Analyste Sécurité Offensive Senior / Lead - Freelance (H/F)

600 €/jour · 75 - Paris · 3 ans · 3 jours par semaine · 7 ans min.

Publiée hier

Ce que vaut ce tarif : 600 €/jour

Ce tarif est au 55e percentile des 3 785 observations des douze derniers mois : 55 % des freelances facturent moins.

Médiane du marché, tous métiers 570 €
Médiane cybersécurité 720 €
Médiane France, 6 à 9 ans d'expérience 560 €

La mission demande 7 ans d'expérience au minimum : un profil plus expérimenté se compare à une médiane encore plus haute. Vérifiez votre cas exact sur le baromètre ou avec le benchmark.

La mission

Piloter des campagnes de pentests automatisés et de red teaming, challenger les méthodologies de sécurité offensive et contribuer à la stratégie globale de cybersécurité en environnement cloud.

Contexte

Dans le cadre du renforcement des activités de cybersécurité offensive, nous recherchons un Analyste Sécurité Offensive expérimenté pour intervenir sur des sujets à forte valeur ajoutée autour du pentest, du red teaming, de l'automatisation et de l'IA appliquée à la sécurité.

Missions

  • Piloter et mettre en place des campagnes de pentests automatisés enrichis par l'IA
  • Organiser et coordonner les campagnes de tests avec les équipes techniques et agiles
  • Challenger les résultats, méthodologies et livrables des auditeurs externes
  • Participer au pilotage de campagnes Red Team, Purple Team et exercices offensifs avancés
  • Contribuer à la définition et au lancement d'un programme Bug Bounty
  • Assurer le suivi des vulnérabilités, des plans de remédiation et des KPI de sécurité
  • Participer à la stratégie globale de sécurité offensive
  • Collaborer avec les équipes SOC, DevSecOps et Architecture Sécurité

Profil recherché

  • 7 ans d'expérience minimum en cybersécurité
  • 4 à 5 ans minimum en pentest applicatif et sécurité offensive
  • Expérience significative en pilotage de prestations de pentest
  • Capacité à challenger des experts sécurité et des cabinets spécialisés
  • Solides connaissances des approches Red Team / Blue Team / Purple Team
  • Maîtrise des tests boîte noire, boîte grise et boîte blanche
  • Bonne compréhension des vulnérabilités applicatives et infrastructures
  • Excellentes capacités de communication et de reporting

Compétences techniques attendues

  • Pentest Web, API, Réseau, Système, Cloud
  • DAST, SAST, SCA, SSDLC, CNAPP, CSPM
  • DevSecOps
  • Kubernetes, Docker, Conteneurs
  • AWS, Azure, GCP, VMware
  • Linux, Windows, MacOS
  • IAM : OIDC, SAML, SCIM
  • OWASP, CWE, CVSS, EPSS
  • ISO 27001, NIST
  • Cryptographie, PKI, KMS, HSM
  • Outils de gestion des vulnérabilités (Hackuity ou équivalent)

Les plus qui feront la différence

  • Expérience sur des applications SaaS et architectures cloud natives
  • Connaissance de l'IA appliquée à la cybersécurité
  • Utilisation ou évaluation de solutions de pentest automatisé (Horizon3 AI, Aikido, etc.)
  • Expérience en AI Security Testing
  • Certifications OSCP, CEH, eCPPT ou équivalent
  • Force de proposition sur les stratégies offensives et les programmes Bug Bounty
Tarif proposé 600 €/jour
Durée 3 ans
Démarrage ASAP
Lieu 75 - Paris
Rythme 3 jours par semaine
Expérience 7 ans minimum

Environnement technique

Pentest Web Pentest API Pentest Réseau Pentest Système Pentest Cloud DAST SAST DevSecOps Kubernetes Docker AWS Azure

Avant de postuler

Cette mission annonce 600 €/jour. Sur le métier Cybersécurité, 6 à 9 ans d'expérience, à Paris, la médiane déclarée ici est de 670 €/jour, soit 70 € de plus par jour que le haut de cette fourchette. De quoi ouvrir la discussion, chiffres à l'appui. Voir le baromètre.

Ce que vous gagnez à préparer votre candidature ici :

  • votre CV comparé à cette offre précise : ce qu'il prouve, ce qui manque, et le score d'adéquation — gratuit ;
  • ce que votre parcours vaut face au tarif du marché, avant l'entretien ;
  • votre CV recentré sur l'offre et mis en page, avec la lettre correspondante (9,99 €).

Analyser mon CV pour cette offre — gratuit ou le pack CV ciblé + lettre


La candidature elle-même se fait sur France Travail : cette offre ne publie aucun contact, nous ne pouvons pas la transmettre à votre place et nous ne recevons pas votre CV à ce titre.

Voir l'offre sur France Travail →

Offre publique redistribuée avec l'autorisation de France Travail. Le contenu appartient à son émetteur ; nous n'en modifions ni le texte ni les conditions.

Avant de répondre : ce tarif vous laisse combien ?

Un TJM ne dit rien de ce qu'il reste. Selon le statut, l'écart annuel entre deux freelances au même tarif se compte en milliers d'euros.

Ces calculs s'arrêtent au choix du statut. Le bilan de situation va là où ils ne vont pas : le partage optimal entre rémunération et dividendes, les frais que vous pouvez réellement déduire et que vous ne déduisez pas, et un plan d'action daté sur vos propres chiffres.

Le gain annuel est calculé et affiché avant tout paiement. Vous voyez le montant d'abord, vous décidez ensuite — et s'il n'y a rien à gagner, rien ne vous est proposé.

Calculer mon gain annuel →

Calcul gratuit et sans compte. Le dossier complet, si vous le voulez ensuite, est à 19,99 € TTC — paiement unique, sans abonnement.