Les missions du poste

Intégrateur de solutions Cloud, Cybersécurité et infrastructures Microsoft, Metsys s'engage chaque jour à satisfaire l'ambition de ses clients dans leurs projets de transformation digitale.Depuis sa création en 2011, l'entreprise enregistre une croissance annuelle à deux chiffres. Fort de plus de 500 collaborateurs répartis dans 12 agences sur l'ensemble du territoire national, Metsys a réalisé un chiffre d'affaires de 80M€ en 2024.Animés par des valeurs de partage, de proximité et d'échange, Metsys est convaincu que ce sont les collaborateurs qui chaque jour créent sa richesse et centre sa culture d'entreprise autour de l'humain.
Au sein de l'équipe Red Team, le Pentester a pour mission d'évaluer le niveau de sécurité du système d'information en réalisant des audits de vulnérabilités, des tests d'intrusion, des Proof of Concept (PoC) et des exercices Red Team et Purple Team. Il contribue à l'identification des failles de sécurité, à l'évaluation de leur criticité et à la définition des mesures correctives permettant de renforcer la posture de sécurité de l'organisation. Tests d'intrusion et audits de sécuritéRéaliser des audits de vulnérabilités sur des applications, systèmes et infrastructures.Effectuer des tests d'intrusion internes et externes.Identifier, qualifier et documenter les vulnérabilités découvertes.Évaluer les risques associés et proposer des recommandations de remédiation.Rédiger les rapports d'audit et de tests d'intrusion.Sécurité offensiveRéaliser des Proof of Concept (PoC) sur de nouvelles vulnérabilités ou techniques d'attaque.Exploiter et adapter des outils d'évaluation de la sécurité.Participer à la veille technique sur les vulnérabilités, outils et méthodologies de tests.Exercices Red Team / Purple TeamPréparer et conduire des exercices de simulation d'attaque.Participer à la définition des scénarios d'attaque.Animer les réunions de cadrage et de restitution.Produire les retours d'expérience et recommandations d'amélioration.Conseil et accompagnementAccompagner les équipes projets sur des problématiques de sécurité.Fournir des avis de sécurité et recommandations techniques.Participer aux réunions de lancement et de restitution auprès des parties prenantes.Gestion des incidentsParticiper aux cellules de crise sécurité lors de vulnérabilités majeures ou d'incidents.Contribuer aux analyses et investigations de sécurité. Livrables attendusRapports de tests d'intrusion (français et anglais).Comptes rendus et restitutions techniques.Rapports d'exercices Red Team / Purple Team.Rapports de veille technologique.Études, avis et recommandations de sécurité.Présentations aux équipes métiers et techniques.

Le profil recherché

Outils :Maîtrise ou bonne connaissance d'outils tels que :Kali LinuxNessusBurp Suite (PortSwigger)Outils de reconnaissance et d'exploitation de vulnérabilitésOutils liés aux exercices Red Team et Purple Team Certifications appréciées :Offensive SecurityOSCPOSWEOSCESANSGPENGWAPTGXPNGLACGMOBANSSIQualification PASSI Profil recherché : Profil habilitable Niveau Confirmé (4 à 6 ans d'expérience)Connaissance des tests d'intrusion et du référentiel OWASP.Utilisation d'outils d'audit et d'exploitation de vulnérabilités.Réalisation autonome de missions de pentest.Niveau Senior (7 à 9 ans d'expérience)Maîtrise des méthodologies de pentest.Expérience significative en exercices Red Team / Purple Team.Expertise sur les outils de sécurité offensive.Capacité à encadrer et conseiller les équipes.Niveau Expert (10 ans et plus)Expertise reconnue en sécurité offensive.Conduite d'exercices complexes Red Team / Purple Team.Référent technique sur les méthodologies d'attaque et de défense.Forte capacité de conseil stratégique.

Compétences requises

  • Anglais
  • Veille technologique
  • Compte-rendu
  • Français
  • Nessus
  • Linux
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Pentester H/F

  • Paris 15e - 75
  • CDI
  • Seyos
Publié le 28 juillet 2026
Je postule

Recherches similaires

L’emploi par métier dans le domaine Informatique à Paris