Skip to content
← Back to job listings

Pentester / Security Researcher

Patrowl · Paris, Ile-de-France, France

External listingfull-timeabout 2 months ago

About The Role

Rejoins Patrowl, une entreprise innovante dans le domaine de la cybersécurité. En tant que Pentester/Security Researcher, tu seras responsable de développer et d'opérer Patrowl pour recartographier la surface externe de nos clients, identifier les vulnérabilités et réaliser des tests d'intrusion. Tu participeras également à des événements et conférences liés à la sécurité, partageras tes retours d'expérience et te consacreras à la recherche et développement.

  • Développer et opérer Patrowl pour recartographier la surface externe de nos clients et identifier les vulnérabilités.
  • Réaliser des tests d’intrusion en mode boîte noire et boîte grise, sans limite de périmètre ni de contrainte de temps.
  • Participer à des événements et conférences liés à la sécurité, présenter les résultats de tes recherches, et réaliser de la R&D.
  • En tout premier lieu, tu es dynamique, organisé(e) et autonome tout ça avec de la bonne humeur ? Alors ce poste est fait pour toi 🤗
  • Nous recherchons avant tout une personnalité qui s’aura s’intégrer à l’esprit de l’entreprise et grandir avec nous 🌱
  • *Tu es :*
  • **Débrouillard(e)** mais saura demander de l'aide en cas de blocage (personne ne sait tout et il n'y a pas de question idiote)
  • Rigoureux(se) et curieux(se)
  • Capable de **travailler en équipe**
  • Capable de **monter en compétences** avec l'aide des collègues
  • **Critique et constructif(ve)** sur notre fonctionnement, nos outils, nos méthodes...
  • Force de propositions et ouvert au dialogue
  • A l’aise avec l’anglais professionnel (lecture et écriture de documents)
  • Capable de sourire discrètement quand vous entendez "crypter"
  • Toute certification déjà acquise sera un bonus (OSCP, OSCE, GPEN, GWAPT, GXPN, GMOB, CEH, IILaR ...).
  • *Tu as des connaissances concernant les outils ou les domaines suivants:*
  • Outils classiques du métier (Burp, Nmap, suite ProjectDiscovery, Nuclei…)
  • Connaissance des méthodologies reconnues type PTES et OSSTMM
  • Solides connaissances techniques sur les vulnérabilités WEB (XSS, SSRF, XXE, LFI, Path traversal, RCE, désérialisation...) ou associés (DNS, FTP, Reddis etc.)
  • Connaissance des technologies exposées à internet (web, langages web, framework web, protocoles…)
  • Bases techniques de l’informatique (réseau, crypto, système..)
  • Langage de programmation Python pour améliorer les capacités de scans et de corrélation de Patrowl
  • Bases techniques des problématiques de scalabilité, de mise à l’échelle et d’exploitation en masse
  • Connaissance CyberSécurité globale (métiers, concurrence, outil du marchés etc).
  • Infrastructure moderne : Docker/Podman, Cloud, K8s

This is an external listing. JobSpring does not represent or verify the employer. Report this listing