Auditeur / Auditrice en sécurité et pentesteur
- Niveau d'accès
- Master / ingénieur
- Formation
- Enseignement supérieur
- Demande
- Moyenne
Le métier
Simule des attaques et audite systèmes, applications et organisations pour en révéler les failles, puis recommande les corrections. Exerce en cabinet, en interne dans les grandes institutions ou en indépendant via les programmes de bug bounty internationaux.
Comment y accéder
Master ou diplôme d'ingénieur en cybersécurité ; certifications OSCP, CEH, eJPT ; pratique des CTF fortement valorisée.
Les compétences du métier
Savoir-faire
- Concevoir des scénarios de test d'intrusion adaptés
- Tester la résilience des systèmes face aux attaques simulées
- Analyser les logs pour identifier les tentatives d'intrusion
- Communiquer clairement les risques de sécurité aux parties prenantes
- Communiquer, lire et rédiger des documents techniques, des rapports, des notes en anglais
Voir les 7 savoir-faire
- Evaluer l'efficacité des mesures de sécurité en place
- Travailler à distance pour des clients internationaux (plateformes de freelancing, outils collaboratifs, facturation en devises)
Savoir-être
- Faire preuve de curiosité, d'ouverture d'esprit
- Faire preuve de persévérance
- Faire preuve de rigueur et de précision
Connaissances
- Audit de sécurité informatique
- Test de pénétration et évaluation de la sécurité
- Analyse de la vulnérabilité des systèmes informatiques
- Protection des données personnelles (loi sénégalaise, CDP)
- Réglementation bancaire et monétaire BCEAO / UMOA
- Sécurité des paiements en ligne
En gras : les compétences au cœur du métier. Dans l'appli, TAAGG compare tes compétences à cette liste.
Où travailler
Cabinets d'audit et de conseil, ESN, banques et assurances, opérateurs, structures publiques de cybersécurité, plateformes de bug bounty (indépendant).