Consultant Senior en Sécurité Offensive / auditeur technique (H/F) 92 - Levallois-Perret
Offre n° 3139152
Consultant Senior en Sécurité Offensive / auditeur technique (H/F)
92 - Levallois-Perret - Localiser avec Mappy
Publié le 28 mai 2026
Nous recherchons un nouveau talent pour intervenir en tant qu'Auditeur Sécurité Technique Senior, avec une forte orientation architecture sécurisée et tests d'intrusion. Si vous êtes passionné(e) par l'offensive comme par la sécurisation des systèmes (on-prem & cloud), c'est le moment de nous rejoindre ! En tant que Senior, vous aurez une double fonction : réaliser des missions d'audit techniques de bout en bout et agir comme référent technique auprès des consultants/auditeurs (méthodo, outillage, qualité des livrables, accompagnement). Responsabilités principales Réalisation d'audits d'architecture sécurité (revue de conception, analyse de menaces, recommandations de durcissement, patterns sécurité). Conduite de tests d'intrusion (web, API, mobile, interne/externe, AD, cloud) et, selon contexte, activités red team/purple team. Encadrement méthodologique : définition du périmètre, règles d'engagement (RoE), scénarios d'attaque, gestion des risques de test. Rédaction de rapports d'audit actionnables (constats, preuves, criticité, recommandations, plan de remédiation priorisé). Restitution aux parties prenantes (techniques et métiers), suivi de remédiation et retest. Contribution à l'amélioration continue : playbooks, templates, capitalisation, veille, R&D outillage, partage en communauté. Vos missions détaillées Audits d'intrusion : Web & API (OWASP Top 10, authN/authZ, logique métier, SSRF, XSS, injection, etc.) Infrastructure (externe/interne), Active Directory, mouvements latéraux, élévation de privilèges Audit de configuration et durcissement (OS, middleware, Kubernetes, reverse proxy, WAF, IAM.) Cloud (AWS/Azure/GCP) : revue IAM, exposition, stockage, secrets, posture, scénarios d'attaque Audits d'architecture : Revue de conception (flux, trust boundaries, chiffrement, gestion des secrets, journalisation, HA, etc.) Recommandations "secure by design" et validation de la mise en œuvre Accompagnement & leadership : Coaching des profils plus juniors, revues de livrables, amélioration des pratiques et de la qualité Animation d'ateliers (restitution, sensibilisation technique, retours d'expérience) Suivi : Coordination avec équipes produit/infra/sécu, priorisation, plan de remédiation, retest et clôture Qualifications Compétences requises Pentest / intrusion : excellente maîtrise des approches et méthodologies (OSSTMM / PTES / OWASP, etc.), capacité à construire des scénarios réalistes et maîtrisés. Architecture & sécurité : capacité à analyser une architecture, identifier les faiblesses structurelles, proposer des contre-mesures pragmatiques et priorisées. AD & environnements hybrides : compréhension solide des mécaniques Kerberos, GPO, délégations, chemins d'attaque (ADCS, LAPS, etc. selon contexte). Web/API : compréhension des mécanismes d'authentification (OAuth2/OIDC, JWT, SSO), contrôle d'accès, segmentation, sécurité applicative. Cloud (AWS/Azure/GCP) : IAM, réseau, stockage, services managés, pratiques de sécurité et risques d'exposition. Outillage : Burp Suite, Nmap, Metasploit, Nessus/Qualys/OpenVAS (selon mission), outils AD, fuzzing, outils cloud et K8s. Scripting / automatisation : Python, Bash, PowerShell (automation, parsing, PoC, tooling). Reporting & restitution : produire des rapports clairs, exploitables, avec preuves, criticité, recommandations et plan d'action ; aisance à présenter à différents niveaux.  
- Type de contrat
-
Intérim - 1 Mois
Contrat travail
Profil souhaité
Expérience
- Débutant accepté
Informations complémentaires
- Secteur d'activité : Activités des agences de placement de main-d'œuvre
Employeur
Depuis 30 ans, nous avons toujours été à la pointe de la prochaine vague technologique. Devoteam a guidé les organisations à travers Internet et le cloud. La prochaine révolution ? L’IA. Avec 11 000 experts technologiques présents dans plus de 25 pays, nous vous apportons des talents IT hautement qualifiés à travers l’Europe. Rejoignez nos équipes multidisciplinaires de spécialistes...
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingenieur Systeme (H/F)
E-QUADRA - 75 - Paris 16e Arrondissement
Rôles & Missions : Au sein d'un groupe structuré et en pleine évolution, vous intervenez en tant qu'expert des infrastructures IT avec une vision transverse et stratégique. Votre rôle consiste à...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein(déjà vu)
Ingénieur LLM H/F
STORYZY - 75 - PARIS 01
Votre mission : En tant qu'ingénieur LLM, vous contribuez à l'automatisation, à l'amélioration et au développement de nos solutions techniques dédiées à la détection de manipulation de...
CDI - Temps plein
Publié il y a 15 jours
CDI
Temps plein(déjà vu)
Architecte Avant-vente Services Infogérance (H/F)
LYNX RH SERVICES DEV - 92 - Malakoff
Nous recherchons pour l'un de nos clients un Architecte Avant-vente Services Infogérance (H/F). Vous intervenez principalement sur des missions stratégiques en autonomie, auprès de clients publics et...
CDI - Temps plein
Publié il y a 18 jours
CDI
Temps plein(déjà vu)
Chef de projet End user/Workplace (H/F)
75 - Paris 19e Arrondissement
Expert de l'informatique KAN CS apporte à ses clients des solutions en maintenance informatique, réseau, monétique et dans le déploiement de techniciens. Nous recherchons pour un Chef de projet End...
CDI - Temps plein
Publié il y a 19 jours
CDI
Temps plein(déjà vu)
INGENIEUR POSTE DE TRAVAIL MECM (H/F)
75 - Paris 19e Arrondissement
Expert de l'informatique KAN CS apporte à ses clients des solutions en maintenance informatique, réseau, monétique et dans le déploiement de techniciens. Nous recherchons pour INGENIEUR POSTE DE...
CDD - Temps plein
Publié il y a 19 jours
CDD
Temps plein(déjà vu)
Ingénieur SRE / DevOps Azure H/F (H/F)
CONSORT FRANCE - 92 - BOULOGNE BILLANCOURT
Les équipes de Consortis, sont au cœur des enjeux actuels de Cybersécurité, Virtualisation & Cloud, Systèmes, Réseaux et Télécom, ainsi que sur les environnements Digital Workplace. Les compétences...
CDI - Temps plein
Publié il y a 12 jours
CDI
Temps plein(déjà vu)
Ingénieur cloudOps (H/F)
LBESOFT - 75 - Paris
Nous recherchons un profil CloudOps confirmé (4 ans d'expérience minimum) Compétences techniques GKE/GCP - Confirmé - Impératif Ansible (Tower) - Confirmé - Impératif GitlabCI - Confirmé -...
CDI - Temps plein
Publié il y a 16 jours
CDI
Temps plein(déjà vu)
Ingénieur systèmes et réseau (H/F)
SPIE CITYNETWORKS - 95 - CERGY
Au sein de nos activités VPU (Vidéoprotection urbaine) rattaché au responsable cybersécurité vos missions sont les suivantes : - Participer à l'étude, à la conception et à la mise en œuvre...
CDI - Temps plein
Publié il y a 18 jours
CDI
Temps plein
(déjà vu)Ingénieur système fluide de réacteur nucléaire F/H - Système, réseaux, données (H/F)
ALCADIA ENTREPRISES - 75 - Paris 15e Arrondissement
Descriptif du poste: POSTE Type de contrat : CDI Temps : TEMPS PLEIN Localisation : PARIS MISSIONS En tant qu'Ingénieur Système Fluide, vous avez la charge d'un système élémentaire fluide d'un...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Tech Lead Digital Workplace - Gouvernance M365 & IA F/H - Informatique de gestion (H/F)
Rhapsodies Conseil - 75 - Paris 17e Arrondissement
Descriptif du poste: Contexte Dans le cadre du développement de notre pôle Innovation, Usages & Intelligence Artificielle, Rhapsodies Conseil renforce ses équipes et recherche un(e) Tech Lead...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



