Consultant Senior en Sécurité Offensive / auditeur technique - TOULOUSE (H/F)

Devoteam
France
Workplace: OnsiteFull timeFunction: CybersecurityEducation: mastersSkills: ["Analyse","Synthèse","Méthodique","Écoute","Travail en équipe"]

Réaliser des audits d’architecture sécurité de bout en bout et conduire des tests d’intrusion (web, API, mobile, environnements internes/externes, Active Directory et cloud). Agir comme référent technique : définir le périmètre et les règles d’engagement, encadrer méthodologiquement, produire des rapports exploitables avec preuves et recommandations, puis suivre la remédiation jusqu’au retest. Contribuer à l’amélioration continue via playbooks, templates et capitalisation.

Loading

Loading job details...

Preparing the role view and application actions.

FursaFursa
Devoteam
Devoteam
2 days ago

Consultant Senior en Sécurité Offensive / auditeur technique - TOULOUSE (H/F)

✓ Verified Job

Canonical indexed version, validated from employer's careers page.

Source: Company careers pageValidated by: Fursa AI
Last checked: 6 hours agoStatus: Live
Reposted: first listed 2 weeks ago

Job Summary

Réaliser des audits d’architecture sécurité de bout en bout et conduire des tests d’intrusion (web, API, mobile, environnements internes/externes, Active Directory et cloud). Agir comme référent technique : définir le périmètre et les règles d’engagement, encadrer méthodologiquement, produire des rapports exploitables avec preuves et recommandations, puis suivre la remédiation jusqu’au retest. Contribuer à l’amélioration continue via playbooks, templates et capitalisation.
Location: France
Workplace: Onsite
Employment Type: Full time
Job Function: Cybersecurity
Seniority: Mid level

Key Responsibilities

  • •Réaliser des audits d’architecture sécurité : revue de conception, analyse de menaces, recommandations de durcissement et patterns sécurité.
  • •Conduire des tests d’intrusion (web, API, mobile, interne/externe), incluant, selon contexte, des activités red team/purple team.
  • •Encadrer méthodologiquement : définir le périmètre, les règles d’engagement (RoE), les scénarios d’attaque et gérer les risques de test.
  • •Produire des rapports d’audit actionnables avec constats, preuves, criticité, recommandations et plan de remédiation priorisé.
  • •Restituer aux parties prenantes et suivre la remédiation jusqu’au retest, tout en contribuant à l’amélioration continue (playbooks/templates/veille).

Key Requirements

  • •Excellente maîtrise des approches/méthodologies de pentest et intrusion (OSSTMM, PTES, OWASP), avec capacité à construire des scénarios d’attaque réalistes.
  • •Compétences en architecture et sécurité : analyser une architecture, identifier les faiblesses structurelles et proposer des contre-mesures priorisées.
  • •Bonne compréhension des environnements hybrides et des mécanismes Active Directory (Kerberos, GPO, délégations, ADCS, LAPS).
  • •Compréhension des mécanismes Web/API d’authentification et du contrôle d’accès (OAuth2/OIDC, JWT, SSO) et des sujets de sécurité applicative.
  • •Anglais opérationnel (niveau B2) et compétences en scripting/automatisation (Python, Bash, PowerShell).
Education:Master's
Skills:AnalyseSynthèseMéthodiqueÉcouteTravail en équipe
Certifications:OSCPOSWEOSEPEJPTECPPTAZ-500AWS Security
Languages:FrenchEnglish
Tech Stack:OSSTMMPTESOWASP Top 10OWASPOAuth2OIDCJWTSSOKerberosGPOADCSLAPSBurp SuiteNmapMetasploitNessusQualysOpenVASFuzzingPython

Company Brief

Devoteam
Devoteam is an IT consulting firm specializing in digital transformation, cloud, cybersecurity, and data solutions for enterprise clients across Europe and the Middle East, combining technology partnerships with management consulting services.
Industry: Consulting
Company Size: Enterprise (1,001+ employees)
Growth: Public Company
Valuation: Public Company (Market Cap in USD)
Funding: IPO / Publicly Listed
Headquarters: Paris, France
Founded: 1995
WebsiteLinkedIn