Emploi
Assistant de carrière BÊTA J'estime mon salaire
Mon CV
Mes offres
Mes alertes
Se connecter
Trouver un emploi
TYPE DE CONTRAT
Emploi CDI/CDD
Missions d'intérim Offres d'alternance
Astuces emploi Fiches entreprises Fiches métiers
Rechercher

Consultant senior en sécurité offensive - auditeur technique h/f

Levallois-Perret
CDI
Devoteam
Auditeur
Publiée le 8 mars
Description de l'offre

Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de 11 000 collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus d'expertises et coachés par + de 400 managers experts. Nous rejoindre c'est : travailler sur des projets innovants et durables pour mettre la Technologie au service de l'humain, se certifier en continu sur les nouvelles tech du marché et partager des moments uniques entre collègues !

Pour en découvrir plus sur Devoteam,. Nous recherchons un nouveau talent pour intervenir en tant qu'Auditeur Sécurité Technique Senior, avec une forte orientation architecture sécurisée et tests d'intrusion. Si vous êtes passionné(e) par l'offensive comme par la sécurisation des systèmes (on-prem & cloud), c'est le moment de nous rejoindre !
En tant que Senior, vous aurez une double fonction : réaliser des missions d'audit techniques de bout en bout et agir comme référent technique auprès des consultants/auditeurs (méthodo, outillage, qualité des livrables, accompagnement).

Responsabilités principales

Réalisation d'audits d'architecture sécurité (revue de conception, analyse de menaces, recommandations de durcissement, patterns sécurité).
Conduite de tests d'intrusion (web, API, mobile, interne/externe, AD, cloud) et, selon contexte, activités red team/purple team.
Encadrement méthodologique : définition du périmètre, règles d'engagement (RoE), scénarios d'attaque, gestion des risques de test.
Rédaction de rapports d'audit actionnables (constats, preuves, criticité, recommandations, plan de remédiation priorisé).
Restitution aux parties prenantes (techniques et métiers), suivi de remédiation et retest.
Contribution à l'amélioration continue : playbooks, templates, capitalisation, veille, R&D outillage, partage en communauté.

Vos missions détaillées

Audits d'intrusion :
Web & API (OWASP Top 10, authN/authZ, logique métier, SSRF, XSS, injection, etc.)
Infrastructure (externe/interne), Active Directory, mouvements latéraux, élévation de privilèges
Audit de configuration et durcissement (OS, middleware, Kubernetes, reverse proxy, WAF, IAM)
Cloud (AWS/Azure/GCP) : revue IAM, exposition, stockage, secrets, posture, scénarios d'attaque

Audits d'architecture :
Revue de conception (flux, trust boundaries, chiffrement, gestion des secrets, journalisation, HA, etc.)
Recommandations secure by design et validation de la mise en oeuvre

Accompagnement & leadership :
Coaching des profils plus juniors, revues de livrables, amélioration des pratiques et de la qualité
Animation d'ateliers (restitution, sensibilisation technique, retours d'expérience)

Suivi :
Coordination avec équipes produit/infra/sécu, priorisation, plan de remédiation, retest et clôture

Qualifications
Compétences requises

Pentest / intrusion : excellente maîtrise des approches et méthodologies (OSSTMM / PTES / OWASP, etc.), capacité à construire des scénarios réalistes et maîtrisés.

Architecture & sécurité : capacité à analyser une architecture, identifier les faiblesses structurelles, proposer des contre-mesures pragmatiques et priorisées.

AD & environnements hybrides : compréhension solide des mécaniques Kerberos, GPO, délégations, chemins d'attaque (ADCS, LAPS, etc. selon contexte).

Web/API : compréhension des mécanismes d'authentification (OAuth2/OIDC, JWT, SSO), contrôle d'accès, segmentation, sécurité applicative.

Cloud (AWS/Azure/GCP) : IAM, réseau, stockage, services managés, pratiques de sécurité et risques d'exposition.

Outillage : Burp Suite, Nmap, Metasploit, Nessus/Qualys/OpenVAS (selon mission), outils AD, fuzzing, outils cloud et K8s.

Scripting / automatisation : Python, Bash, PowerShell (automation, parsing, PoC, tooling).

Reporting & restitution : produire des rapports clairs, exploitables, avec preuves, criticité, recommandations et plan d'action ; aisance à présenter à différents niveaux.

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder
Offre similaire
Auditeur ou auditrice interne profil opérationnel h/f
Paris
CDI
Safran
Auditeur interne
Offre similaire
Auditeur interne / sox h/f (cdi)
Courbevoie
CDI
Antargaz
Auditeur interne
Offre similaire
Auditeur h/f (cdi)
Paris
CDI
MY SEA
Auditeur
Voir plus d'offres d'emploi
Estimer mon salaire
JE DÉPOSE MON CV

En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.

Offres similaires
Recrutement Devoteam
Emploi Devoteam à Levallois-Perret
Emploi Gestion à Levallois-Perret
Emploi Levallois-Perret
Emploi Hauts-de-Seine
Emploi Ile-de-France
Intérim Gestion à Levallois-Perret
Intérim Levallois-Perret
Intérim Hauts-de-Seine
Intérim Ile-de-France
Accueil > Emploi > Emploi Gestion > Emploi Auditeur > Emploi Auditeur à Levallois-Perret > Consultant Senior en Sécurité Offensive - Auditeur Technique H/F

Jobijoba

  • Conseils emploi
  • Avis Entreprise

Trouvez des offres

  • Emplois par métier
  • Emplois par secteur
  • Emplois par société
  • Emplois par localité
  • Emplois par mots clés
  • Missions Intérim
  • Emploi Alternance

Contact / Partenariats

  • Contactez-nous
  • Publiez vos offres sur Jobijoba
  • Programme d'affiliation

Suivez Jobijoba sur  Linkedin

Mentions légales - Conditions générales d'utilisation - Politique de confidentialité - Gérer mes cookies - Accessibilité : Non conforme

© 2026 Jobijoba - Tous Droits Réservés

Les informations recueillies dans ce formulaire font l’objet d’un traitement informatique destiné à Jobijoba SA. Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée, vous disposez d’un droit d’accès et de rectification aux informations qui vous concernent. Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant. Pour en savoir plus, consultez vos droits sur le site de la CNIL.

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder