Pentester Sécurité Médior
Service : Cybersécurité – Sécurité offensive / applications web, réseaux et environnements Windows-Active Directory
Présentation
Dans le cadre du renforcement de ses capacités de sécurité offensive, la Police fédérale recherche un Medior Security Pentester / Ethical Hacker disposant d’une expérience pratique confirmée en tests d’intrusion. Le consultant intervient principalement sur trois domaines :
- les applications web, API et portails d’administration ;
- les infrastructures et protocoles réseau ;
- les environnements Windows et Active Directory.
Le titulaire mène de façon autonome des missions de complexité standard et contribue, sous la coordination d’un profil senior, aux missions plus complexes (cloud, conteneurs, mobile, purple teaming).
Les activités sont réalisées exclusivement dans un cadre autorisé, sur la base d’un périmètre défini et de règles d’engagement formalisées.
Mission
La fonction assure la préparation et la conduite autonome de tests d’intrusion sur les applications web, les réseaux et les environnements Windows/Active Directory, la production de rapports techniques et la contribution à la remédiation, avec un accompagnement d’un profil senior sur les missions complexes.
Livrables
- Rapports techniques complets, précis et reproductibles par vulnérabilité (systèmes concernés, conditions d’exploitation, preuves, impact, risque, recommandations)
- Contribution à la synthèse exécutive à destination du management, relue par un senior
- Périmètres, objectifs et règles d’engagement des missions, définis en contribution avec un senior
- Preuves de concept simples et scripts adaptés selon les besoins
- Retests de validation de l’efficacité des corrections
- Contribution à la capitalisation interne : méthodologies, check-lists, modèles de rapport, outillage
Tâches principales
- Analyser les architectures techniques et les flux de données ; identifier les actifs critiques, surfaces d’attaque et relations de confiance
- Contribuer à la définition du périmètre, des objectifs et des règles d’engagement des missions
- Réaliser des tests d’intrusion (black box, grey box, white box) sur les applications web, API et portails d’administration
- Réaliser des tests d’intrusion internes et externes sur les infrastructures et protocoles réseau
- Réaliser des tests d’intrusion sur les environnements Windows et Active Directory (Kerberos/NTLM, GPO, ACL, mouvement latéral)
- Escalader vers un profil senior les situations à risque, les zones grises du périmètre et les découvertes critiques
- Documenter chaque vulnérabilité et rédiger seul le rapport technique
- Présenter les résultats aux équipes techniques et aux responsables de projet
- Réaliser des retests afin de valider l’efficacité des corrections
- Contribuer, en appui d’un senior, aux missions complémentaires (cloud, conteneurs/CI-CD, mobile, purple teaming)
Compétences clés
- Méthodologie de tests d’intrusion structurée (black/grey/white box) ; exploitation contrôlée et post-exploitation
- Tests d’applications web et API : OWASP Top 10, authentification/autorisation modernes (OAuth 2.0/OIDC/SAML/JWT), revue de code ciblée
- Tests réseau et infrastructures : protocoles (TCP/IP, DNS, HTTP/HTTPS/TLS, SMB/LDAP/Kerberos/RDP), segmentation, filtrage
- Tests Windows/Active Directory : énumération de domaines, Kerberos/NTLM, GPO/ACL, mouvement latéral, PowerShell
- Rédaction de rapports techniques et capacité à escalader/collaborer avec un profil senior
Communication et collaboration
- Présenter les résultats aux équipes techniques et responsables de projet ; synthèse exécutive relue par un senior
- Capacité à demander de l’appui et à escalader au bon moment ; travail en équipe et partage des connaissances
- Bilingue de préférence (français, néerlandais) ou connaissance suffisante de la deuxième langue nationale ; excellente compréhension de l’anglais technique
Niveau et expérience
- Exécution autonome sous supervision générale, avec escalade vers un senior sur la complexité (SFIA niveau 3 – Apply)
- Minimum 3 ans d’expérience (idéalement 3 à 5 ans) ; mène seul des missions standard et contribue aux missions complexes sous coordination d’un senior
Diplôme
Diplôme supérieur en informatique, cybersécurité ou télécommunications, ou expérience professionnelle équivalente.
Certifications appréciées :
- OSCP/OSCP+
- Burp Suite Certified Practitioner (BSCP)
- CRTP
Aucune certification n’est exigée
En pratique
Niveau de responsabilité : SFIA niveau 3 – Apply (medior, trajectoire vers senior)
Rapporte à : Senior Pentester / Responsable sécurité
Régime de travail : Temps plein ; interventions réalisées exclusivement dans un périmètre autorisé et selon des règles d’engagement formalisées
Lieu de travail : Bruxelles
Équipe : Équipe sécurité, en collaboration avec les équipes projet et le bureau du CISO
Apply for this Job
This position was originally posted on Pro Unity.
It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.
Search jobs by category
- AI Engineer
- Application Support Analyst
- Business Analyst
- Business Intelligence Analyst
- CRM Developer
- Cybersecurity Analyst
- Data Analyst
- Database Administrator
- Data Engineer
- Data Scientist
- Developer
- DevOps Engineer
- Embedded Systems Engineer
- ERP Consultant
gofreelance
© 2026 gofreelance.be