Pentester Sécurité Senior
Service : Cybersécurité – Sécurité offensive / Écosystème IoT (caméras ANPR, capteurs, cloud, applications)
Présentation
Dans le cadre de la sécurisation de ses plateformes IoT, la Police Fédérale recherche un Senior Pentester / Ethical Hacker disposant d'une expérience avérée en sécurité offensive. Le consultant opère dans un environnement technique complexe composé de caméras ANPR, d'équipements connectés sur le terrain, de systèmes embarqués, d'infrastructures réseau, de plateformes cloud, d’API, d’applications web et de systèmes centraux de traitement et de consultation.
La mission consiste à identifier, exploiter de manière contrôlée et documenter les vulnérabilités susceptibles d’affecter la confidentialité, l’intégrité, la disponibilité ou l’authenticité des systèmes et des données ANPR. Les activités sont strictement menées dans un cadre autorisé, sur base d’un périmètre défini et de règles d’engagement formalisées.
Mission
La fonction comprend la préparation et la réalisation de tests d’intrusion sur l’ensemble de l’écosystème ANPR (équipements terrain, réseau, cloud, applications, mobile), la production de rapports exploitables et l’accompagnement des équipes dans la remédiation des vulnérabilités identifiées.
Livrables attendus
- Rapports techniques complets, précis et reproductibles par vulnérabilité (systèmes concernés, conditions d’exploitation, preuves, impact, niveau de risque, recommandations)
- Executive summary claire pour le management
- Définition formalisée du périmètre, des objectifs et des règles d’engagement pour chaque mission
- Proof-of-concepts et scripts développés ou adaptés si nécessaire
- Retests pour valider l’efficacité des corrections
- Recommandations pour l’amélioration des architectures, des standards de sécurité et des procédures de développement
Principales tâches
- Analyser les architectures techniques et les flux de données ; identifier les assets critiques, surfaces d’attaque et relations de confiance
- Participer à la définition du scope, des objectifs et des règles d’engagement des missions
- Réaliser des pentests (black box, grey box, white box) sur l’écosystème ANPR : caméras, équipements edge, gateways, systèmes centraux
- Tester la sécurité des systèmes IoT et embarqués (firmware, interfaces hardware UART/JTAG/SWD, mises à jour OTA, secure boot)
- Analyser et tester les protocoles de communication (TCP/IP, HTTP/HTTPS, MQTT, RTSP, VPN, Wi-Fi/BLE, TLS/mTLS/PKI, etc.)
- Effectuer des pentests cloud (IAM, réseaux virtuels, stockage, containers/Kubernetes, CI/CD pipelines) sur Azure, AWS ou GCP
- Tester les applications web, API et backend services (authentification, autorisation, OWASP Top 10, OAuth 2.0/OIDC/SAML/JWT)
- Tester les applications mobiles Android et iOS lorsque incluses dans le périmètre
- Réaliser des pentests sur les infrastructures Windows, Linux et Active Directory
- Documenter et présenter les résultats aux équipes techniques et au management, conseiller les équipes pour la remédiation
Compétences clés
- Maîtrise des méthodologies de tests d’intrusion (black/grey/white box), exploitation contrôlée, post-exploitation et lateral movement
- Expertise IoT et systèmes embarqués : analyse de firmware, interfaces hardware (UART/JTAG/SWD), mécanismes de mise à jour et secure boot
- Sécurité réseau, protocoles et cloud (Azure/AWS/GCP) : IAM, segmentation, containers/Kubernetes, CI/CD
- Sécurité applicative, API et mobile (OWASP, OAuth 2.0/OIDC/SAML/JWT, Android/iOS)
- Rédaction de rapports techniques et exécutifs, accompagnement à la remédiation et mentoring de profils moins expérimentés
Communication et collaboration
- Présenter les résultats aux équipes techniques, architectes, responsables de projet et management
- Capacité à encadrer des profils moins expérimentés ; travail en équipe et partage des connaissances
- Idéalement bilingue (français, néerlandais) ou bonne connaissance de la seconde langue nationale ; excellente compréhension de l’anglais technique, à l’écrit comme à l’oral
Niveau et expérience
- Conseil d’autorité et exécution totalement autonome (SFIA niveau 5 – Ensure, advise)
- Minimum 5 ans d’expérience en sécurité offensive ; capable de piloter une mission de façon autonome, de la définition du scope à la présentation des résultats ; explicitement pas un junior
Diplôme
Diplôme supérieur en informatique, cybersécurité, électronique ou télécommunications, ou expérience professionnelle équivalente.
Les certifications techniques en sécurité offensive sont un atout (p.ex. OSCP/OSCP+, OSWE, OSEP, GPEN/GWAPT, SEC556/PIPA pour IoT).
Aucune certification n’est individuellement requise – la combinaison de l’expérience pratique et de la couverture du domaine est déterminante.
Apply for this Job
This position was originally posted on Pro Unity.
It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.
Search jobs by category
- AI Engineer
- Application Support Analyst
- Business Analyst
- Business Intelligence Analyst
- CRM Developer
- Cybersecurity Analyst
- Data Analyst
- Database Administrator
- Data Engineer
- Data Scientist
- Developer
- DevOps Engineer
- Embedded Systems Engineer
- ERP Consultant
gofreelance
© 2026 gofreelance.be