Compétences clés
- Compétence clé 1: connaissance approfondie des vulnérabilités (OWASP, CVE)
- Clé 2: maîtrise des outils d’audit (nmap, Burp Suite, Metasploit, Nessus)
- Clé 3: rigueur méthodologique et reporting
Le pentesteur/pentesteuse évalue la sécurité d’un système informatique en simulant des attaques pour identifier les vulnérabilités. Il documente les défauts, propose des mesures correctives et vérifie leur efficacité après remediation.
Missions principales
- Réaliser des tests d’intrusion sur des réseaux, des applications web et mobiles.
- Rédiger des rapports techniques avec des preuves et des recommandations.
- Participer à la mise en œuvre de mesures de sécurité et de contrôles.
Salaire
À titre indicatif : débutant ~3 000 € brut/mois, confirmé ~6 500 € brut/mois. Les variations dépendent du secteur, de la complexité des systèmes et de l’expérience.
Formation et accès au métier
Formations/diplômes menant au métier, niveau, alternance.
Métiers proches
Débouchés et évolution
Débouchés, secteurs qui recrutent, évolutions.
Questions fréquentes
Quel salaire ?
À titre indicatif : débutant ~3 000 € brut/mois, confirmé ~6 500 € brut/mois.
Quelle formation ?
Formation en informatique avec spécialisation sécurité: BTS/ DUT informatique, licence pro sécurité informatique, master sécurité/développement sécurisé, titres professionnels (ex. Expert en cybersécurité). Alternance recommandée.
Quels débouchés ?
Consultant sécurité, auditeur sécurité, ingénieur sécurité, réponse à incident, roaming dans les SSII et grandes entreprises. Évolutions possibles vers RSSI/chef de projet sécurité.