Se rendre au contenu

Auditeur / Auditrice en sécurité et pentesteur

Niveau d'accès
Master / ingénieur
Formation
Enseignement supérieur
Demande
Moyenne

Le métier

Simule des attaques et audite systèmes, applications et organisations pour en révéler les failles, puis recommande les corrections. Exerce en cabinet, en interne dans les grandes institutions ou en indépendant via les programmes de bug bounty internationaux.

Comment y accéder

Master ou diplôme d'ingénieur en cybersécurité ; certifications OSCP, CEH, eJPT ; pratique des CTF fortement valorisée.

Les compétences du métier

Savoir-faire

  • Concevoir des scénarios de test d'intrusion adaptés
  • Tester la résilience des systèmes face aux attaques simulées
  • Analyser les logs pour identifier les tentatives d'intrusion
  • Communiquer clairement les risques de sécurité aux parties prenantes
  • Communiquer, lire et rédiger des documents techniques, des rapports, des notes en anglais
Voir les 7 savoir-faire
  • Evaluer l'efficacité des mesures de sécurité en place
  • Travailler à distance pour des clients internationaux (plateformes de freelancing, outils collaboratifs, facturation en devises)

Savoir-être

  • Faire preuve de curiosité, d'ouverture d'esprit
  • Faire preuve de persévérance
  • Faire preuve de rigueur et de précision

Connaissances

  • Audit de sécurité informatique
  • Test de pénétration et évaluation de la sécurité
  • Analyse de la vulnérabilité des systèmes informatiques
  • Protection des données personnelles (loi sénégalaise, CDP)
  • Réglementation bancaire et monétaire BCEAO / UMOA
  • Sécurité des paiements en ligne

En gras : les compétences au cœur du métier. Dans l'appli, TAAGG compare tes compétences à cette liste.

Où travailler

Cabinets d'audit et de conseil, ESN, banques et assurances, opérateurs, structures publiques de cybersécurité, plateformes de bug bounty (indépendant).