microsoft 365 .
- Analyser les résultats des tests, qualifier les risques et restituer les scénarios d’attaque et leurs impacts auprès des équipes techniques et sécurité.
- Rédiger des rapports de pentest techniques et de synthèse , incluant des recommandations de remédiation concrètes.
- Participer aux restitutions auprès des équipes techniques, RSSI et métiers.
- Contribuer à l’amélioration de nos méthodologies, outils et scénarios de tests.
- Participer à la veille technique et au partage de connaissances au sein de l’équipe Red Team / Pentest.
Profile
- Expérience confirmée (idéalement 5 ans) en pentest, sécurité offensive ou Red Team
- Expertise sur les environnements Microsoft (Azure, Entra ID, …)
- Maitrise des outils tels que BloodHound, Impacket, Mimikatz, NetExec / CrackMapExec, Rubeus ou des outils équivalents.
- Certification OSCP ou une autre certification liée aux tests d’intrusion (OSEP, CRTP, CRTE, CARTP ou CARTE) sont appréciées
À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.
Recruitment process
- Entretien téléphonique de prise de contact avec notre responsable recrutement
- Entretien téléphonique technique avec l’un de nos pentesters
- Challenge technique de recrutement 100% Algo
- Entretiens RH et technique dans nos locaux : viens passer une demi-journée avec des gens sérieux qui ne se prennent pas au sérieux !
Company
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d’élever le niveau de sécurité des SI de ses clients.
Notre structure à taille humaine, composée de 60 AlgoSécurieux passionnés, s’inspire des principes de l’entreprise responsabilisante. Société à mission, nous avons inscrit dans nos statuts notre raison d’être : « Contribuer à la sécurité informatique, en favorisant l’humain et le partage de connaissances » ; un engagement que nous poursuivons depuis la création d’AlgoSecure en 2008.
Aujourd’hui, chez AlgoSecure, nous avons pour ambition de consolider notre position en tant qu’acteur majeur et indépendant de la cybersécurité à l’échelle nationale, reconnu pour notre expertise et notre savoir-faire.
Quatre pôles d’expertise au sein d’AlgoSecure :
· L’audit : pour les applications Web et mobile, LAN, Red Team, d’infrastructure, systèmes industriels …
· Le conseil / gouvernance: accompagnement SSI, analyse de risques, accompagnement à la certification ISO 27001, RSSI externalisé, RGPD …
· La gestion de surface d’attaque externe : surveillance, détection, …
· La réponse à incidents : levée de doutes, analyse forensique …
Frequently asked
Is this Pentester senior - Active Directory / Azure / Entra ID (F/H) role remote?
Yes — this role is remote-friendly (Paris).