Retour aux résultats · Saint-Denis

Offre vérifiée il y a 5 heures

Expert ou experte Red Team

SNCF·Saint-Denis (Île-de-France)Sur siteCDISénior
45 000 € – 55 000 € / an
Résumé Vox
  • Rôle principal: Conception, planification et exécution de campagnes d'intrusion complexes pour évaluer la sécurité organisationnelle.
  • Compétences techniques: Maîtrise des tests d'intrusion, outils offensifs, techniques d'APT, et capacité à concevoir des scénarios multi-vecteurs.
  • Activités clés: Réalisation d'OSINT, développement d'outils, opérations d'intrusion, rédaction de rapports, participation aux exercices Purple Team.
  • Profil recherché: Diplôme Bac+5 en cybersécurité ou informatique, minimum 5 ans d'expérience en tests d'intrusion offensifs, connaissance du cadre légal.
  • Conditions et collaboration: Travail dans le respect strict du cadre légal, sans perturber la production, en collaboration avec CERT, SOC, Purple Team et autres équipes SSI.
Postuler à la sourceVous quittez VoxJobs pour meteojob.com — la candidature se fait directement chez l'entreprise. meteojob.com

Description du poste

Expert ou experte Red Team, vous concevez, planifiez et exécutez des campagnes d'intrusion complexes afin d'évaluer le niveau réel de sécurité de l'organisation. Vous menez des opérations offensives multi-vecteurs (réseau, physique, social, cloud, malware, etc.) reproduisant des menaces avancées de type APT. Vous identifiez les failles, contournez les contrôles de sécurité, construisez des chaînes d'exploitation complètes et documentez précisément les impacts business. Vous agissez dans le strict respect du cadre légal et sans perturber la production, en apportant une capacité à identifier les points faibles avant des attaquants réels. Le poste nécessite une expertise technique élevée et une maîtrise des techniques et méthodologies de tests d'intrusion sur des environnements variés, ainsi qu'une grande agilité pour s'adapter à des opérations complexes et en constante évolution. Vous produisez des rapports exploitables et contribuez directement à l'amélioration des dispositifs de défense en collaborant avec les équipes CERT, SOC, Purple Team et autres équipes SSI, en fournissant des retours techniques immédiatement actionnables. Les activités • Préparer, planifier et exécuter des scénarios d'attaque réalistes basés sur les menaces applicables à l'organisation. • Réaliser l'OSINT et la collecte d'informations nécessaires à la construction des vecteurs d'intrusion. • Concevoir, adapter, développer et maintenir les outils offensifs nécessaires aux opérations, y compris dans le cadre de travaux de R&D. • Mener les intrusions internes et externes, y compris exploitation, élévation de privilèges, mouvements latéraux, persistance et exfiltration. • Mener une veille constante sur les nouveaux enjeux, périmètres, risques, outillages et méthodologies de sécurité offensive. • Produire les rapports techniques et exécutifs, incluant preuves, analyses et recommandations opérationnelles. • Participer aux restitutions et aux exercices Purple Team pour améliorer la détection et la réponse de l'organisation. • Soutenir la remédiation et l'amélioration de l'efficience des solutions de défense. Profil recherché Rejoignez-nous si vous êtes titulaire d'un diplôme Bac+5 en cybersécurité, informatique, réseaux/télécoms ou équivalent (école d'ingénieurs, master). Expérience : 5 ans minimum en tests d'intrusion offensifs, idéalement en Red Team, avec campagnes multi-vecteurs (réseau, cloud, social, physique). Expérience confirmée en environnements critiques, avec maîtrise des risques et respect du cadre légal. Compétences techniques : • Cybersécurité : compréhension des dispositifs de défense (SOC, EDR, filtrage, durcissement) et capacité à identifier leurs faiblesses. • Red Team : conception/exécution de campagnes (APT-like, chaînes d'exploitation, mouvements latéraux, exfiltration), maîtrise des outils offensifs (postes, serveurs, cloud, applications métiers). • Gestion des incidents : analyse des signaux faibles, contribution à l'amélioration des réponses (exercices Purple Team). • Maîtrise des risques : évaluation des impacts métier/SI, définition de garde-fous pour éviter les perturbations en production. • Veille : suivi des TTPs, outils offensifs, tendances menaces, R&D (développement/adaptation d'outils). Compétences analytiques : • Structuration de scénarios complexes (multi-vecteurs), lien entre résultats techniques et impacts métier. • Gouvernance : compréhension des enjeux de pilotage (politiques, processus), propositions d'amélioration des dispositifs de défense. • Documentation : rapports techniques (preuves, analyses, chemins d'exploitation) et synthèses pour publics non techniques. Soft skills : • Rigueur/éthique : sang-froid en contexte critique, respect strict des cadres d'intervention. • Coopération : travail avec CERT/SOC/Purple Team, adaptabilité à des périmètres changeants. • Pédagogie : explication claire des scénarios d'attaque et transformation des résultats en plans d'action. • Innovation : curiosité pour les nouveaux outils/méthodes, intérêt pour l'IA générative (analyse, scénarios, contenu technique). Expert ou experte Red Team, vous concevez, planifiez et exécutez des campagnes d'intrusion complexes afin d'évaluer le niveau réel de sécurité de l'organisation. Vous menez des opérations offensives multi-vecteurs (réseau, physique, social, cloud, malware, etc.) reproduisant des menaces avancées de type APT. Vous identifiez les failles, contournez les contrôles de sécurité, construisez des chaînes d'exploitation complètes et documentez précisément les impacts business. Vous agissez dans le strict respect du cadre légal et sans perturber la production, en apportant une capacité à identifier les points faibles avant des attaquants réels. Le poste nécessite une expertise technique élevée et une maîtrise des techniques et méthodologies de tests d'intrusion sur des environnements variés, ainsi qu'une grande agilité pour s'adapter à des opérations complexes et en constante évolution. Vous produisez des rapports exploitables et contribuez directement à l'amélioration des dispositifs de défense en collaborant avec les équipes CERT, SOC, Purple Team et autres équipes SSI, en fournissant des retours techniques immédiatement actionnables. Les activités • Préparer, planifier et exécuter des scénarios d'attaque réalistes basés sur les menaces applicables à l'organisation. • Réaliser l'OSINT et la collecte d'informations nécessaires à la construction des vecteurs d'intrusion. • Concevoir, adapter, développer et maintenir les outils offensifs nécessaires aux opérations, y compris dans le cadre de travaux de R&D. • Mener les intrusions internes et externes, y compris exploitation, élévation de privilèges, mouvements latéraux, persistance et exfiltration. • Mener une veille constante sur les nouveaux enjeux, périmètres, risques, outillages et méthodologies de sécurité offensive. • Produire les rapports techniques et exécutifs, incluant preuves, analyses et recommandations opérationnelles. • Participer aux restitutions et aux exercices Purple Team pour améliorer la détection et la réponse de l'organisation. • Soutenir la remédiation et l'amélioration de l'efficience des solutions de défense.

Panneau de transparence

Source originale
meteojob.com
Publiée
01 juil. 2026 · date réelle
Dernière vérification
il y a 5 heures
Score de qualité
65/100
Salaire indiqué30
Entreprise identifiée0
applyUrl0
postedAt15
Description complète20

Semblables

Offres proches.

Ambulancier

Bloom Alternance
Saint-DenisAPPRENTICE
15 000 €
Nouvellevia meteojob.com·il y a 12 heures65/100

Un problème avec cette annonce ? Signaler une offre frauduleuse ou obsolète