Consultant Senior en Sécurité Offensive / auditeur technique (H/F) 92 - Levallois-Perret
Offre n° 1763150
Consultant Senior en Sécurité Offensive / auditeur technique (H/F)
92 - Levallois-Perret - Localiser avec Mappy
Publié le 22 avril 2026
Nous recherchons un nouveau talent pour intervenir en tant qu'Auditeur Sécurité Technique Senior, avec une forte orientation architecture sécurisée et tests d'intrusion. Si vous êtes passionné(e) par l'offensive comme par la sécurisation des systèmes (on-prem & cloud), c'est le moment de nous rejoindre ! En tant que Senior, vous aurez une double fonction : réaliser des missions d'audit techniques de bout en bout et agir comme référent technique auprès des consultants/auditeurs (méthodo, outillage, qualité des livrables, accompagnement). Responsabilités principales Réalisation d'audits d'architecture sécurité (revue de conception, analyse de menaces, recommandations de durcissement, patterns sécurité). Conduite de tests d'intrusion (web, API, mobile, interne/externe, AD, cloud) et, selon contexte, activités red team/purple team. Encadrement méthodologique : définition du périmètre, règles d'engagement (RoE), scénarios d'attaque, gestion des risques de test. Rédaction de rapports d'audit actionnables (constats, preuves, criticité, recommandations, plan de remédiation priorisé). Restitution aux parties prenantes (techniques et métiers), suivi de remédiation et retest. Contribution à l'amélioration continue : playbooks, templates, capitalisation, veille, R&D outillage, partage en communauté. Vos missions détaillées Audits d'intrusion : Web & API (OWASP Top 10, authN/authZ, logique métier, SSRF, XSS, injection, etc.) Infrastructure (externe/interne), Active Directory, mouvements latéraux, élévation de privilèges Audit de configuration et durcissement (OS, middleware, Kubernetes, reverse proxy, WAF, IAM.) Cloud (AWS/Azure/GCP) : revue IAM, exposition, stockage, secrets, posture, scénarios d'attaque Audits d'architecture : Revue de conception (flux, trust boundaries, chiffrement, gestion des secrets, journalisation, HA, etc.) Recommandations "secure by design" et validation de la mise en œuvre Accompagnement & leadership : Coaching des profils plus juniors, revues de livrables, amélioration des pratiques et de la qualité Animation d'ateliers (restitution, sensibilisation technique, retours d'expérience) Suivi : Coordination avec équipes produit/infra/sécu, priorisation, plan de remédiation, retest et clôture Qualifications Compétences requises Pentest / intrusion : excellente maîtrise des approches et méthodologies (OSSTMM / PTES / OWASP, etc.), capacité à construire des scénarios réalistes et maîtrisés. Architecture & sécurité : capacité à analyser une architecture, identifier les faiblesses structurelles, proposer des contre-mesures pragmatiques et priorisées. AD & environnements hybrides : compréhension solide des mécaniques Kerberos, GPO, délégations, chemins d'attaque (ADCS, LAPS, etc. selon contexte). Web/API : compréhension des mécanismes d'authentification (OAuth2/OIDC, JWT, SSO), contrôle d'accès, segmentation, sécurité applicative. Cloud (AWS/Azure/GCP) : IAM, réseau, stockage, services managés, pratiques de sécurité et risques d'exposition. Outillage : Burp Suite, Nmap, Metasploit, Nessus/Qualys/OpenVAS (selon mission), outils AD, fuzzing, outils cloud et K8s. Scripting / automatisation : Python, Bash, PowerShell (automation, parsing, PoC, tooling). Reporting & restitution : produire des rapports clairs, exploitables, avec preuves, criticité, recommandations et plan d'action ; aisance à présenter à différents niveaux.  
- Type de contrat
-
Intérim - 1 Mois
Contrat travail
Profil souhaité
Expérience
- Débutant accepté
Informations complémentaires
- Secteur d'activité : Activités des agences de placement de main-d'œuvre
Employeur
Depuis 30 ans, nous avons toujours été à la pointe de la prochaine vague technologique. Devoteam a guidé les organisations à travers Internet et le cloud. La prochaine révolution ? L’IA. Avec 11 000 experts technologiques présents dans plus de 25 pays, nous vous apportons des talents IT hautement qualifiés à travers l’Europe. Rejoignez nos équipes multidisciplinaires de spécialistes...
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur Microsoft 365 (H/F)
AMG-IT - 91 - EVRY COURCOURONNES
Notre client basé à Evry (91) recherche un.e Ingénieur.e spécialisé.e sur Microsoft 365 afin d'être le moteur du déploiement opérationnel de sa stratégie. Votre rôle dépasse le simple conseil : vous...
CDI - Temps plein
Publié il y a 15 jours
CDI
Temps plein(déjà vu)
Ingenieur Qa Automatisation (H/F)
E-KENT - 75 - PARIS
Rôles & Missions : Dans le cadre d'un projet stratégique, nous recrutons un Ingénieur QA orienté automatisation pour l'un de nos clients, acteur du secteur des solutions technologiques et de...
CDI - Temps plein
Publié hier
CDI
Temps plein(déjà vu)
Implementation Specialist - Healthcare IT (H/F)
MEDSQUARE - 75 - PARIS 13
Mission Assurer l'implémentation technique des solutions d'informatique médicale (Healthcare IT) dans le domaine de la radiologie et de l'imagerie médicale. L'Implementation Specialist accompagne les...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein(déjà vu)
Ingénieur DevOps/Kubernetes (H/F)
DIGILINKS - 75 - PARIS 15
Vous rejoignez notre équipe à taille humaine en charge des infrastructures Cloud Privé PaaS (OpenShift / Kubernetes). Au sein de l'équipe en charge du Run, vous êtes garant.e de la continuité de...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Expert DevSecOps habilitable (H/F)
75 - Paris 16e Arrondissement
Expert de l'informatique KAN CS apporte à ses clients des solutions en maintenance informatique, réseau, monétique et dans le déploiement de techniciens. Nous recherchons Expert DevSecOps...
CDD - Temps plein
Publié il y a 12 jours
CDD
Temps plein(déjà vu)
Ingénieur(e) Réseau & Systèmes Métrologie - Alternant(e) (H/F)
LUGOS - 75 - Paris 18e Arrondissement
Lugos est une société d'Expertise en Réseaux, Métrologie et Sécurité. Nous accompagnons les entreprises et les fournisseurs de services dans leurs projets d'amélioration de leurs infrastructures,...
CDD - Temps plein
Publié il y a 4 jours
CDD
Temps plein(déjà vu)
Un(e) Ingénieur(e) développement logiciel France-Chine (H/F)
91 - LES ULIS
Maison d'édition internationale à caractère scientifique, recherche pour un contrat à durée indéterminée un(e) Ingénieur(e) développement logiciel France-Chine (H/F). Objectif du poste Développer...
CDI - Temps plein
Publié il y a 21 jours Soyez parmi les 1ers à postuler
CDI
Temps plein
(déjà vu)Architecte Sécurité du Cloud - Cybersécurité - Ile-de-France (H/F)
92 - Nanterre
Description de l'entrepriseÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec 51000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
(déjà vu)Architecte Cloud F/H - Système, réseaux, données (H/F)
Blue Soft - 94 - Charenton-le-Pont
Descriptif du poste: Pour le compte de l'un de nos clients grands comptes, nous recherchons un·e Architecte Cloud ! En tant qu'Architecte Cloud, vous serez amené à garantir sur son périmètre, la...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
(déjà vu)Auditeur cybersécurité confirmé H/F
75 - Paris 12e Arrondissement
Dans le cadre de ses missions, le titulaire du poste sera chargé : De conduire des audits de sécurité sur une ou plusieurs portées PASSI portant sur des systèmes complexes et/ou...
CDI - Non renseigné
Publié il y a 12 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



