Description du poste
Expert ou experte Red Team, vous concevez, planifiez et exécutez des campagnes d'intrusion complexes afin d'évaluer le niveau réel de sécurité de l'organisation. Vous menez des opérations offensives multi-vecteurs (réseau, physique, social, cloud, malware, etc.) reproduisant des menaces avancées de type APT. Vous identifiez les failles, contournez les contrôles de sécurité, construisez des chaînes d'exploitation complètes et documentez précisément les impacts business.
Vous agissez dans le strict respect du cadre légal et sans perturber la production, en apportant une capacité à identifier les points faibles avant des attaquants réels.
Le poste nécessite une expertise technique élevée et une maîtrise des techniques et méthodologies de tests d'intrusion sur des environnements variés, ainsi qu'une grande agilité pour s'adapter à des opérations complexes et en constante évolution.
Vous produisez des rapports exploitables et contribuez directement à l'amélioration des dispositifs de défense en collaborant avec les équipes CERT, SOC, Purple Team et autres équipes SSI, en fournissant des retours techniques immédiatement actionnables.
Les activités
•
Préparer, planifier et exécuter des scénarios d'attaque réalistes basés sur les menaces applicables à l'organisation.
•
Réaliser l'OSINT et la collecte d'informations nécessaires à la construction des vecteurs d'intrusion.
•
Concevoir, adapter, développer et maintenir les outils offensifs nécessaires aux opérations, y compris dans le cadre de travaux de R&D.
•
Mener les intrusions internes et externes, y compris exploitation, élévation de privilèges, mouvements latéraux, persistance et exfiltration.
•
Mener une veille constante sur les nouveaux enjeux, périmètres, risques, outillages et méthodologies de sécurité offensive.
•
Produire les rapports techniques et exécutifs, incluant preuves, analyses et recommandations opérationnelles.
•
Participer aux restitutions et aux exercices Purple Team pour améliorer la détection et la réponse de l'organisation.
•
Soutenir la remédiation et l'amélioration de l'efficience des solutions de défense.
Profil recherché
Rejoignez-nous si vous êtes titulaire d'un diplôme Bac+5 en cybersécurité, informatique, réseaux/télécoms ou équivalent (école d'ingénieurs, master).
Expérience : 5 ans minimum en tests d'intrusion offensifs, idéalement en Red Team, avec campagnes multi-vecteurs (réseau, cloud, social, physique). Expérience confirmée en environnements critiques, avec maîtrise des risques et respect du cadre légal.
Compétences techniques :
•
Cybersécurité : compréhension des dispositifs de défense (SOC, EDR, filtrage, durcissement) et capacité à identifier leurs faiblesses.
•
Red Team : conception/exécution de campagnes (APT-like, chaînes d'exploitation, mouvements latéraux, exfiltration), maîtrise des outils offensifs (postes, serveurs, cloud, applications métiers).
•
Gestion des incidents : analyse des signaux faibles, contribution à l'amélioration des réponses (exercices Purple Team).
•
Maîtrise des risques : évaluation des impacts métier/SI, définition de garde-fous pour éviter les perturbations en production.
•
Veille : suivi des TTPs, outils offensifs, tendances menaces, R&D (développement/adaptation d'outils).
Compétences analytiques :
•
Structuration de scénarios complexes (multi-vecteurs), lien entre résultats techniques et impacts métier.
•
Gouvernance : compréhension des enjeux de pilotage (politiques, processus), propositions d'amélioration des dispositifs de défense.
•
Documentation : rapports techniques (preuves, analyses, chemins d'exploitation) et synthèses pour publics non techniques.
Soft skills :
•
Rigueur/éthique : sang-froid en contexte critique, respect strict des cadres d'intervention.
•
Coopération : travail avec CERT/SOC/Purple Team, adaptabilité à des périmètres changeants.
•
Pédagogie : explication claire des scénarios d'attaque et transformation des résultats en plans d'action.
•
Innovation : curiosité pour les nouveaux outils/méthodes, intérêt pour l'IA générative (analyse, scénarios, contenu technique).
Expert ou experte Red Team, vous concevez, planifiez et exécutez des campagnes d'intrusion complexes afin d'évaluer le niveau réel de sécurité de l'organisation. Vous menez des opérations offensives multi-vecteurs (réseau, physique, social, cloud, malware, etc.) reproduisant des menaces avancées de type APT. Vous identifiez les failles, contournez les contrôles de sécurité, construisez des chaînes d'exploitation complètes et documentez précisément les impacts business.
Vous agissez dans le strict respect du cadre légal et sans perturber la production, en apportant une capacité à identifier les points faibles avant des attaquants réels.
Le poste nécessite une expertise technique élevée et une maîtrise des techniques et méthodologies de tests d'intrusion sur des environnements variés, ainsi qu'une grande agilité pour s'adapter à des opérations complexes et en constante évolution.
Vous produisez des rapports exploitables et contribuez directement à l'amélioration des dispositifs de défense en collaborant avec les équipes CERT, SOC, Purple Team et autres équipes SSI, en fournissant des retours techniques immédiatement actionnables.
Les activités
•
Préparer, planifier et exécuter des scénarios d'attaque réalistes basés sur les menaces applicables à l'organisation.
•
Réaliser l'OSINT et la collecte d'informations nécessaires à la construction des vecteurs d'intrusion.
•
Concevoir, adapter, développer et maintenir les outils offensifs nécessaires aux opérations, y compris dans le cadre de travaux de R&D.
•
Mener les intrusions internes et externes, y compris exploitation, élévation de privilèges, mouvements latéraux, persistance et exfiltration.
•
Mener une veille constante sur les nouveaux enjeux, périmètres, risques, outillages et méthodologies de sécurité offensive.
•
Produire les rapports techniques et exécutifs, incluant preuves, analyses et recommandations opérationnelles.
•
Participer aux restitutions et aux exercices Purple Team pour améliorer la détection et la réponse de l'organisation.
•
Soutenir la remédiation et l'amélioration de l'efficience des solutions de défense.