Leader Sécurité Offensive H/F 92 - Bois-Colombes
Offre n° 1914707
Leader Sécurité Offensive H/F
92 - Bois-Colombes - Localiser avec Mappy
Actualisé le 04 mai 2026
POSTE : Leader Sécurité Offensive H/F DESCRIPTION : 1. CONTEXTE ET ENJEUX Le département Cyberdéfense de NaTran s'appuie sur quatre fonctions opérationnelles : SOC, CERT, CTI et VOC. Dans un contexte de renforcement continu de la posture de sécurité, la création d'une fonction Red Team interne vient compléter ce dispositif en portant l'ensemble des activités de sécurité offensive. Cette nouvelle fonction a pour vocation de tester en conditions réalistes la robustesse des systèmes, des défenses et des capacités de réponse, et de contribuer directement à l'amélioration de la détection et de la réponse à incident, dans une logique Purple Team. Le poste de Leader Sécurité Offensive est un rôle fondateur. Premier recrutement de cette fonction, il en sera le référent technique, le pilote opérationnel et l'interlocuteur privilégié des prestataires Red Team externes. 2. MISSION Le Leader Sécurité Offensive conçoit, structure et pilote l'ensemble des activités de sécurité offensive du périmètre Cyberdéfense. Il réalise et coordonne des audits techniques avancés, des tests d'intrusion internes et des exercices Red Team sur les environnements IT, Cloud et OT. Il joue un rôle central dans les exercices Purple Team, en lien étroit avec le SOC et le CERT, afin de renforcer les capacités de détection, affiner les règles de sécurité, améliorer les playbooks et élever la posture défensive globale de NaTran. 3. ACTIVITÉS PRINCIPALES Sécurité offensive & audits - Réaliser des audits de configuration et d'exposition (systèmes, réseaux, Active Directory, Cloud, OT) - Conduire des tests d'intrusion internes (boîte noire, grise ou blanche) - Mener des revues de code et d'architecture dans une approche offensive - Concevoir des scénarios d'attaque réalistes et documenter les chaînes d'exploitation - Produire des rapports clairs, exploitables et adaptés aux différents niveaux d'interlocuteurs - Définir et suivre les plans de remédiation avec les équipes IT et sécurité Pilotage des prestations Red Team externes - Définir les périmètres, objectifs et Rules of Engagement des missions externalisées - Sélectionner et encadrer les prestataires - Challenger la qualité des scénarios et des livrables - Piloter les actions postmission Purple Team & amélioration continue - Concevoir et animer des exercices Purple Team avec le SOC et le CERT - Rejouer des TTP issues de MITRE ATT&CK - Identifier les écarts de détection et contribuer à l'amélioration des règles et playbooks PROFIL : Formation Bac +5 avec une spécialisation en cybersécurité, sécurité des systèmes ou sécurité des SI. Expérience 5 à 10+ ans d'expérience en sécurité offensive, audit technique, pentest ou Red Team, acquise en environnement complexe et multitechnologies. Certifications appréciées OSCP, OSEP, CRTO, GPEN, GXPN - la qualification PASSI constitue un atout. Compétences Techniques - Maîtrise des méthodologies d'audit de sécurité offensive : tests d'intrusion, Red Team, audits de configuration et d'architecture - Très bonne connaissance des systèmes d'exploitation (Windows, Linux), des environnements Active Directory, Azure AD / Entra ID - Solide expertise en sécurité réseau : reconnaissance, exploitation, pivoting, mouvements latéraux - Connaissance approfondie des techniques d'attaque (MITRE ATT&CK, Cyber Kill Chain) - Maîtrise des vulnérabilités et mécanismes d'exploitation (CVE, CWE, exploit development) - Excellente pratique des outils offensifs : Metasploit, Cobalt Strike / Brute Ratel, BloodHound, Burp Suite, Nmap, Mimikatz - Connaissance des environnements Cloud (Azure, AWS) et des vecteurs d'attaque associés - Compétences en scripting et développement (Python, PowerShell, Bash) pour l'automatisation et le développement d'outils - Des notions en reverse engineering sont un plus - Connaissance des normes et référentiels (PTES, OWASP, TIBEREU, PASSI) - Bonne maîtrise du cadre juridique encadrant les tests d'intrusion et activités offensives Savoir-faire & Savoir-être - Capacité à piloter des prestataires externes et à challenger la qualité des livrables - Excellente qualité rédactionnelle, avec des rapports adaptés à des publics techniques comme décisionnaires (RSSI, Direction) - Forte capacité de synthèse et de vulgarisation - Rigueur, sens de l'éthique et respect strict du cadre légal et des règles d'engagement - Sens de la traçabilité, de la documentation et de la gestion des preuves - Aisance dans le travail transverse ave
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Transports par conduites
Employeur
NaTran
NaTran construit, entretient et développe l'un des plus importants réseaux de transport de gaz en Europe. Notre ambition ? Acheminer le gaz de nos clients dans les meilleures conditions de sécurité, de coût et de fiabilité. Au-delà de notre position dans le transport de gaz en Europe, nous sommes un acteur essentiel de la transition énergétique. NaTran agit pour la diversité, notamment par un engagement en faveur de l'égalité femmes-hommes, des perso...
D'autres offres peuvent vous intéresser :
(déjà vu)
Sécurité et Environnement F/H (H/F)
SNCF GARE DE ST DENIS STADE DE FRANCE - 75 - Paris
Description du poste Description de la mission : Participer au suivi de la veille réglementaire sur les textes « environnement », suivre et mettre en place les actions pour être en conformité Gérer...
CDD - Temps plein
Publié il y a 24 jours Soyez parmi les 1ers à postuler
CDD
Temps plein(déjà vu)
Responsable HSE (H/F)
GL IMMO MARAIS - 75 - Paris 4e Arrondissement
Lieu de vie et d'inspiration situé en plein coeur de Paris, le BHV propose une sélection Mode, Maison, Brico, Beauté et Loisirs aussi vaste que pointue, pour satisfaire toutes les envies. Le BHV,...
CDI - Temps plein
Publié il y a 17 jours
CDI
Temps plein(déjà vu)
Ingénieur hygiène, sécurité et environnement (F/H)
EXPECTRA - 78 - Magny-les-Hameaux
Quelles seront vos prochaines réussites en tant que Correspondant SSE (F/H) ? En tant que Correspondant(e) SSE, vous serez en support des lignes de production pour garantir la sécurité et le respect...
Intérim - Temps plein
Publié il y a 12 jours
Intérim
Temps plein(déjà vu)
Chef de projet HSE - HVDC (H/F)
HITACHI ENERGY FRANCE - 91 - MASSY
L'opportunité: Chez Hitachi Energy, nous nous engageons à réaliser des projets sûrs, durables et performants à l'échelle mondiale. En tant que Spécialiste HSE Projet, vous jouerez un rôle central...
CDI - Temps plein
Publié il y a 23 jours
CDI
Temps plein(déjà vu)
Alternance - Chef-fe de projet Hygiène industrielle (H/F)
COMPAGNIE DE SAINT-GOBAIN - 92 - COURBEVOIE
Pourquoi a-t-on besoin de vous? » DESCRIPTION DU POSTE Rôle Le/la chef-fe de projet sera intégré-e dans l'équipe EHS composée d'experts dans les trois domaines et sera amené-e à...
CDD - Temps plein
Publié il y a 2 jours
CDD
Temps plein(déjà vu)
Chargé d'Études Réglementaires ICPE H/F
ADECCO LHH - 93 - Villepinte
LHH Recruitment Solutions, cabinet de conseil en recrutement, intérim spécialisé, management de transition, et évaluation d'expert.e.s, cadres et dirigeant.e.s, recherche pour un bureau technique...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Ingénieur en risques industriels / ATEX (H/F)
93 - ST DENIS
L'ingénieur en risques industriels / ATEX a pour finalité de garantir, par la production et le pilotage d'études, l'obtention de l'ensemble des autorisations administratives requises pour les projets...
CDI - Temps plein
Publié il y a 11 jours
Employeur handi-engagéCDI
Temps plein(déjà vu)
Chargé d'études Sûreté de Fonctionnement (H/F)
COMPAGNIE DES SIGNAUX - 91 - LES ULIS
La Compagnie des Signaux renforce ses équipes et recrute un Chargé d'études Sûreté de Fonctionnement H/F en CDI, pour son site des Ulis (91) - siège social. Rattaché au Responsable RAMS France, vous...
CDI - Temps plein
Publié il y a 25 jours Soyez parmi les 1ers à postuler
CDI
Temps plein(déjà vu)
Ingénieur sécurité et développeur (F/H) (H/F)
COMPAGNIE DE SAINT-GOBAIN - 92 - Nanterre
Pourquoi a-t-on besoin de vous? Rôle L'alternant rejoindra l'équipe en tant que membre à part entière pour aider sur les volets d'infrastructure et d'automatisation. Son rôle lui permettra de...
CDD - Temps plein
Publié il y a 22 jours
CDD
Temps plein(déjà vu)
Sécurité des systèmes industriels (F/H) (H/F)
COMPAGNIE DE SAINT-GOBAIN - 92 - Nanterre
Pourquoi a-t-on besoin de vous? Vous serez intégré(e) dans le département de sécurité informatique au sein du Group Digital & IT International, et plus particulièrement dans l'équipe dédiée à la...
CDD - Temps plein
Publié il y a 22 jours
CDD
Temps plein
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



