Qui sont les experts Pentest à suivre en France en 2026 ?

experts Pentest à suivre en France
📝 La sélection détaillée
Partenaire 🤝

Les experts pentest à suivre en France se répartissent en quatre profils : chercheurs pionniers, hackers éthiques chasseurs de vulnérabilités, consultants en entreprise et formateurs vulgarisateurs. Suivre leurs travaux permet d’accéder gratuitement à une veille technique que peu de PME peuvent financer en interne, en complément d’une formation pentest reconnue pour qui veut se professionnaliser.

Consultants, chercheurs, formateurs ou chasseurs de failles : ces 14 profils reconnus du pentesting français partagent leurs découvertes sur LinkedIn, X, YouTube ou en podcast. Chercheurs et professionnels comme grand public y trouvent une porte d’entrée concrète vers la sécurité offensive.

Sommaire

Sommaire
  1. Chercheurs et pionniers du pentest en France
  2. Hackers éthiques et chasseurs de vulnérabilités à suivre
  3. Consultants et experts pentest en entreprise
  4. Formateurs, vulgarisateurs et créateurs de contenu
  5. Tableau récapitulatif : quel expert suivre selon votre profil
  6. Comment choisir les experts pentest à suivre ?
  7. FAQ : les questions des internautes
  8. Devenir pentester : métiers et formations pour suivre leurs traces
  9. Certifications et salaire du pentester en France

Chercheurs et pionniers du pentest en France

Chercheurs et pionniers du pentest en France

Ces trois experts ont posé les bases techniques et communautaires du pentesting français, souvent depuis plus de vingt ans, en cumulant recherche, publications et transmission.

Patrick Chambet : référence du pentesting éthique

PATRICK CHAMBET

Patrick Chambet est un expert reconnu en sécurité informatique et tests d’intrusion. Consultant et formateur, il accompagne depuis plus de 15 ans les entreprises dans la sécurisation de leurs systèmes d’information.

Responsable Sécurité des SI et Smart City, il a écrit plusieurs livres de référence sur le hacking et les tests d’intrusion, dont Sécurité des objets connectés : Quelle sécurité pour une ville du futur ?. Très impliqué dans la communauté, il participe régulièrement à des conférences et anime des ateliers techniques. Idéal pour comprendre les fondamentaux du pentest éthique appliqués aux villes connectées.

Renaud Lifchitz : pionnier reconnu des tests d’intrusion

RENAUD LIFCHITZ

Véritable pionnier du pentesting en France, Renaud Lifchitz met son expertise au service des entreprises et administrations dans les secteurs bancaire et télécom depuis plus de deux décennies. Consultant indépendant et référence internationale, il est reconnu pour sa capacité à identifier les failles de sécurité les plus critiques.

Orateur talentueux, il est un habitué des conférences de renom. Directeur scientifique de Holiseum, ses présentations techniques pointues font référence. Engagé dans l’open-source, il a contribué au développement de nombreux outils d’audit et frameworks de test. Pédagogue dans l’âme, il forme la nouvelle génération dans des écoles d’ingénieurs.

Pour en savoir plus sur les principes fondamentaux du pentest, il faudra se former au pentest.

Fred Raynal : fondateur de Quarkslab et du SSTIC

[IMAGE : portrait professionnel de Fred Raynal, fondateur de Quarkslab]

Docteur en stéganographie diplômé de l’ESIEA, Fred Raynal a fondé Quarkslab en 2011, entreprise devenue une référence française en reverse engineering, cryptographie et recherche de vulnérabilités, forte de plus de 100 collaborateurs. Avant cela, il a créé le magazine MISC, premier magazine francophone dédié à la sécurité informatique, et co-fondé le SSTIC (Symposium sur la Sécurité des Technologies de l’Information et des Communications), la principale conférence de sécurité offensive en France (Quarkslab, LinkedIn, 2026).

Aujourd’hui PDG de Quarkslab, il intervient régulièrement dans les médias spécialisés et lors de conférences internationales comme HITB, sur des sujets tels que l’obfuscation logicielle ou la sécurité des spywares commerciaux. Idéal pour qui veut suivre la recherche française en ingénierie inverse au plus haut niveau.

« Le RSSI doit devenir un acteur visible, aligné sur les objectifs stratégiques de l’organisation. »

Fred Raynal, fondateur de Quarkslab (Global Security Mag, 2026)

Hackers éthiques et chasseurs de vulnérabilités à suivre

Hackers éthiques et chasseurs de vulnérabilités à suivre

Ces profils publient en direct leurs découvertes de failles et incarnent la sécurité offensive tournée vers le bug bounty et la recherche indépendante.

Guillaume Vassault-Houlière : fondateur de YesWeHack

Autodidacte en sécurité informatique, Guillaume Vassault-Houlière a occupé des postes de CTO chez des prestataires de pentest et de responsable sécurité dans des scale-ups européennes avant de lancer YesWeHack en 2015, première plateforme française de bug bounty. YesWeHack met en relation des milliers de hackers éthiques du monde entier avec des entreprises pour identifier des vulnérabilités contre rémunération (LeMagIT, 2026).

En 2026, il présente le Pentest Agentique, un dispositif d’agents IA orchestrés capables d’identifier des vulnérabilités et de cartographier des chemins d’attaque sur le système d’information d’une organisation (Usine Digitale, 2026). Idéal pour comprendre l’évolution du bug bounty vers le pentest augmenté par l’IA.

Baptiste Robert (fs0c131y) : le hacker toulousain à la renommée internationale

Connu sous le pseudonyme fs0c131y en référence au personnage Elliot Alderson de la série Mr Robot, Baptiste Robert est un hacker éthique toulousain fondateur de Predicta Lab, société spécialisée en OSINT. Il se définit comme un « grey hat » : il travaille sans autorisation formelle mais avec de bonnes intentions (FrenchWeb, Konbini, 2026).

Son palmarès de découvertes est impressionnant : faille dans les smartphones OnePlus en 2017, vulnérabilité de l’application indienne de suivi Covid Aarogya Setu en 2020, alertes sur l’absence de double authentification au ministère de l’Intérieur français depuis 2017. Idéal pour suivre en direct des découvertes de vulnérabilités sur des applications gouvernementales et grand public.

Ivan Kwiatkowski : chercheur en threat intelligence

[IMAGE : portrait professionnel d’Ivan Kwiatkowski, chercheur en cybersécurité]

Chercheur en cybersécurité et rétro-ingénieur basé à Clermont-Ferrand, Ivan Kwiatkowski a été membre du Global Research and Analysis Team (GReAT) de Kaspersky, l’équipe qui a mis au jour les groupes d’attaquants Carbanak, Cozy Bear et Equation. Depuis novembre 2024, il travaille au sein de l’équipe sécurité de Meta, centrée sur WhatsApp (Kaspersky, Meta, 2026).

Il maintient un outil open-source d’analyse d’exécutables Windows et publie régulièrement sur son blog personnel et sur X, où il échange volontiers avec ceux qui souhaitent démarrer une carrière en threat intelligence. Idéal pour approfondir l’analyse de malwares et la traque de groupes d’attaquants étatiques.

Damien Bancal : traqueur de menaces et vulgarisateur chevronné

DAMIEN BANCAL

Damien Bancal est un expert en cybersécurité spécialisé dans la veille et l’OSINT. Depuis plus de 20 ans, il traque les menaces pour aider les entreprises à se protéger. Fondateur des blogs ZATAZ.COM (créé en 1989) et DataSecurityBreach.fr, il est également très actif sur X, où son compte @Damien_Bancal rassemble plus de 15 000 abonnés depuis 2009 (compte X, 2026).

Il anime ses différentes communautés de plus de 40 000 membres, publie des dossiers d’investigation, intervient régulièrement dans les médias (01net, Le Monde, RTL, France Info), forme des professionnels aux techniques OSINT et mène des missions d’investigation pour de grands groupes. Idéal pour débuter en veille cybersécurité et OSINT sans jargon inutile.


Consultants et experts pentest en entreprise

Ces six experts interviennent au quotidien pour des grands groupes et cabinets de conseil, avec des spécialisations sectorielles précises.

Gérôme Billois : expert chevronné en cybersécurité offensive

GEROME BILLOIS

Avec plus de 20 ans de pratique dans le hacking éthique, Gérôme Billois s’est imposé comme un expert incontournable en cybersécurité et tests d’intrusion. Auteur du livre Cyberattaques, les dessous d’une menace mondiale, il a accompagné la sécurisation des systèmes d’information de nombreuses entreprises.

Des conférences les plus prestigieuses comme DEFCON et BlackHat aux événements français comme les Assises de la Sécurité, Gérôme Billois est un conférencier très apprécié. Il aborde des sujets pointus comme la sécurité IoT, les attaques par canaux auxiliaires ou le RedTeaming. Idéal pour suivre le RedTeaming appliqué aux grands groupes.

Julien Szlamowicz : spécialiste réputé de la sécurité IT

JULIEN SZLAMOWICZ

Julien Szlamowicz s’est forgé au fil des années une solide réputation d’expert en sécurité informatique et tests d’intrusion. Il met son expérience au service des entreprises pour auditer et sécuriser leurs SI. Précédemment expert en sécurité chez Security Expert, il dirige depuis quelques années Fenrisk.

Conférencier et formateur apprécié, il a le don de rendre accessibles des concepts techniques complexes sur les dernières techniques de hacking et de protection. Pour ceux qui souhaitent suivre sa trace et se lancer dans une carrière de pentesting, découvrez notre guide complet sur Comment devenir pentester ?

Arnaud Soullié : consultant expérimenté en sécurité industrielle

ARNAUD SOULLIE

Arnaud Soullié est une référence dans le domaine de la sécurité offensive et des tests d’intrusion. Fort de 15 ans d’expérience, ce consultant aide les entreprises à évaluer et renforcer leur posture cyber.

Conférencier recherché, ses travaux sur les vulnérabilités des protocoles industriels et les attaques par canaux auxiliaires font référence. Contributeur actif à la communauté, il a développé des outils open-source pour les pentesters. Idéal pour suivre la sécurité des systèmes industriels (ICS/SCADA).

Rémi Chipaux : expert complet au service des entreprises

REMI CHIPAUX

Avec plus de 15 ans d’expérience, Rémi Chipaux accompagne les entreprises dans l’évaluation et le renforcement de leur posture de sécurité. Senior Cyber Threat Research et auteur de plusieurs publications, c’est un expert complet au service de la communauté.

Intervenant régulier dans des conférences, il est apprécié pour sa capacité à vulgariser des sujets pointus. Il a créé des modules de formation en pentesting, mené de nombreux audits, accompagné de grands groupes dans leur Red Team et remporté des compétitions de hacking éthique.

Théo Chamley : visionnaire alliant technique et stratégie cyber

THEO CHAMLEY

Théo Chamley est un expert reconnu en cybersécurité, avec plus de 15 ans d’expérience. Senior Product Manager chez Google, il accompagne l’entreprise américaine dans la sécurisation de ses systèmes d’information.

Il intervient aussi dans des événements de référence comme le CLUSIF ou les Assises de la Sécurité. Ses sujets de prédilection : RedTeam, réponse à incident, gestion des cybercrises. Idéal pour suivre la gestion de crises cyber d’ampleur nationale.

Jeremie Acemyan : professionnel polyvalent de la cybersécurité mobile

JEREMIE ACEMYAN

Jeremie Acemyan est un expert en cybersécurité, réseaux télécom et méthodes agiles. Avec 19 ans d’expérience, il a travaillé sur des projets internationaux pour de grands comptes comme Airtel Inde, MTN, Belltel Philippines et BT NHS.

Chez Gemalto, il a géré le produit DM-Center permettant aux opérateurs de configurer à distance plus d’un milliard de mobiles. Vous pouvez également explorer les certifications professionnelles essentielles dans le domaine du pentest en consultant notre article dédié : Quelles certifications existent-t-ils dans le Pentest ?


Formateurs, vulgarisateurs et créateurs de contenu

Baptiste David : jeune talent de la sécurité offensive

BAPTISTE DAVID

Jeune expert talentueux, Baptiste David a déjà plus de 10 ans d’expérience en cybersécurité et tests d’intrusion. Il met ses compétences au service des entreprises pour les aider à se défendre en adoptant le point de vue de l’attaquant.

Conférencier recherché, il intervient dans des événements de renommée internationale comme DEFCON ou Cybershow. Passionné de partage, il vulgarise la cybersécurité via son podcast OnDitChiffrer, également disponible sur Spotify. On lui doit aussi la création de modules de formation pour plusieurs écoles, des travaux de recherche sur les failles XSS et les multi-collisions, ainsi que de nombreuses publications. Idéal pour débuter en pentest grâce à un format accessible et régulier.

Suivre ces 14 profils, c’est accéder gratuitement à une veille sécurité que peu de PME peuvent financer en interne.

LearnThings

Tableau récapitulatif : quel expert suivre selon votre profil

Ce tableau synthétise les 14 profils par catégorie, canal de suivi principal et cas d’usage, pour choisir rapidement qui suivre selon votre besoin.

ExpertCatégorieOù le suivreIdéal pour
Patrick ChambetChercheur & pionnierLinkedInFondamentaux du pentest éthique
Renaud LifchitzChercheur & pionnierLinkedInSécurité bancaire et télécom
Fred RaynalChercheur & pionnierLinkedInReverse engineering et cryptographie
Guillaume Vassault-HoulièreHacker éthique / bug bountyLinkedIn, YouTubeBug bounty et pentest augmenté par l’IA
Baptiste RobertChasseur de vulnérabilitésX (Twitter)Découvertes de failles en direct
Ivan KwiatkowskiChercheur en threat intelligenceX, blog personnelAnalyse de malwares et groupes étatiques
Damien BancalVeille & OSINTLinkedIn, X, Zataz.comDébuter en veille cybersécurité et OSINT
Gérôme BilloisConsultant entrepriseLinkedInRedTeaming en grand groupe
Julien SzlamowiczConsultant entrepriseLinkedInAudit de sécurité PME/ETI
Arnaud SoulliéConsultant entrepriseLinkedInSécurité des systèmes industriels
Rémi ChipauxConsultant entrepriseLinkedInMise en place d’une Red Team
Théo ChamleyConsultant entrepriseLinkedInGestion de cybercrises
Jeremie AcemyanConsultant entrepriseLinkedInSécurité mobile et télécom
Baptiste DavidFormateur & vulgarisateurLinkedIn, podcast OnDitChiffrerIdéal pour débuter en pentest

Comment choisir les experts pentest à suivre ?

Le choix dépend de votre objectif : veille généraliste, spécialisation technique ou apprentissage du métier. Un débutant privilégiera un formateur vulgarisateur comme Baptiste David, tandis qu’un RSSI cherchera plutôt des consultants sectoriels comme Arnaud Soullié pour l’industriel ou Théo Chamley pour la gestion de crise.

  • Légitimité vérifiable : certifications, entreprise, publications ou conférences reconnues (SSTIC, DEFCON, BlackHat).
  • Fréquence de publication : privilégier les comptes actifs plutôt qu’une notoriété ancienne mais silencieuse.
  • Spécialisation : industriel, mobile, cloud, OSINT ou bug bounty ne mobilisent pas les mêmes compétences.
  • Format adapté : article technique, podcast, vidéo de conférence ou fil X selon votre disponibilité.

Pour aller plus loin sur les débouchés, consultez notre panorama des principaux métiers de la cybersécurité, qui recensait 23 183 offres d’emploi publiées en 2024, en hausse de 49 % en cinq ans (L’Étudiant, 2024).


FAQ : les questions des internautes

Quelles sont les qualités d’un bon pentester ?

Un bon pentester doit avoir une connaissance approfondie des systèmes, réseaux et applications et maîtriser un large panel d’outils et de techniques d’attaque. Au-delà des compétences techniques, il est aussi créatif, curieux, rigoureux et sait bien communiquer ses résultats. L’éthique est primordiale dans ce métier.

Faut-il obligatoirement faire appel à un pentester externe ?

Faire appel à un regard extérieur est souvent bénéfique, car un pentester externe aura un œil neuf et challengera vos défenses sans a priori. Cependant, de nombreuses entreprises ont aussi des équipes de pentest internes qui connaissent parfaitement le SI. L’idéal est souvent de combiner les deux approches.

Quels sont les domaines d’expertise des pentesters ?

Les domaines d’expertise sont variés : test d’intrusion externe et interne, test d’applications web et mobiles, audit de code, ingénierie sociale, test des systèmes industriels et des objets connectés. Certains pentesters sont généralistes, d’autres ultra-spécialisés sur des sujets pointus comme le bug bounty ou l’OSINT.

Quel est le tarif d’un test d’intrusion en France ?

Un test d’intrusion coûte entre 3 000 € et 15 000 € HT en France en 2026 pour une PME, selon le périmètre testé (web, API, infrastructure, cloud) et le nombre de jours-homme nécessaires (5 à 20 jours), avec un TJM pentester de 700 à 1 500 € HT (Laucked, 2026).

Quel salaire pour un pentester en France ?

Un pentester débutant perçoit un salaire de départ autour de 3 000 € bruts par mois en France, une rémunération qui progresse ensuite avec l’expérience et les certifications comme l’OSCP (Ynov, 2026).


Devenir pentester : métiers et formations pour suivre leurs traces

S’inspirer de ces experts suppose d’abord de maîtriser les bases du métier. Notre guide détaille chaque étape dans Comment devenir pentester ?, du niveau bac+3 aux spécialisations avancées.

Le pentest n’est qu’un des principaux métiers de la cybersécurité accessibles après une formation dédiée : RSSI, expert en réponse à incident, architecte sécurité cloud ou consultant GRC offrent des trajectoires complémentaires à celles présentées dans cet article.

Certifications et salaire du pentester en France

Plusieurs des experts cités, à commencer par Rémi Chipaux ou Julien Szlamowicz, recommandent de valider son parcours par une certification reconnue. Retrouvez le détail des options disponibles dans Quelles certifications existent-t-ils dans le Pentest ?

Pour se former dans les conditions qui ont lancé la carrière de plusieurs experts de cette liste, une formation en pentest certifiante reste le point de départ le plus direct, éligible dans certains cas au CPF selon l’organisme choisi. La mission de LearnThings est justement d’aider chacun à comparer ces parcours et à choisir la formation en cybersécurité adaptée à son projet.

Image de Samse-Deen Radji
Samse-Deen Radji
Habile rédacteur web SEO, Samse-Deen sait mettre en avant les produits et services sur les canaux digitaux, en utilisant les techniques SEO et en adaptant son style aux différentes cibles. Il collabore efficacement avec les équipes internes et externes pour promouvoir les projets.Samse-Deen RADJI est aussi un sociologue passionné et un professionnel polyvalent. Spécialiste en genre et gestion des projets de développement, il possède une solide expertise dans ces domaines clés pour faire avancer les organisations et la société.
Autres articles sur le sujet

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

VOTRE SITE EN 1ÈRE PAGE GOOGLE. SANS ÊTRE EXPERT.

Boostez votre visibilité dès 7€ grâce aux backlinks, le levier SEO n°1 des pros:

  • + 14.000 agences & Consultants leurs font confiance 🤝
  • Boosting IA de vos sites 🤖
  • Des membres qui passent de 0 à 10K/mois 🔥

Booster mon site 👇

Inscription gratuit ✅

🎉 Merci pour votre inscription !
⚠️ Une dernière étape cruciale

1️⃣ Vérifiez votre boîte mail (et vos spams)

2️⃣ Confirmez votre inscription en répondant “OUI” à notre email.

Sans cette confirmation, vous ne serez pas inscrit sur nos listes. 🙁

12 emails.
Par An.
Nous dénichons pour vous les meilleures promos formations pour que vous n’ayez pas à le faire !

  • 12 emails/an 📩
  • Promotions exclusive réservées à nos membres 🤑
  • Emails 100% personnalisés sur VOS centres d'intérêt 🎯
Vous inscrire👇
📝 Cela nous aide à mieux personnaliser vos promos formations
Recevez 1 fois / mois les meilleures offres sur les formations qui vous intéressent.