Penetration Tester (hacker éthique)
Un penetration tester (ou hacker éthique) est un professionnel de la sécurité qui attaque délibérément, légalement et avec autorisation les systèmes, réseaux ou applications d’une organisation afin d’en découvrir les vulnérabilités avant que des attaquants malveillants ne le fassent. Il utilise les mêmes techniques et outils qu’un cybercriminel — chercher des portes ouvertes, exploiter des failles, tenter de contourner les défenses —, mais avec permission et de façon contrôlée. À la fin, il documente chaque faille trouvée et sa gravité dans un rapport, avec des recommandations pour la corriger. C’est un travail méthodique qui allie de solides connaissances techniques en réseaux, systèmes et programmation à la créativité nécessaire pour penser comme un attaquant. Ce qui le distingue d’un criminel, c’est l’autorisation : il agit toujours avec une permission explicite. C’est un profil très recherché à mesure que les menaces augmentent.