Aller au contenu

Offensive Security Engineer (f/m/d) (H/F)

59 - Villeneuve-d'Ascq

Évaluation disponible

Préparez votre candidature

Adapter mon CV à cette offre

Optimisez votre CV pour les ATS

Préparer l'entretien

Simulateur IA calibré sur le rôle · 15 min

Description du poste

Notre équipe Cyber Defense recherche un-e Offensive Security Engineer (f/m/d) en CDI basé-e à Lille ou Paris. À propos de l'équipe: Au sein de Decathlon Digital, notre équipe Cyber Defense protège quotidiennement notre écosystème mondial pour rendre le sport durablement accessible. Composée d'expert-es passionné-es combinant visions offensive (Red Team) et défensive (Blue Team), la Cybersecurity United simule des cyberattaques, détecte les vulnérabilités et conçoit les règles de détection les plus avancées. Tu rejoindras une équipe dynamique, agile et collaborative d'une dizaine de personnes engagées dans une démarche Tech4Good à fort impact international. TA FUTURE CONTRIBUTION Au cœur de l'évaluation technique de notre résilience, tu simuleras des attaques pour identifier les vulnérabilités avant qu'elles ne soient exploitées, tout en accompagnant les équipes métiers et produit dans la sécurisation de leurs actifs :

Audits d'intrusion applicatifs & réseaux : Réaliser des tests de pénétration approfondis sur les applications Web (OWASP Top 10), les APIs (REST/GraphQL), ainsi que sur les infrastructures internes et Active Directory. Audits Cloud & Sécurité des infrastructures : Évaluer la sécurité de nos environnements Cloud (AWS, GCP, Azure) et identifier les mauvaises configurations ainsi que les chemins d'élévation de privilèges. Simulation d'adversaires (Red Teaming) : Participer à des exercices de Red Teaming simulant des TTPs (Tactiques, Techniques et Procédures) réelles pour éprouver nos capacités de détection et de réponse. Purple Teaming & Synergie SOC : Collaborer étroitement avec la Blue Team / SOC pour valider et enrichir les règles de détection sur la base de tes constats techniques. Restitution, Reporting & Rôle d'Inspirateur : Rédiger des rapports d'audit clairs comprenant des analyses de risques et des recommandations opérationnelles à destination des équipes techniques et des décideurs.

CE QUE TU APPORTES

Expérience : Au moins 3-4 ans d'expérience opérationnelle en sécurité offensive / pentest.

Maîtrise technique :

Solides compétences en audit Web/API (vulnérabilités OWASP) et environnement Active Directory.

Connaissance des mécanismes IAM et de la sécurité des services des Cloud AWS, GCP, Azure (Lambda, S3, Cloud Runp>

Pratique du scripting et du développement d'outils sur-mesure (Python, Go, Bash ou PowerShell).

Un plus : Expérience sur les frameworks C2 (Sliver, Havoc, Cobalt Strike, Adaptix), contournement EDR/AV et Maldev, IA pour des usages Cyber.

Qualités humaines & Transversales :

Excellentes capacités de communication pour vulgariser des sujets complexes auprès d'interlocuteur-ices non techniques (Product Owners, direction).

Esprit d'équipe, appétence pour le partage de connaissances et le mentorat.

Curiosité intellectuelle, veille continue sur les nouvelles menaces (CVE, CTF) et rigueur éthique irréprochable.

Langues : Maîtrise de l'anglais technique (écrit, lu, parlé).

Détails de l'offre

Lieu

59 - Villeneuve-d'Ascq

Contrat

CDI

Expérience

Débutant accepté

Publié

Évaluez vos compétences pour ce rôle

5-8 min en chat · scorecard partageable

Commencer la session

Offre initialement publiée sur France Travail. Voir l'annonce d'origine · Cette offre est la vôtre ?

TechÉvaluation disponible

Lieu

59 - Villeneuve-d'Ascq

Contrat

CDI

Expérience

Débutant accepté

Publié

Offres similaires

D'autres rôles qui pourraient vous intéresser

Manager opérationnel H/F - McDonald's Ruoms (07)

07 - Lachamp-Raphaël

Réceptionniste H/F 2026-09-0050-MGE

08 - Sedan

Analyste Développeur Applications Métier H/F

75 - Paris

C

Consultant fonctionnel SAP MM Achats confirmé - Migration S/4HANA - Secteur public (H/F)

CERCAR · 75 - Paris 1er Arrondissement