Devoteam

Consultant Senior en Sécurité Offensive / auditeur technique (H/F)

Senior · Офис · Леваллуа-Перре, Франция · Английский B2

Навыки

  • Active Directory
  • API (интеграции)
  • AWS
  • Azure
  • Bash / shell
  • Burp Suite
  • Databricks
Ещё 17
  • Google Cloud
  • GitLab
  • IAM / IDM
  • JWT
  • Kubernetes
  • Лидерство
  • MES / TMS / PLM
  • Metasploit / Nmap
  • Naumen / ServiceNow / OTRS
  • OAuth / OIDC
  • OWASP
  • Пентест
  • PowerShell
  • Python
  • SAP
  • Snowflake
  • WAF / файрвол

О компании и продукте

  • Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de 11 000 collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités

Задачи

  • Contribution à l’amélioration continue : playbooks, templates, capitalisation, veille, R&D outillage, partage en communauté
  • Vos missions détaillées
  • Audits d’intrusion
  • Web & API (OWASP Top 10, authN/authZ, logique métier, SSRF, XSS, injection, etc.)
  • Infrastructure (externe/interne), Active Directory, mouvements latéraux, élévation de privilèges
  • Audit de configuration et durcissement (OS, middleware, Kubernetes, reverse proxy, WAF, IAM…)
  • Cloud (AWS/Azure/GCP) : revue IAM, exposition, stockage, secrets, posture, scénarios d’attaque
  • Audits d’architecture
  • Revue de conception (flux, trust boundaries, chiffrement, gestion des secrets, journalisation, HA, etc.)
  • Recommandations “secure by design” et validation de la mise en œuvre
  • Accompagnement & leadership
  • Coaching des profils plus juniors, revues de livrables, amélioration des pratiques et de la qualité
  • Animation d’ateliers (restitution, sensibilisation technique, retours d’expérience)
  • Coordination avec équipes produit/infra/sécu, priorisation, plan de remédiation, retest et clôture

Требования

  • Compétences requises
  • Pentest / intrusion : excellente maîtrise des approches et méthodologies (OSSTMM / PTES / OWASP, etc.), capacité à construire des scénarios réalistes et maîtrisés
  • Architecture & sécurité : capacité à analyser une architecture, identifier les faiblesses structurelles, proposer des contre-mesures pragmatiques et priorisées
  • AD & environnements hybrides : compréhension solide des mécaniques Kerberos, GPO, délégations, chemins d’attaque (ADCS, LAPS, etc. selon contexte)
  • Web/API : compréhension des mécanismes d’authentification (OAuth2/OIDC, JWT, SSO), contrôle d’accès, segmentation, sécurité applicative
  • Cloud (AWS/Azure/GCP) : IAM, réseau, stockage, services managés, pratiques de sécurité et risques d’exposition
  • Outillage : Burp Suite, Nmap, Metasploit, Nessus/Qualys/OpenVAS (selon mission), outils AD, fuzzing, outils cloud et K8s
  • Scripting / automatisation : Python, Bash, PowerShell (automation, parsing, PoC, tooling)
  • Reporting & restitution : produire des rapports clairs, exploitables, avec preuves, criticité, recommandations et plan d’action
  • aisance à présenter à différents niveaux
  • De formation supérieure bac + 5, en école d'ingénieur ou en université, vous recherchez à vous spécialiser ou continuer votre spécialisation en sécurité offensive
  • Vous possédez un sens de l'écoute, des capacités d'analyse et de synthèse et êtes méthodique
  • Vous possédez également un bon relationnel, vous aimez travailler en équipe et vous souhaitez vous investir dans des projets d'envergure
  • Votre anglais est opérationnel (niveau B2 du Cadre Européen Commun de Référence (CECR))
  • Parmis les compétences que nous recherchons pour ce poste
  • Expérience red team/purple team, simulation d’attaque
  • Sécurité conteneurs / Kubernetes (hardening, RBAC, admission, secrets, supply chain)
  • Certifs : OSCP/OSWE/OSEP, eJPT/eCPPT, AZ-500/AWS Security, ou équivalents (non obligatoires mais valorisées)
  • Pourquoi nous rejoindre ?
  • Un suivi de carrière réalisé par un manager tech avec des échanges réguliers
  • Des certifications techniques et soft skills en libre accès avec un objectif de 2 certifications minimum par an, des vouchers fournis et du coaching d’experts
  • Des partenaires technologiques de choix : Google, AWS, Microsoft, ServiceNow, Snowflake, MuleSoft, Outsystems, SAP, Databricks, Gitlab, …
  • Une trajectoire aux possibilités variées via la mobilité interne géographique, fonctionnelle et inter entité / tribu ou squad
  • Des rôles internes pour construire votre carrière au sein du Groupe : manager, formateur interne, tech leader, digital champion, squad leader, …
  • Des contributions internes pour élargir vos compétences telles que les relations écoles, le recrutement, le commerce, la rédaction d’articles, l’animation de meet up ou de communauté, …

Паспорт вакансии

История публикации

Появилась в Вакандии27 днейв источнике с 23.02.2026
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 25 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдSeniorвычитано из текста вакансии
Формат работыОфис
ГеографияЛеваллуа-Перре, Франция
Зарплата≈ 16 335 USD в месяцнаша оценка, в вакансии не названа

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки1004 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки работодателя нет, показана наша оценка

Проверка Вакандии

Источники и свежесть

Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
  • smartrecruitersОсновная публикация · 2026-02-23

Работодатель

Devoteam

50 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеjobs.smartrecruiters.com.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    Gurtam

    Senior Python Developer – Vilnius

    • Senior
    • Гибрид
    • Вильнюс, Литва
    Подробнее