Consultant Senior en Sécurité Offensive - Auditeur Technique - Toulouse H/F 31 - Toulouse
Offre n° 5330567
Consultant Senior en Sécurité Offensive - Auditeur Technique - Toulouse H/F
31 - Toulouse - Localiser avec Mappy
Actualisé le 31 août 2026
POSTE : Consultant Senior en Sécurité Offensive - Auditeur Technique - Toulouse H/F DESCRIPTION : Nous recherchons un nouveau talent pour intervenir en tant qu'Auditeur Sécurité Technique Senior, avec une forte orientation architecture sécurisée et tests d'intrusion. Si vous êtes passionné(e) par l'offensive comme par la sécurisation des systèmes (on-prem & cloud), c'est le moment de nous rejoindre ! En tant que Senior, vous aurez une double fonction : réaliser des missions d'audit techniques de bout en bout et agir comme référent technique auprès des consultants/auditeurs (méthodo, outillage, qualité des livrables, accompagnement). Responsabilités principales Réalisation d'audits d'architecture sécurité (revue de conception, analyse de menaces, recommandations de durcissement, patterns sécurité). Conduite de tests d'intrusion (web, API, mobile, interne/externe, AD, cloud) et, selon contexte, activités red team/purple team. Encadrement méthodologique : définition du périmètre, règles d'engagement (RoE), scénarios d'attaque, gestion des risques de test. Rédaction de rapports d'audit actionnables (constats, preuves, criticité, recommandations, plan de remédiation priorisé). Restitution aux parties prenantes (techniques et métiers), suivi de remédiation et retest. Contribution à l'amélioration continue : playbooks, templates, capitalisation, veille, R&D outillage, partage en communauté. Vos missions détaillées Audits d'intrusion : Web & API (OWASP Top 10, authN/authZ, logique métier, SSRF, XSS, injection, etc.) Infrastructure (externe/interne), Active Directory, mouvements latéraux, élévation de privilèges Audit de configuration et durcissement (OS, middleware, Kubernetes, reverse proxy, WAF, IAM) Cloud (AWS/Azure/GCP) : revue IAM, exposition, stockage, secrets, posture, scénarios d'attaque Audits d'architecture : Revue de conception (flux, trust boundaries, chiffrement, gestion des secrets, journalisation, HA, etc.) Recommandations secure by design et validation de la mise en oeuvre Accompagnement & leadership : Coaching des profils plus juniors, revues de livrables, amélioration des pratiques et de la qualité Animation d'ateliers (restitution, sensibilisation technique, retours d'expérience) Suivi : Coordination avec équipes produit/infra/sécu, priorisation, plan de remédiation, retest et clôture Qualifications Compétences requises Pentest / intrusion : excellente maîtrise des approches et méthodologies (OSSTMM / PTES / OWASP, etc.), capacité à construire des scénarios réalistes et maîtrisés. Architecture & sécurité : capacité à analyser une architecture, identifier les faiblesses structurelles, proposer des contre-mesures pragmatiques et priorisées. AD & environnements hybrides : compréhension solide des mécaniques Kerberos, GPO, délégations, chemins d'attaque (ADCS, LAPS, etc. selon contexte). Web/API : compréhension des mécanismes d'authentification (OAuth2/OIDC, JWT, SSO), contrôle d'accès, segmentation, sécurité applicative. Cloud (AWS/Azure/GCP) : IAM, réseau, stockage, services managés, pratiques de sécurité et risques d'exposition. Outillage : Burp Suite, Nmap, Metasploit, Nessus/Qualys/OpenVAS (selon mission), outils AD, fuzzing, outils cloud et K8s. Scripting / automatisation : Python, Bash, PowerShell (automation, parsing, PoC, tooling). Reporting & restitution : produire des rapports clairs, exploitables, avec preuves, criticité, recommandations et plan d'action ; aisance à présenter à différents niveaux. Pourquoi nous rejoindre ? - Un suivi de carrière réalisé par un manager tech avec des échanges réguliers ; - Des certifications techniques et soft skills en libre accès avec un objectif de 2 certifications minimum par an, des vouchers fournis et du coaching d'experts ; - Des partenaires technologiques de choix : Google, AWS, Microsoft, ServiceNow, Snowflake, MuleSoft, Outsystems, SAP, Databricks, Gitlab, ; - Une trajectoire aux possibilités variées via la mobilité interne géographique, fonctionnelle et inter entité / tribu ou squad. - Des rôles internes pour construire votre carrière au sein du Groupe : manager, formateur interne, tech leader, digital champion, squad leader, - Des contributions internes pour élargir vos compétences telles que les relations écoles, le recrutement, le commerce, la rédaction d'articles, l'animation de meet up ou de communauté, - Un esprit de communauté fort, au travers d'événements internes et d'activités sportives et culturelles grâce à plus de 30 clubs Happiness@Devoteam, vous permettant de rencontrer vos collègues régulièrement et de partager vos passions ; - Une vision Tech for People qui s'incarne dans nos valeurs, nos pratiques responsables, notre programme de développement durable récompensé par le label Ecovadis et nos engagements forts avec notamment la Fondation Devoteam. Comment se déroule le processus de recrutement chez Devoteam ...
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Ingénierie,études techniques
Employeur
Devoteam France
Devoteam est une entreprise de conseil en technologies, cloud, cyber, IA et développement durable. Avec plus de 11 000 collaborateurs dans plus de 25 pays, nous guidons nos clients depuis près de 30 ans dans la transformation technologique de leurs activités. En France, nous sommes 4500 Digital Architects répartis dans + de 50 tribus d'expertises et coachés par + de 400 managers experts. Nous rejoindre c'est : travailler sur des projets innovants et durables pour mettre la Technologie au ser...
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur Certification Aéronautique H/F
EXPLEO FRANCE - 31 - TOULOUSE
Dans le cadre du développement de nos activités aéronautiques, vous intégrerez le département Qualité et serez responsable de la certification des modifications (MOD) réalisées par le Bureau d'études...
CDI - Temps plein
Publié il y a plus de 30 jours
Employeur handi-engagéCDI
Temps plein
(déjà vu)Opérateur de Prélèvements F/H - ITGA
ITGA - 31 - Toulouse
Intégré(e) au sein de l'agence de Toulouse, tu travailles au côté d'Eric afin de réaliser des prélèvements sur les sites. Véritable ambassadeur ITGA, tu es l'interlocuteur(trice) privilégié(e) chez...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Directeur Industriel F.H (H/F)
31 - Toulouse
En bref : CDI - Toulouse - Directeur Industriel H/F - industrie manufacturière - salaire de 75K€ à 85K€ + avantages. La division Industrie d'Adsearch Toulouse recherche un Directeur Industriel F.H ...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Ingénieur logiciel embarqué- Secteur Mobilité Durable (H/F)
SILKHOM SAS - 31 - Toulouse
DESCRIPTION DU POSTE Rattaché(e) au Référent Software, vous intégrerez une équipe composée d'un responsable de BU, 1 acheteur, 1 commercial, 2 ingénieurs mécaniques, et 1 ingénieur électronique. Les...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Ingénieur R&D en Surveillance de l'Espace Expérimenté - Spatial - Toulouse H/F
Sopra Steria - 31 - Toulouse
POSTE : Ingénieur R&D en Surveillance de l'Espace Expérimenté - Spatial - Toulouse H/F DESCRIPTION : Nous recrutons un/une Ingénieur(e) R&D en Surveillance de l'Espace expérimenté(e) pour rejoindre...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Ingénieur-e Sureté de Fonctionnement Système H/F
Safran - 31 - Blagnac
POSTE : Ingénieur-e Sureté de Fonctionnement Système H/F DESCRIPTION : Au sein de Safran Ventilation Systems, l'Ingénieur Sûreté de Fonctionnement (Safety) contribue à garantir la sécurité, la...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Consultant-e Environnement Hygiène Santé Sécurité Terrain -31 H/F
Aktisea - 31 - Toulouse
POSTE : Consultant-e Environnement Hygiène Santé Sécurité Terrain -31 H/F DESCRIPTION : AKTISEA est une entreprise adaptée spécialisée dans le recrutement et l'accompagnement des entreprises vers...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Responsable Sse Ferroviaire H/F
SPIE BATIGNOLLES - 31 - Lespinasse
POSTE : Responsable Sse Ferroviaire H/F DESCRIPTION : Envie de faire la différence ? Plongez dans l'univers de l'énergie avec SPIE BATIGNOLLES ! Spie batignolles énergie est une filiale du groupe...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Chargé de QSE H/F
Fiducial - 31 - Toulouse
POSTE : Chargé de QSE H/F DESCRIPTION : Fiducial Sécurité, entreprise leader dans le domaine de la sécurité, recherche activement un Coordinateur Qualité, Sécurité, Environnement (QSE) en CDI, pour...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Expert Sécurité Active Directory - Cybersécurité - Toulouse H/F
Sopra Steria - 31 - Colomiers
POSTE : Expert Sécurité Active Directory - Cybersécurité - Toulouse H/F DESCRIPTION : Votre futur environnement de travail Au sein de la Division Cyber, vous intégrez la Value Center PROTECT...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



