IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Se lancer en tant que freelance sans expérience ?


Sujet :

Sécurité

  1. #1
    Candidat au Club
    Homme Profil pro
    en recherche d'emploi
    Inscrit en
    Juillet 2018
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : en recherche d'emploi

    Informations forums :
    Inscription : Juillet 2018
    Messages : 2
    Points : 3
    Points
    3
    Par défaut Se lancer en tant que freelance sans expérience ?
    Bonjour,
    Je voudrais avoir vos avis et conseils sur le fait de se lancer en tant que freelance dans la sécurité informatique.
    Je suis diplôme d'une licence d'informatique et je possède les certifications CEH et OSCP.
    Je voudrais trouver un travail dans l'informatique mais ne pouvant déménager et vivant dans une région avec peu d'emploi en sécurité informatique( vers Brest) je me demande si le freelance ne serait pas possible ?
    J'imagine qu'il est difficile de se lancer en tant que freelance sans expérience , mais pensez vous que ce soit possible ? auriez vous des conseils/avis ?
    Ayant l'OSCP je pense que le pentest serait probablement le domaine le plus adapté.

    Merci

  2. #2
    Membre actif
    Homme Profil pro
    Développeur COBOL
    Inscrit en
    Mai 2015
    Messages
    138
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 58
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur COBOL

    Informations forums :
    Inscription : Mai 2015
    Messages : 138
    Points : 270
    Points
    270
    Par défaut
    bonjour,

    Ben le freelance il est censé être opérationnel et autonome. Enfin je pense mais je me trompe peut-être. Ceux que j'ai eu l'occasion de croiser en tout cas ils étaient bons.

  3. #3
    Membre actif Avatar de pascaldm
    Profil pro
    Expert sécurité informatique
    Inscrit en
    Février 2013
    Messages
    50
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert sécurité informatique
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Février 2013
    Messages : 50
    Points : 232
    Points
    232
    Par défaut
    Sans expérience, cela va être un peu compliqué pour décrocher une mission de pentest en freelance. As-tu pensé au bug bounty ? En progressant, il est possible d'être admis à la partie privée du bug bounty (les pentesters sont sélectionnés). La partie privée est beaucoup plus rémunératrice. C'est aussi une forme d'expérience. Les très bons pentesters peuvent vivre exclusivement (et bien) du bug bounty et rester chez eux en région... J'en connais un dans le nord et un autre dans le sud-ouest, mais ils ont de la bouteille !

    Si tu veux être freelance et que tu obtiens une mission, il faudra de toute façon aller chez le client, donc déménager au moins le temps de la mission (prévoir la note de frais à l’hôtel dans les honoraires...).

    Etre freelance peut permettre de démarrer ou d'obtenir des contacts avec des ESN et sociétés de conseil spécialisées en cybersécurité. Je précise que les pentesters sont des profils en pénurie sur le marché. La demande est actuellement très forte et étant donné la pression sur les salaires pour les expérimentés ou seniors, les recruteurs s'arrachent les débutants ! As-tu un profil Likedin et Viadeo bien visible et explicite ? Les recruteurs passent par les réseaux professionnels pour trouver les candidats. Essaies aussi l'APEC en créant un compte et en déposant un CV. Je connais des consultants qui restent en région, mais travaille pour une société parisienne. Selon les missions, ils se déplacent mais font aussi du travail à distance. Bon, ils font du pentest depuis chez eux en se connectant au VPN de leur boite. Mais ils font aussi des missions d'expertises en cybersécurité au forfait comme du reverse engineering ou de la recherche en sécurité. Ils ont eux aussi de l'expérience (~10 ans).

    Il devrait être facile de décrocher un emploi de pentester avec une licence en informatique et les certifs CEH + OSCP, même en tant que débutant. Le passage par une société de conseil spécialisée te fera progresser très rapidement grâce à la richesse des missions et au contact avec d'autres pentesters plus chevronnés. En outre, tu auras accès à des softs payants (nessus, IDA Pro, ...) ou du matériel pour de l'IoT (analyseur logique, lecteur de mémoire flash, etc.). Seul dans ton coin, l'effort intellectuel et financier est beaucoup plus conséquent.

    Dernier point, il faut entrer dans la communauté. Pour cela, le mieux c'est de participer aux conférences en France (SSTIC, GreHack, Hack in Paris, FIC, ...) ou à l'étranger (BlackHat, DefCon, ...). Et de participer à des listes de diffusion comme l'OSSIR. Un carnet d'adresses te permettra d'évoluer dans ce métier. Tu peux également proposer une contribution à une conférence ou écrire un article pour MISCmag (coup de pub garanti).

  4. #4
    Candidat au Club
    Homme Profil pro
    en recherche d'emploi
    Inscrit en
    Juillet 2018
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : en recherche d'emploi

    Informations forums :
    Inscription : Juillet 2018
    Messages : 2
    Points : 3
    Points
    3
    Par défaut
    Bonjour,
    Merci pour cette réponse et tout ces très bons conseils !
    Je viens justement de commencer le bug bounty ce week end.
    Je vais suivre ces conseils

    Merci !

  5. #5
    Membre éprouvé
    Profil pro
    Inscrit en
    Février 2010
    Messages
    765
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 765
    Points : 1 036
    Points
    1 036
    Par défaut
    Bonjour,

    Ton positionnement est trop restrictif dans un premier temps, il faut viser plus large comme du développement et mettre en oeuvre
    les bonnes pratiques de sécurité sur ces développements.
    De toute façon il te faut de l’expérience, et pourquoi pas en créant un site ou une appli parfaitement sécurisée qui montrera ton expertise ?
    Ainsi en mettant en avant tes créations les entreprises pourront plus facilement signer des missions avec toi.

    Bon courage,

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 20
    Dernier message: 09/03/2018, 12h30
  2. Réponses: 11
    Dernier message: 15/10/2014, 16h09
  3. Ne pas lancer en tant que root chromium-browser
    Par RyzenOC dans le forum Linux
    Réponses: 11
    Dernier message: 09/09/2014, 07h38
  4. Comment évoluer en tant que freelance ?
    Par Paganoni dans le forum Emploi
    Réponses: 4
    Dernier message: 15/10/2010, 09h00
  5. lancer un script en tant que services windows
    Par fredo2009 dans le forum Langage
    Réponses: 5
    Dernier message: 09/02/2006, 16h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo