MISSION DE COURS PONCTUELLE
Pentesting
Distanciel
Français 🇫🇷
Distanciel
Détails sur le cours
TYPE D'ÉCOLE
- École d'ingénieurs top 5 privé France
- Habilitée Cti (Commission des titres d'ingénieur)
- Membre de la Conférence des Grandes Écoles
NOM DE L'ÉCOLE
Le nom de l'école et sa localisation vous seront indiqués lors du premier échange avec l'équipe du Bon intervenant.
NOMBRE D'HEURES / VOLUME HORAIRE
31,5 heures
DATES, HORAIRES, FRÉQUENCE DE COURS
Les cours auront lieu lors des journées suivantes :
- 26/06
- 02/07
- 03/07
- 09/07
- 10/07 PM
Session de cours de 3h:30 et 15mn de pause (am ou pm) / 7h journée
8H45-12H30 ; 13H30-17H15 avec 2x15 min de pause par demi journée
ℹ️ Sauf indiqué, les cours se dispensent en journée et pendant la semaine, les étudiants ont rarement cours le soir ou le week-end.
DATE DE DÉBUT
26/06
HORAIRES FIXES / À DÉFINIR AVEC L'ÉCOLE
Dates fixées
OBJECTIFS PÉDAGOGIQUES / PLAN DE COURS
1. Fondamentaux & méthodologie
Comprendre les étapes et méthodologies d’un pentest (PTES/OWASP).
Connaître le cadre légal, les règles d’engagement et les responsabilités.
Mettre en place un environnement de test sécurisé (Kali, VMs, réseau isolé).
Produire un rapport professionnel incluant notation CVSS et priorisation.
2. Reconnaissance & énumération
Réaliser une collecte d’informations OSINT avec des outils spécialisés.
Effectuer un scan réseau complet (services, OS, vulnérabilités).
Énumérer une application web et identifier des points d’entrée.
Analyser et synthétiser les résultats pour préparer une exploitation cohérente.
3. Exploitation
Exploiter des vulnérabilités réseau, système et web (Metasploit, SQLi, XSS…).
Mettre en œuvre des attaques ciblées (SMB, brute force, services vulnérables).
Réaliser des actions de post-exploitation : persistance, pivoting, credential harvesting.
Pratiquer l’élévation de privilèges sur Linux et Windows.
Chaîner plusieurs vulnérabilités pour compromettre une machine complète.
4. Spécialités (au choix)
Option A : Active Directory
Comprendre l’architecture AD et ses mécanismes d’authentification.
Cartographier un domaine avec BloodHound.
Exécuter des attaques avancées (Kerberoasting, Pass‑the‑Hash…).
Option B : Pentest applicatif
Comprendre la sécurité des API (REST, OAuth, JWT).
Identifier et exploiter des failles propres aux API et applications mobiles.
Évaluer les mécanismes d’authentification et de session.
5. CTF & restitution
Conduire un test d’intrusion complet en équipe sur une infrastructure simulée.
Prioriser les vulnérabilités et documenter les actions réalisées.
Présenter une analyse claire, argumentée et orientée recommandations.
FORMAT DE COURS
Les cours sont aujourd'hui majoritairement orientés pratique, avec une structure type (à confirmer toutefois précisément avec l'école en fonction du matériel et des attendus) :
- 30% du temps : Cours / apport théorique avec définitions, historique, schémas explicatifs, présentation et démonstration d'outils / logiciels / technologies, applications métier, questions-réponses
- 70% du temps : Mise en pratique avec exercices, études de cas, TD/TP, projets, mise en situation, travaux de groupes (en individuel, binôme ou groupe) pour ancrer les compétences dans des conditions proches du terrain, vous passez dans les différents groupes pour voir l'état d'avancement ou débloquer les étudiants
- En clôture : synthèse et bilan de séance
Ainsi, le temps de préparation se concentre davantage sur la création d'exercices et de projets que sur de longs supports PowerPoint.
PRÉSENTIEL / DISTANCIEL
Distanciel
TRAVAIL DEMANDÉ À L'INTERVENANT
Supports / partie pratique / évaluation (+rattrapage) / déroulé péda / syllabus
Le bon intervenant peut vous créer des cours complets, supports Powerpoint, exercices, TD, TP, projets étudiant, jeux de données, etc.
MATÉRIEL FOURNI PAR L'ÉCOLE
Plateforme cours en distanciel
🛟 AIDE À LA CRÉATION DE SUPPORTS
Si l'école ne fournit pas de supports, Le bon intervenant pourra vous mettre à disposition : des supports théoriques au format PowerPoint ainsi que des exercices, travaux dirigiés / pratiques, jeux de données, activités, idées de projets, etc, afin de vous faire gagner 80 à 90 % du temps de préparation. N'hésitez pas à nous demander lorsque vous êtes recruté par l'école. Nous pouvons les personnaliser en fonction de votre expérience et selon les outils désirés.
NIVEAU DES ÉTUDIANTS DE LA MATIÈRE
2ème semestre de mastère (fin de 5ème année)
NOMBRE D'ÉTUDIANTS
30
NIVEAU D'ÉTUDES
BAC+5
CURSUS / PROGRAMME
Mastère DevSecOps, Cloud et Cybersécurité
Profil recherché et modalités contractuelles
Les écoles recherchent généralement des experts avec au moins 3 à 4 ans d'expérience métier, ainsi si ce n'est pas le cas, votre candidature a de très fortes chances de ne pas être reçue (sauf dans certains cas particuliers comme des demandes urgentes ou des cours d'introduction).
PROFIL RECHERCHÉ
Technique
NOMBRE D'INTERVENANTS POSSIBLE SUR CETTE MISSION
1
TYPE DE CONTRAT POSSIBLE
- CDD (contrat de travail temporaire cumulable avec un CDI)
- Contrat de prestation (facturation de l'école via statut auto-entrepreneur ou entreprise)
RÉMUNÉRATION
- CDD : 55 € brut par heure
- Prestation : 90 € TTC par heure
AUTRES CONDITIONS
Aucune
TVA PRISE EN COMPTE PAR L'ÉCOLE
Oui
Les étapes de candidature
Quelques jours à deux semaines selon l'urgence
1
2
3
4
Consultez la fiche de poste exhaustivement en vérifiant que vous êtes bien en mesure de réaliser cette mission
Planifiez un rendez-vous avec notre équipe pour faire un point rapide, répondre à vos premières questions et valider votre candidature
Échangez
avec l'école
Posez vos questions restantes
Discutez du plan de cours
Fixez les créneaux précis
Validez votre intérêt ou non
Fixez la rémunération, le contrat
L'école vous tiendra informée de sa décision
Recontactez-nous par email si vous n'avez pas de nouvelles après deux semaines : equipe@lebonintervenant.com
Quel rôle joue Le bon intervenant ?
En savoir plus sur nous en 2 minutes.
Enseigner
au sein des meilleures écoles
Réception de missions d'enseignement
Accès à nos ressources pédagogiques
Accompagnement par notre équipe
1 200+
intervenants placés depuis 2019

