Expert ou experte Red Team (H/F)

Postuler à cette offre
Partager

💼 Offre d'emploi

Date de publication
26/08/2026
Dernière mise à jour
26/08/2026
Type de contrat
CDI
Durée de travail
Temps plein (35H/semaine Travail en journée)
Expérience
5 An(s)
Salaire brut
Annuel de 45000.0 Euros à 55000.0 Euros sur 12.0 mois
Permis demandé
Aucune information

📍 Entreprise

Aucun logo fourni
Employeur
SNCF ST DENIS 2 PL AUX ETOILES
Secteur d'activité
Transport ferroviaire interurbain de voyageurs (Code NAF 49.10Z)

Lieu de travail

93 - Seine-Saint-Denis (Code postal ) Voir sur une carte

Déplacement


Description de l'offre


Expert ou experte Red Team, vous concevez, planifiez et exécutez des campagnes d'intrusion complexes afin d'évaluer le niveau réel de sécurité de l'organisation. Vous menez des opérations offensives multi-vecteurs (réseau, physique, social, cloud, malware, etc.) reproduisant des menaces avancées de type APT. Vous identifiez les failles, contournez les contrôles de sécurité, construisez des chaînes d'exploitation complètes et documentez précisément les impacts business.

Vous agissez dans le strict respect du cadre légal et sans perturber la production, en apportant une capacité à identifier les points faibles avant des attaquants réels.

Le poste nécessite une expertise technique élevée et une maîtrise des techniques et méthodologies de tests d'intrusion sur des environnements variés, ainsi qu'une grande agilité pour s'adapter à des opérations complexes et en constante évolution.

Vous produisez des rapports exploitables et contribuez directement à l'amélioration des dispositifs de défense en collaborant avec les équipes CERT, SOC, Purple Team et autres équipes SSI, en fournissant des retours techniques immédiatement actionnables.

Les activités

* Préparer, planifier et exécuter des scénarios d'attaque réalistes basés sur les menaces applicables à l'organisation.

* Réaliser l'OSINT et la collecte d'informations nécessaires à la construction des vecteurs d'intrusion.

* Concevoir, adapter, développer et maintenir les outils offensifs nécessaires aux opérations, y compris dans le cadre de travaux de R&D.

* Mener les intrusions internes et externes, y compris exploitation, élévation de privilèges, mouvements latéraux, persistance et exfiltration.

* Mener une veille constante sur les nouveaux enjeux, périmètres, risques, outillages et méthodologies de sécurité offensive.

* Produire les rapports techniques et exécutifs, incluant preuves, analyses et recommandations opérationnelles.

* Participer aux restitutions et aux exercices Purple Team pour améliorer la détection et la réponse de l'organisation.

* Soutenir la remédiation et l'amélioration de l'efficience des solutions de défense.

Profil recherché :
Profil recherché

Rejoignez-nous si vous êtes titulaire d'un diplôme Bac+5 en cybersécurité, informatique, réseaux/télécoms ou équivalent (école d'ingénieurs, master).

Expérience : 5 ans minimum en tests d'intrusion offensifs, idéalement en Red Team, avec campagnes multi-vecteurs (réseau, cloud, social, physique). Expérience confirmée en environnements critiques, avec maîtrise des risques et respect du cadre légal.

Compétences techniques :

* Cybersécurité : compréhension des dispositifs de défense (SOC, EDR, filtrage, durcissement) et capacité à identifier leurs faiblesses.

* Red Team : conception/exécution de campagnes (APT-like, chaînes d'exploitation, mouvements latéraux, exfiltration), maîtrise des outils offensifs (postes, serveurs, cloud, applications métiers).

* Gestion des incidents : analyse des signaux faibles, contribution à l'amélioration des réponses (exercices Purple Team).

* Maîtrise des risques : évaluation des impacts métier/SI, définition de garde-fous pour éviter les perturbations en production.

* Veille : suivi des TTPs, outils offensifs, tendances menaces, R&D (développement/adaptation d'outils).

Compétences analytiques :

* Structuration de scénarios complexes (multi-vecteurs), lien entre résultats techniques et impacts métier.

* Gouvernance : compréhension des enjeux de pilotage (politiques, processus), propositions d'amélioration des dispositifs de défense.

* Documentation : rapports techniques (preuves, analyses, chemins d'exploitation) et synthèses pour publics non techniques.

Soft skills :

* Rigueur/éthique : sang-froid en contexte critique, respect strict des cadres d'intervention.

* Coopération : travail avec CERT/SOC/Purple Team, adaptabilité à des périmètres chang...

Postuler à cette offre
Partager

Identifiant de cette offre d'emploi sur France Travail : 212YSFR

Libellé ROME de l'offre d'emploi : Expert / Experte méthodes et qualité informatique (Code ROME : M1820)

Autre appellation de l'offre : Expert / Experte sécurité, méthode et qualité informatique

Source : France Travail (Cojob n'est pas responsable des informations fournies)

Publicité

Offres d'emploi similaires

Chargement des offres similaires...