Exemple de CV Testeur d'intrusion
Exemple de CV Testeur d'intrusion professionnel avec des sections testées par des recruteurs, personnalisables en quelques minutes.
Exemple uniquement
Toutes les informations personnelles et le parcours professionnel de cet exemple sont fictifs. Personnalisez ce CV avec vos propres informations réelles avant de postuler.
Aperçu du CV

Compétences
Certifications
OffSec Certified Professional (OSCP)
Offensive Security
2023-06-01
GIAC Penetration Tester (GPEN)
GPEN
2022-06-01
Langues
Français (langue maternelle)
Anglais (courant, C1)
Guillaume Lambert
Testeur d'intrusion (pentester)
6 ans d'expérience dans la réalisation d'évaluations de sécurité web, réseau et applicatives pour des clients grands comptes.
Expérience professionnelle
Testeur d'intrusion senior
BlackBox Ridge, Temps plein
2020-06-01 – Present
Paris, France
Sécurité offensive contre des environnements web et cloud — chaînes SSRF vers vol d'identifiants, simulations red-team et outils de fuzzing sur mesure.
- Dirigé des missions de sécurité offensive contre des environnements web et cloud
- Découvert une chaîne SSRF vers vol d'identifiants dans le service de métadonnées d'un cloud de staging et livré un plan de remédiation priorisé.
- Conduit des simulations red-team avec des phases de phishing et de déplacement latéral pour valider les contrôles de détection et de réponse.
- Construit des outils Burp et Python sur mesure pour le fuzzing d'API authentifié contre des endpoints GraphQL et REST.
Testeur d'intrusion
Adversary Proof Labs, Temps plein
2018-05-01 – 2020-05-01
Lyon, France
Évaluations offensives pour des entreprises et des startups — pivoting réseau, exploits de désérialisation et élévation de privilèges cloud.
- Réalisé des évaluations offensives pour des clients grands comptes et startups
- Effectué des tests d'exploitation réseau avec pivoting segmenté pour évaluer les hypothèses de frontières de confiance internes.
- Identifié un problème de désérialisation non sécurisée dans une chaîne de services Java et fourni un exploit de preuve de concept en toute sécurité.
- Mené des revues de configuration cloud et des tests d'élévation de privilèges des rôles IAM sur des configurations multi-comptes.
Testeur d'intrusion junior
Red Harbor Security, Temps plein
2016-04-01 – 2018-04-01
Paris, France
Support de la validation des vulnérabilités et de la livraison des rapports — triage manuel des faux positifs, chemins d'attaque reproductibles et automatisation de la reconnaissance.
- Soutenu la validation des vulnérabilités et la livraison des rapports
- Validé manuellement les résultats des scanners pour réduire les faux positifs avant les rapports clients finaux.
- Documenté des chemins d'attaque reproductibles avec des recommandations de remédiation adaptées aux équipes d'ingénierie.
- Automatisé les workflows de reconnaissance avec Nmap, httpx et des templates nuclei pour des lancements de mission plus rapides.
Formation
Sécurité de l'information, Licence
Université de Rennes
2016-09-01 – 2020-06-01
Licence en sécurité de l'information obtenue à l'Université de Rennes, avec des cours de Burp Suite, Metasploit, Kali Linux, des projets de fin d'études et des travaux collaboratifs préparant à des postes professionnels.
Guide de rédaction de CV
- Faites preuve de profondeur dans la validation des exploits et dans la communication pratique sur les mesures correctives.
- Incluez des exemples sur les surfaces d’attaque sur le Web, le réseau, le cloud et l’identité.
- Démontrer une méthodologie de test responsable et une discipline de portée.
- OffSec Certified Professional (OSCP)
- GIAC Penetration Tester (GPEN)
- eLearnSecurity Web Application Penetration Tester (eWPT)