8 heures, 17 minutes ago

Senior Security Pentester

Service : Cybersecurity – Sécurité offensive / Écosystème IoT (caméras ANPR, capteurs, cloud, applications)

Présentation

Dans le cadre de la sécurisation de ses plateformes IoT, la Police Fédérale recherche un Senior Pentester / Ethical Hacker disposant d’une expérience avérée en sécurité offensive. Le consultant intervient dans un environnement technique complexe comprenant des caméras ANPR, des équipements connectés sur le terrain, des systèmes embarqués, une infrastructure réseau, des plateformes cloud, des API, des applications web et des systèmes centraux de traitement et de consultation.

La mission consiste à identifier, exploiter de manière contrôlée et documenter les vulnérabilités susceptibles de compromettre la confidentialité, l’intégrité, la disponibilité ou l’authenticité des systèmes et données ANPR. Les activités sont exclusivement réalisées dans un cadre autorisé, sur base d’un périmètre défini et de règles d’engagement formalisées.

Mission

La fonction couvre la préparation et la réalisation de tests d’intrusion sur l’ensemble de l’écosystème ANPR (équipements de terrain, réseau, cloud, applications, mobile), la production de rapports exploitables et l’accompagnement des équipes dans la remédiation des vulnérabilités identifiées.

Livrables attendus

  • Rapports techniques complets, précis et reproductibles par vulnérabilité (systèmes concernés, conditions d’exploitation, preuves, impact, niveau de risque, recommandations)
  • Executive summary claire à destination du management
  • Définition formalisée du périmètre, des objectifs et des règles d’engagement pour chaque mission
  • Proof-of-concepts et scripts développés ou adaptés selon les besoins
  • Retests pour valider l’efficacité des corrections
  • Recommandations pour améliorer les architectures, standards de sécurité et procédures de développement

Tâches principales

  • Analyser les architectures techniques et les flux de données ; identifier les actifs critiques, surfaces d’attaque et relations de confiance
  • Participer à la définition du périmètre, des objectifs et des règles d’engagement des missions
  • Réaliser des pentests (black box, grey box, white box) sur l’écosystème ANPR : caméras, équipements edge, gateways, systèmes centraux
  • Tester la sécurité des systèmes IoT et embarqués (firmware, interfaces hardware UART/JTAG/SWD, mises à jour OTA, secure boot)
  • Analyser et tester les protocoles de communication (TCP/IP, HTTP/HTTPS, MQTT, RTSP, VPN, Wi-Fi/BLE, TLS/mTLS/PKI, etc.)
  • Réaliser des pentests cloud (IAM, réseaux virtuels, stockage, containers/Kubernetes, pipelines CI/CD) sur Azure, AWS ou GCP
  • Tester la sécurité des applications web, API et services backend (authentification, autorisation, OWASP Top 10, OAuth 2.0/OIDC/SAML/JWT)
  • Tester les applications mobiles Android et iOS lorsque celles-ci sont dans le périmètre
  • Réaliser des pentests sur les infrastructures Windows, Linux et Active Directory
  • Documenter et présenter les résultats aux équipes techniques et au management, conseiller les équipes pour la remédiation

Compétences clés

  • Maîtrise des méthodologies de test d’intrusion (black/grey/white box), exploitation contrôlée, post-exploitation et lateral movement
  • Expertise en systèmes IoT et embarqués : analyse de firmware, interfaces hardware (UART/JTAG/SWD), mécanismes de mise à jour et secure boot
  • Sécurité réseau, protocole et cloud (Azure/AWS/GCP) : IAM, segmentation, containers/Kubernetes, CI/CD
  • Sécurité applicative, API et mobile (OWASP, OAuth 2.0/OIDC/SAML/JWT, Android/iOS)
  • Rédaction de rapports techniques et exécutifs, accompagnement à la remédiation et mentoring de profils moins expérimentés

Communication et collaboration

  • Présenter les résultats aux équipes techniques, architectes, responsables de projet et au management
  • Capacité à accompagner des profils moins expérimentés ; esprit d’équipe et partage des connaissances
  • De préférence bilingue (français, néerlandais) ou connaissance suffisante de la seconde langue nationale ; excellente compréhension de l’anglais technique, tant à l’écrit qu’à l’oral

Niveau et expérience

  • Conseil d’autorité et exécution totalement autonome (SFIA niveau 5 – Ensure, advise)
  • Minimum 10 ans d’expérience en sécurité offensive ; capable de mener une mission de manière indépendante, de la définition du périmètre à la présentation des résultats ; profil explicitement non junior

Diplôme

Diplôme supérieur en informatique, cybersécurité, électronique ou télécommunications, ou expérience professionnelle équivalente.

Les certifications techniques en sécurité offensive sont un atout (ex. OSCP/OSCP+, OSWE, OSEP, GPEN/GWAPT, SEC556/PIPA pour IoT).

Aucune certification n’est exigée individuellement – la combinaison de l’expérience pratique et de la couverture du domaine est déterminante.

Apply for this Job

This position was originally posted on Pro Unity.

It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.

Newsletter signup illustration