Point your AI agent at freehire and let it find you a job.

Get the CLI →

ALGOSECURE

NewBe an early applicant

Pentester senior - Active Directory / Azure / Entra ID (H/F)

Posted Updated 1 view
Discussion
Vous êtes passionné(e) par la sécurité offensive et souhaitez mettre vos compétences au service de missions de pentest à forte valeur ajoutée ?

Dans le cadre d'un projet chez l'un de nos clients grand compte dans le domaine de bancaire, nous recherchons un.e Pentester Senior spécialisé(e) Active Directory et environnements Microsoft Cloud (Azure / Entra ID) afin de renforcer les capacités d'évaluation et d'amélioration continue du niveau de sécurité des systèmes d'information.

Vous intégrerez les équipes d'expertise cybersécurité et interviendrez sur des missions d'audit à forte valeur ajoutée, sur des environnements variés et parfois critiques.

Votre mission sera d'identifier les chemins d'attaque permettant à un attaquant de compromettre les environnements Microsoft de notre client, d'en démontrer l'impact et de les accompagner dans leur remédiation.

Vous serez notamment amené(e) à :

Réaliser des tests d'intrusion sur des environnements Active Directory et des infrastructures Microsoft.
Identifier et exploiter les vulnérabilités et mauvaises configurations Active Directory.
Analyser les chemins d'attaque et scénarios de compromission dans des environnements hybrides AD on-premise / Entra ID.
Réaliser des tests offensifs sur Azure / Entra ID, notamment sur les identités, rôles et privilèges, mécanismes d'authentification et contrôles d'accès.
Identifier et exploiter les possibilités d'élévation de privilèges, mouvements latéraux et compromission d'identités.
Intervenir, selon les périmètres, sur des environnements Microsoft 365.
Analyser les résultats des tests, qualifier les risques et restituer les scénarios d'attaque et leurs impacts auprès des équipes techniques et sécurité.
Rédiger des rapports de pentest techniques et de synthèse, incluant des recommandations de remédiation concrètes.
Participer aux restitutions auprès des équipes techniques, RSSI et métiers.
Contribuer à l'amélioration de nos méthodologies, outils et scénarios de tests.
Participer à la veille technique et au partage de connaissances au sein de l'équipe Red Team / Pentest.

Profil recherché
Expérience confirmée (idéalement 5 ans) en pentest, sécurité offensive ou Red Team
Expertise sur les environnements Microsoft (Azure, Entra ID, ...)
Maitrise des outils tels que BloodHound, Impacket, Mimikatz, NetExec / CrackMapExec, Rubeus ou des outils équivalents.
Certification OSCP ou une autre certification liée aux tests d'intrusion (OSEP, CRTP, CRTE, CARTP ou CARTE) sont appréciées

À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.

Skills

What Senior Security jobs ask for — and how much of it you have →

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available