Senior Security Pentester
Service : Cybersecurity – Sécurité offensive / Écosystème IoT (caméras ANPR, capteurs, cloud, applications)
Présentation
Dans le cadre de la sécurisation de ses plateformes IoT, la Police Fédérale recherche un Senior Pentester / Ethical Hacker disposant d’une expérience avérée en sécurité offensive. Le consultant intervient dans un environnement technique complexe comprenant des caméras ANPR, des équipements connectés sur le terrain, des systèmes embarqués, une infrastructure réseau, des plateformes cloud, des API, des applications web et des systèmes centraux de traitement et de consultation.
La mission consiste à identifier, exploiter de manière contrôlée et documenter les vulnérabilités susceptibles de compromettre la confidentialité, l’intégrité, la disponibilité ou l’authenticité des systèmes et données ANPR. Les activités sont exclusivement réalisées dans un cadre autorisé, sur base d’un périmètre défini et de règles d’engagement formalisées.
Mission
La fonction couvre la préparation et la réalisation de tests d’intrusion sur l’ensemble de l’écosystème ANPR (équipements de terrain, réseau, cloud, applications, mobile), la production de rapports exploitables et l’accompagnement des équipes dans la remédiation des vulnérabilités identifiées.
Livrables attendus
- Rapports techniques complets, précis et reproductibles par vulnérabilité (systèmes concernés, conditions d’exploitation, preuves, impact, niveau de risque, recommandations)
- Executive summary claire à destination du management
- Définition formalisée du périmètre, des objectifs et des règles d’engagement pour chaque mission
- Proof-of-concepts et scripts développés ou adaptés selon les besoins
- Retests pour valider l’efficacité des corrections
- Recommandations pour améliorer les architectures, standards de sécurité et procédures de développement
Tâches principales
- Analyser les architectures techniques et les flux de données ; identifier les actifs critiques, surfaces d’attaque et relations de confiance
- Participer à la définition du périmètre, des objectifs et des règles d’engagement des missions
- Réaliser des pentests (black box, grey box, white box) sur l’écosystème ANPR : caméras, équipements edge, gateways, systèmes centraux
- Tester la sécurité des systèmes IoT et embarqués (firmware, interfaces hardware UART/JTAG/SWD, mises à jour OTA, secure boot)
- Analyser et tester les protocoles de communication (TCP/IP, HTTP/HTTPS, MQTT, RTSP, VPN, Wi-Fi/BLE, TLS/mTLS/PKI, etc.)
- Réaliser des pentests cloud (IAM, réseaux virtuels, stockage, containers/Kubernetes, pipelines CI/CD) sur Azure, AWS ou GCP
- Tester la sécurité des applications web, API et services backend (authentification, autorisation, OWASP Top 10, OAuth 2.0/OIDC/SAML/JWT)
- Tester les applications mobiles Android et iOS lorsque celles-ci sont dans le périmètre
- Réaliser des pentests sur les infrastructures Windows, Linux et Active Directory
- Documenter et présenter les résultats aux équipes techniques et au management, conseiller les équipes pour la remédiation
Compétences clés
- Maîtrise des méthodologies de test d’intrusion (black/grey/white box), exploitation contrôlée, post-exploitation et lateral movement
- Expertise en systèmes IoT et embarqués : analyse de firmware, interfaces hardware (UART/JTAG/SWD), mécanismes de mise à jour et secure boot
- Sécurité réseau, protocole et cloud (Azure/AWS/GCP) : IAM, segmentation, containers/Kubernetes, CI/CD
- Sécurité applicative, API et mobile (OWASP, OAuth 2.0/OIDC/SAML/JWT, Android/iOS)
- Rédaction de rapports techniques et exécutifs, accompagnement à la remédiation et mentoring de profils moins expérimentés
Communication et collaboration
- Présenter les résultats aux équipes techniques, architectes, responsables de projet et au management
- Capacité à accompagner des profils moins expérimentés ; esprit d’équipe et partage des connaissances
- De préférence bilingue (français, néerlandais) ou connaissance suffisante de la seconde langue nationale ; excellente compréhension de l’anglais technique, tant à l’écrit qu’à l’oral
Niveau et expérience
- Conseil d’autorité et exécution totalement autonome (SFIA niveau 5 – Ensure, advise)
- Minimum 10 ans d’expérience en sécurité offensive ; capable de mener une mission de manière indépendante, de la définition du périmètre à la présentation des résultats ; profil explicitement non junior
Diplôme
Diplôme supérieur en informatique, cybersécurité, électronique ou télécommunications, ou expérience professionnelle équivalente.
Les certifications techniques en sécurité offensive sont un atout (ex. OSCP/OSCP+, OSWE, OSEP, GPEN/GWAPT, SEC556/PIPA pour IoT).
Aucune certification n’est exigée individuellement – la combinaison de l’expérience pratique et de la couverture du domaine est déterminante.
Apply for this Job
This position was originally posted on Pro Unity.
It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.
Search jobs by category
- AI Engineer
- Application Support Analyst
- Business Analyst
- Business Intelligence Analyst
- CRM Developer
- Cybersecurity Analyst
- Data Analyst
- Database Administrator
- Data Engineer
- Data Scientist
- Developer
- DevOps Engineer
- Embedded Systems Engineer
- ERP Consultant
gofreelance
© 2026 gofreelance.be