Allistic
Allistic

Lead Pentester / Manager Audit Technique F/H - CDI

CDI
IT Security

CDI | Lille

À propos d’Allistic

Allistic est un cabinet de conseil pure player en cybersécurité. Depuis 2018, nous accompagnons principalement des ETI et de grands comptes sur leurs enjeux de gouvernance, de conformité, de sécurité opérationnelle et d’audit technique.

Notre approche repose sur l’exigence technique, la compréhension des risques et la capacité à formuler des recommandations réellement exploitables par nos clients.

Dans le cadre du développement de notre activité offensive, nous recrutons un ou une Lead Pentester / Manager Audit Technique.

Tâches

Votre rôle

Vous réalisez et pilotez des missions d’audit technique pour nos clients. Vous intervenez comme référent ou référente sur les missions complexes et veillez à la qualité des travaux, depuis leur cadrage jusqu’à leur restitution.

Le poste reste fortement ancré dans la pratique du pentest. Il comprend également une dimension de pilotage, d’accompagnement des consultants et d’amélioration continue de nos méthodes.

Vous contribuez ainsi à trois objectifs : produire des audits exigeants, fiabiliser leur réalisation et faire progresser le collectif.

Vos responsabilités

  • Cadrer et réaliser des tests d’intrusion sur des applications web, des API, des infrastructures internes et externes, des environnements Active Directory, cloud ou hybrides.
  • Piloter les missions de bout en bout : préparation, exécution technique, analyse des vulnérabilités, rédaction du rapport et restitution.
  • Évaluer les risques associés aux vulnérabilités identifiées et formuler des recommandations adaptées au contexte du client.
  • Coordonner les intervenants, suivre l’avancement des missions et anticiper les difficultés opérationnelles.
  • Relire les rapports et veiller à la clarté des constats, à la solidité des preuves et à l’utilité des recommandations.
  • Adapter le niveau de restitution aux différents interlocuteurs : équipes techniques, RSSI, DSI ou directions générales.
  • Intervenir comme référent ou référente sur les missions complexes et contribuer aux arbitrages techniques.
  • Accompagner la progression des consultants à travers la relecture, le pair testing, le partage d’expérience et la préparation de certifications.
  • Participer à l’harmonisation des pratiques : méthodologies, modèles de rapports, checklists, niveaux de preuve et indicateurs de qualité.
  • Capitaliser sur les retours d’expérience et contribuer à l’amélioration continue des outils et des méthodes.
  • Réaliser une veille active sur les vulnérabilités, les techniques d’attaque, les méthodes d’exploitation et les technologies de sécurité.
  • Participer ponctuellement à la qualification des besoins, au chiffrage des missions et à la rédaction des propositions techniques.

Compétences requises

Le profil recherché

Vous disposez d’au moins cinq années d’expérience en tests d’intrusion, audit technique ou sécurité offensive.

Vous avez travaillé sur plusieurs types de périmètres : applications web, API, infrastructures, réseaux, Active Directory ou environnements cloud. Vous maîtrisez les principales méthodologies du pentest et utilisez des outils tels que Burp Suite, Nmap, Metasploit, BloodHound, NetExec, Impacket ou Kali Linux.

Vous pouvez également vous appuyer sur Python, Bash ou PowerShell pour adapter ou automatiser certaines étapes de vos travaux.

Au-delà des outils, nous accordons une importance particulière à votre capacité à :

  • raisonner et investiguer face à des environnements complexes ;
  • produire des rapports structurés et exploitables ;
  • restituer clairement des constats techniques ;
  • piloter plusieurs missions et coordonner différents intervenants ;
  • transmettre vos connaissances et faire progresser vos collègues ;
  • dialoguer avec des interlocuteurs techniques et décisionnaires ;
  • défendre un niveau d’exigence commun, avec discernement et pragmatisme.

Une première expérience de lead technique, d’encadrement ou de pilotage de missions est attendue.

Les certifications OSCP, CRTO, CRTE, PNPT, CRTL ou Burp Suite Certified Practitioner constituent un plus. Elles ne se substituent pas à l’expérience terrain, à la qualité du raisonnement ni à la capacité de restitution.

Avantages

Ce que nous vous proposons

Un cadre de travail clair

• Un poste en CDI basé à Lille

• Deux jours de télétravail par semaine

• Convention collective Syntec

• Contrat au forfait jours avec acquisition de RTT selon les dispositions applicables

• Des déplacements ponctuels selon les besoins des missions

Un package de rémunération cohérent

• Salaire fixe brut selon votre expérience, vos compétences et votre potentiel

• Part variable représentant 10 % du salaire brut fixe, liée à des objectifs individuels et collectifs

• Carte de titres restaurant

• Mutuelle d’entreprise

• Prime vacances

• Prise en charge des frais professionnels dans le cadre des missions

Un environnement propice au développement

• Un parcours d’intégration structuré

• Un accompagnement de proximité

• Un parcours de formation individualisé construit avec vous

• Des temps dédiés au partage de connaissances et aux retours d’expérience

• Des projets internes permettant de contribuer concrètement à la structuration du cabinet

• Une participation à la veille, aux salons et aux formations éditeurs

• De réelles perspectives d’évolution dans une entreprise en développement

Processus de recrutement

Le processus comprend quatre étapes :

  • Un premier échange de qualification pour comprendre votre parcours, vos motivations et votre projet professionnel.
  • Un entretien technique pour évaluer votre expérience offensive, votre méthodologie et votre capacité à raisonner et restituer.
  • Un entretien managérial pour valider votre capacité à structurer un pôle, accompagner une équipe et tenir un rôle de référent.
  • Un cas pratique ou une revue de livrable, systématique pour tous les profils.

Pourquoi rejoindre Allistic ?

Parce que vous ne rejoignez pas une grande machine déjà figée. Vous rejoignez un cabinet spécialisé qui veut franchir un cap sur l'audit technique, avec l'ambition de construire une offre offensive solide, lisible et reconnue.

Vous aurez un rôle concret dans cette trajectoire : produire, structurer, transmettre, améliorer et porter l'exigence technique du pôle.

Chez Allistic, votre poste ne sera pas périphérique. Il sera central.

Mis à jour : il y a 4 jours
Identifiant offre d'emploi (ID) 16659226
Signaler un problème

Allistic

11-50 employés
Services et conseil aux entreprises

ALLISTIC est un pure player français de la cybersécurité créé en 2018 à Lille.

Nous accompagnons les entreprises et les organisations dans la protection de leurs activités, de le…

Lire plus
  1. Lead Pentester / Manager Audit Technique F/H - CDI