Pentester Confirmé - Senior F/H
Résumé du poste
ÉQUIPE :
Product Security Evaluation (PSE)CONTRAT :
CDILOCALISATION :
Paris, Lyon, LilleTÉLÉTRAVAIL :
3 jours par semaine
Pentester Confirmé / Senior :
en un coup d'œil
Premier éditeur français et acteur européen de référence de cybersécurité, Stormshield est une filiale d’Airbus Defence and Space Cyber Programmes et propose des produits de sécurité innovants, certifiés et qualifiés au plus haut niveau européen, pour la protection des réseaux et des données. Pour continuer notre croissance, on recherche un ou une Pentester Senior avec de solides connaissances techniques en tests d’intrusion et en réseau, autonome, capable de travailler en équipe et passionnée.
L’équipe Product Security Evaluation (PSE) a pour principale mission de réaliser des tests d’intrusions et de la recherche de vulnérabilités sur nos produits. Ils sont souvent réalisés avec une approche boite noire puis boite blanche selon le besoin et le périmètre à auditer.
Les tests d’intrusions concernent l’ensemble des solutions et produits proposés à nos clients ainsi que les services métiers et IT de l’entreprise.
À travers nos audits internes, nous participons à l’évangélisation des bonnes pratiques de sécurité ainsi que promouvoir l’approche secure by design .
Quelles missions pour le Pentester Senior ?
Effectuer des tests d’intrusion sur l’ensemble des solutions et produits proposés aux clients ainsi que sur les services métiers et IT de l’entreprise ;
Contribuer à l’évangélisation des bonnes pratiques de sécurité et promouvoir l’approche secure by design ;
Automatiser et intégrer les tests de sécurité dans le processus de développement des produits ;
Accompagner, conseiller et sensibiliser les équipes de R&D ;
Animer des formations de hacking éthique en interne ;
Réaliser des audits de code source et d’architecture ;
Gérer, accompagner et suivre les campagnes de Bug Bounty ;
Faire du fuzzing et de la recherche de vulnérabilité avancée ;
Accompagner la DSI et mener des campagnes de sensibilisation au phishing ;
Réaliser des pentests internes et des scénarios « assumed breach ».
Quel est l’environnement technique ?
Les tests d’intrusion concernent l’ensemble de nos produits tels que :
Nos pare‑feux SNS (Stormshield Network Security) ;
Nos offres et services cloud ;
Nos solutions de chiffrement de données (client lourd, SDK, API REST, appli mobile) ;
Nos produits compagnons (Client VPN, Agent TS / SSO, etc.) ;
Nos applications mobiles et multi‑OS (Android, iOS, Mac, Windows, Linux) ;
Notre console d’administration centralisée SMC (Stormshield Management Console).
Les missions de tests d’intrusion peuvent également porter sur :
Services métiers exposés sur Internet (API, infra SaaS, etc.) ;
Sites web utilisés par les clients (MyStormshield, support, knowledge base, etc.) ;
Audits de découvertes ponctuels ;
FreeBSD, Linux, Windows, Mac, infrastructures cloud, etc. ;
Front‑ends Web, clients lourds, services cloud, protocoles réseaux, applications mobiles, etc. ;
Fonctionnalités spécifiques, nouvelles fonctionnalités ou mises à jour, produit dans son ensemble, etc.
Quelle équipe ?
L’intégration se fera au sein de l’équipe PSE, rattachée à la direction Cybersécurité de Stormshield. L’équipe est actuellement répartie entre nos locaux d’Issy‑les‑Moulineaux ou en full télétravail.
Les +
Stormshield
Innovation Time Off
Primes Vacances, participation et intéressement
ESOP Airbus
Congés enfants malades
Entreprise labélisée Positive Company avec deux étoiles
Process de recrutement
1
Un premier échange avec William , en charge du recrutement chez Stormshield.
2
Un entretien avec Clément qui présentera le poste, les missions et l’organisation de l’activité interne.
3
Un exercice pratique type CTF.
4
Un entretien avec Franck , notre VP Engineering.
5
Un dernier entretien RH avec Audrey .
Les engagements Stormshield
Stormshield s’engage à créer un environnement de travail inclusif. Nous accueillons toutes les candidatures , quels que soient le milieu social et culturel, l’âge, le genre, l’invalidité, l’orientation sexuelle ou les croyances religieuses des postulants.
Emplois Recommandés
Testeur QA (H/F)
Le poste : Vos missions ? En tant que testeur QA (H/F), vous assurerez les missions suivantes : - Analyser les spécifications fonctionnelles pour comprendre les besoins métier - Rédiger les …
AUXILIAIRE DE PUÉRICULTURE (F/H)
Poste ouvert aux personnes en situation de handicap.Notre client est un établissement à LYON 08 proposant des services de qualité en crèche. Rien ne sert de courir , il faut partir à point ! Pour vous…
Alternance - Assistant RH - Bac+4/5 H/F
Poste MBway Lyon, école de management à l’international du Post Bac au Bac +5 recherche pour son entreprise partenaire SNCF Voyageurs - TechniCentre AURA un Assistant RH (H/F) en alternance. P…
Apprenti Growth Marketing & Digital Activation
A propos de Rubix France: Rubix France filiale française du groupe européen Rubix est leader européen de la distribution de produits et de solutions aux industriels. Notre mission : faciliter l'in…
Responsable de point de vente (H/F) en alternance
Notre école Pigier Lyon recherche un.e responsable de point de vente pour l'une de ses entreprises partenaires, dans le cadre d'un BTS Management Commercial Opérationnel ( BTS MCO en alternance…
Architecte Applicatif - La santé et le bien-être
En bref Lyon CDI 06/03/2026 60 000 - 65 000 € Par an Société Notre client est un groupe international évoluant dans le secteur de la santé et du bien-être. Présent sur plusieurs mar…
Alternant Chargé de Marketing Digital
Rejoignez Suptertiaire Immobilier , l’une des écoles du groupe Eureka Education, un Groupe engagé pour l'avenir ! Le groupe Eureka Education regroupe plus de 20 écoles en France et en Suisse …
directeur informatique de projet informatique Infrastructure (IT)
Dans le cadre d?un projet stratégique de transformation du système d?information, nous recherchons un(e) Directeur(trice) de Projet Infrastructure pour piloter une transformation d?envergure. Les enj…
Expert windows H/F (IT)
DSI Group recherche 2 Experts Windows pour intervenir sur la construction, l?exploitation et l?optimisation d?infrastructures Windows en environnement Active Directory, avec une forte dimension automa…
Développeur Fullstack JAVA/Angular - F/H
Localisation : Lyon (télétravail possible à raison de 2 jours par semaine) Expérience requise : Minimum 4 ans Type de contrat : CDI Rémunération : Selon profil Qui sommes nous ? Ni…