CV Penetration Tester : exemple et modèle

Un exemple complet de CV suisse pour Penetration Tester avec certifications Offensive Security, preuves de projets et résultats mesurables.

Actuellement 4 postes de Pentester ouverts en Suisse, dans 1 cantons, dont 3 publiés ces 7 derniers jours. KastGroup AG en publie le plus.

Exemple de CV — modèle de deux pages

Ce modèle est directement modifiable — ou téléversez votre CV actuel, il sera repris automatiquement dans cette mise en page.

Quel diplôme faut-il pour devenir Penetration Tester en Suisse ?

Un diplôme en informatique de niveau EFZ, ES ou HES constitue la base la plus courante, mais ce sont les certifications pratiques en offensive security comme l'OSCP qui font la différence.

La plupart des offres d'emploi suisses exigent un Bachelor en informatique ou en informatique de gestion d'une haute école spécialisée (HES) telle que la ZHAW, la FHNW, la HSLU ou l'OST, ou une formation à l'ETH ou à l'EPFL. La voie passant par l'EFZ d'informaticien suivi d'un diplôme ES en informatique ou du brevet fédéral de Cyber Security Specialist est également reconnue. Indiquez toujours votre diplôme dans le CV avec la désignation officielle suisse et l'année d'obtention, afin que les RH puissent correctement en évaluer le niveau.

Les certifications pratiques pèsent nettement plus lourd dans le processus de recrutement. L'OSCP fait figure de sésame de facto, et les certifications OSEP, OSWE, GIAC GPEN ou GXPN, CREST CRT ainsi que Burp Suite Certified Practitioner sont également très appréciées. Mentionnez ces certifications avec l'année d'obtention et évitez les simples attestations de participation sans examen, car les responsables expérimentés font immédiatement la différence.

Si vous souhaitez travailler dans le secteur financier, mentionnez votre expérience avec la Circulaire FINMA 2023/1, la norme ISO/IEC 27001 et la loi révisée sur la protection des données (LPD). Pour les clients industriels et de l'énergie, la norme IEC 62443 et les connaissances OT sont pertinentes ; pour les mandats fédéraux et cantonaux, le lien avec le NCSC ainsi qu'une expérience des contrôles de sécurité dans des environnements conformes eCH sont attendus. De telles indications montrent que vous maîtrisez le cadre réglementaire et pas seulement les outils.

Comment acquérir de l'expérience professionnelle en Penetration Testing en tant que débutant ?

Documentez une pratique vérifiable acquise dans des labs, des programmes de bug bounty, des projets de home lab et une étape intermédiaire en exploitation ou en SOC.

De simples certifications sans preuve pratique convaincent rarement en Suisse. Le détour par l'administration système ou réseau, le support applicatif ou un rôle d'analyste SOC a fait ses preuves : qui connaît Active Directory, les firewalls et les sources de logs depuis l'exploitation identifie ensuite plus rapidement des chemins d'attaque réalistes. Formulez ces étapes du CV en les rapprochant clairement de la sécurité, par exemple avec le durcissement de 210 serveurs selon les CIS Benchmarks ou le traitement de 40 incidents par mois.

Ajoutez également une petite section portfolio, mais vérifiable : nombre de machines résolues sur des plateformes comme Hack The Box ou TryHackMe, rapports de bug bounty acceptés avec leur niveau de gravité, CVE publiées, outils personnels sur GitHub ou présentations lors d'un meetup comme un chapitre local de l'OWASP. Les chiffres et les liens ont ici plus de poids que les adjectifs.

Comptez sur un salaire d'entrée d'environ CHF 85'000 à CHF 100'000 comme Junior Penetration Tester ; avec trois à cinq ans d'expérience et l'OSCP, des salaires de CHF 110'000 à CHF 135'000 sont courants, davantage encore dans des rôles de senior ou de Red Team Lead. Mentionnez explicitement dans votre CV que vous êtes disposé à fournir un extrait de casier judiciaire, à passer un contrôle de sécurité relatif aux personnes et à signer des accords de confidentialité (NDA), ces éléments étant une condition pour les mandats bancaires et fédéraux.

Quelle longueur pour le CV et une photo est-elle nécessaire ?

Deux pages restent la norme ; une photo professionnelle est toujours d'usage en Suisse et attendue par la majorité des employeurs.

Limitez le CV à deux pages, trois au maximum si vous avez une longue liste de projets. Commencez par un profil court, puis l'expérience professionnelle dans l'ordre antichronologique avec mois et année, suivie des certifications, de la formation, des langues et des points forts techniques. Les longues listes de mandats individuels ont leur place dans une feuille de références séparée, à fournir sur demande.

Une photo de portrait sobre, le lieu de domicile, la nationalité ou le permis de séjour, ainsi que les niveaux de langue selon le CECR font partie des spécificités suisses. Vous ne devez pas citer de noms de clients confidentiels : indiquez plutôt le secteur et la taille, par exemple une banque de détail comptant 1'200 collaborateurs, et étayez vos résultats avec des chiffres comme le nombre d'évaluations, de findings ou le taux de remédiation.

Adaptez le vocabulaire et les priorités à l'offre d'emploi : si l'employeur demande des tests web et API, mettez en avant votre expérience avec OWASP WSTG, ASVS et Burp ; s'il s'agit de Red Teaming, insistez sur l'infrastructure C2, MITRE ATT&CK et l'évasion EDR. Un PDF avec un nom de fichier clair, un profil LinkedIn à jour et une lettre de motivation courte et concrète complètent le dossier.

Où les Pentester sont recherchés en Suisse

Répartition des 4 postes ouverts par canton.

Basel-Stadt1
Chiffres sous forme de tableau
Cantonannonces
Basel-Stadt1

Quelles langues les annonces exigent

Sur 3 annonces mentionnant une langue — entre parenthèses, celles exigeant un niveau professionnel.

allemand3 (3)anglais3 (3)
Chiffres sous forme de tableau
Langueannonces
allemand3 (3)
anglais3 (3)

Qui recherche des Pentester en Suisse

Employeurs avec le plus de postes ouverts. Les agences de placement sont exclues.

KastGroup AG2BaXian AG1Deloitte1
Chiffres sous forme de tableau
Employeurannonces
KastGroup AG2
BaXian AG1
Deloitte1

Temps plein ou temps partiel ?

Comment les postes sont publiés.

Vollzeit / plein te…4
Chiffres sous forme de tableau
Tauxannonces
Vollzeit / plein temps4

Le CV en texte intégral

À relire et à reprendre.

Nino Brunschwiler

Senior Penetration Tester (OSCP, OSEP) · BSc Informatique ZHAW

Senior Penetration Tester avec 8 ans d'expérience dans les tests web, d'infrastructure et Active Directory pour des banques, assureurs et entreprises industrielles en Suisse. Réalise des tests selon OWASP WSTG, PTES et NIST SP 800-115 et traduit les findings en mesures priorisées et actionnables pour les équipes de développement et d'exploitation. Expérimenté dans les audits pertinents pour la FINMA, les simulations Red Team selon la logique TIBER-EU et le suivi des remédiations jusqu'au retest.

Ce qui me distingue

Profondeur d'exploitation démontrable: Développe ses propres proof-of-concepts et contournements de contrôles EDR ; dans 14 des 22 engagements Red Team, l'accès Domain Admin a été obtenu en moins de 48 heures sans déclencher d'alerte SOC.

Des rapports qui sont lus: Structure de rapport en deux parties (résumé de direction en allemand, partie technique en anglais) avec scoring CVSS 4.0 ; taux de remédiation des findings critiques sous 90 jours porté de 54 à 88 pour cent.

Compréhension réglementaire: Connaît les exigences de la Circulaire FINMA 2023/1 sur les risques opérationnels ainsi que la norme ISO/IEC 27001 A.8.8, et fournit des preuves d'audit directement utilisables par la révision interne et les auditeurs externes.

Passerelle vers le secure coding: Organise des debriefings pour les équipes de développement après chaque évaluation web ; après 18 sessions, les findings récurrents du OWASP Top 10 ont diminué de 61 pour cent chez un client.

Réalisations clés

Faille critique dans le portail e-banking. A découvert une chaîne combinant une faille IDOR et une faiblesse de signature JWT qui aurait permis d'accéder à 42'000 comptes clients ; correctif déployé en production en 6 jours, retest sans risque résiduel.

Mise en place d'une équipe de pentest interne. A constitué une équipe de 4 testeurs chez un assureur, réduit les coûts de mandats externes de CHF 240'000 par an et augmenté la couverture applicative testée de 31 à 79 pour cent.

Évaluation OT en production. A dirigé une évaluation Purdue Level 2 sur 6 sites de production, identifié 23 connexions non segmentées et accompagné la mise en œuvre d'une architecture zones-conduits selon IEC 62443.

Expérience professionnelle

Senior Penetration TesterNordwall Security AG, Zürich, depuis 03/2021

Boutique spécialisée en offensive security comptant 28 collaborateurs, avec un focus sur le secteur financier et les infrastructures critiques en Suisse allemande.

  • Réalisation de 45 à 55 mandats par an (web, API, mobile, infrastructure interne, Wi-Fi) avec une note client moyenne de 4,8 sur 5.
  • Responsable de 22 engagements Red Team et Assumed Breach ; domination du domaine obtenue en moins de 48 heures dans 14 cas et 9 lacunes de détection SOC documentées.
  • Mise en place d'une chaîne d'outils de test réutilisable (templates Nuclei, extensions Burp, wrappers Impacket) réduisant la charge de travail de 1,5 jour par test d'infrastructure.
  • Encadrement technique de 3 testeurs junior, incluant la revue de 130 rapports et l'accompagnement vers la réussite de la certification OSCP.

Penetration Tester / Security AnalystHelvetica Assurance Gruppe, Basel, 08/2018 - 02/2021

Équipe interne de tests de sécurité d'un assureur comptant environ 3'800 collaborateurs et 260 applications métier.

  • Mise en place du programme de pentest interne, passant de 0 à 60 évaluations par an ; couverture de test des applications critiques augmentée de 31 à 79 pour cent.
  • Introduction du threat-led testing basé sur MITRE ATT&CK ; 118 findings avec un score CVSS de 7.0 ou plus identifiés, 91 pour cent résolus dans les délais SLA.
  • Intégration de scans DAST authentifiés dans 14 pipelines Azure DevOps, permettant de détecter 38 pour cent des findings avant la mise en production.
  • Réduction des coûts de mandats externes de CHF 240'000 par an, tout en augmentant la fréquence des tests.

Junior Security ConsultantBergblick IT Services GmbH, St. Gallen, 09/2016 - 07/2018

Prestataire informatique pour PME et communes, spécialisé dans les réseaux, les environnements Microsoft et la gestion des vulnérabilités.

  • Réalisation de 74 évaluations de vulnérabilités et 19 pentests accompagnés pour 40 clients PME, avec 1'200 à 9'000 assets testés par mandat.
  • Mise en place d'un service de scan basé sur Nessus pour 26 clients avec reporting mensuel ; findings critiques récurrents réduits de 47 pour cent.
  • Création de 30 simulations de phishing ; taux de clics réduit de 24 à 9 pour cent sur 12 mois.
  • Élaboration de directives de durcissement pour serveurs Windows selon les CIS Benchmarks Level 1, déployées sur 210 systèmes.

Formation

BSc FH, Informatique, spécialisation Information SecurityZHAW School of Engineering, Winterthur · 2016

Certificat fédéral de capacité EFZ, Informaticien EFZ, orientation technique des systèmesÉcole professionnelle d'Uzwil · 2012

OSCP - Offensive Security Certified Professional (2018) · OSEP - Offensive Security Experienced Penetrator (2022) · GIAC GPEN - Penetration Tester (2020) · Burp Suite Certified Practitioner (2023)