Cert Pentester Redteam

il y a 1 semaine


Paris, France Capgemini Temps plein

**Mission**:
Chez **Capgemini Group Cybersecurity**, nous protégeons les actifs numériques et l'infrastructure du Groupe contre les menaces et les vulnérabilités. L'équipe **Red Team & Offensive Security** joue un rôle central en menant des **simulations d'attaques réelles** pour identifier les failles de sécurité et renforcer la résilience globale. En rejoignant notre équipe, vous participerez activement à la **cybersécurité offensive** et à la **collaboration avec les équipes Blue Team et SOC** pour tester et améliorer les contrôles de surveillance de la sécurité.

**Responsabilités**:
**1. Opérations de sécurité offensive**
- Diriger les campagnes Red Team et Purple Team depuis l'idée initiale jusqu'au débrief final.
- Planifier et définir la portée des engagements Red Team avec les parties prenantes, en respectant les critères de qualité.
- Simuler des scénarios de cyberattaques réels pour identifier les failles et vulnérabilités dans les environnements internes.
- Fournir une expertise technique au sein des équipes CERT internes sur les aspects de cybersécurité offensive.

**2. Recherche et développement**
- Conduire des recherches sur les menaces émergentes et les TTPs (Tactics, Techniques & Procedures) des attaquants.
- Créer de nouveaux outils d'attaque internes et contribuer au développement de solutions open-source.
- Automatiser l'infrastructure Red Team et développer des outils internes pour optimiser la capacité de livraison.
- Participer à la recherche d'évasions avancées et de techniques d'offuscation pour les attaques de type Red Team.

**3. Collaboration et mentorat**
- Collaborer avec les équipes Blue Team et SOC pour renforcer les contrôles de surveillance et de détection des menaces.
- Fournir un mentorat et un soutien technique aux analystes juniors de l'équipe offensive.
- Participer aux réunions de débriefing et aux sessions de partage des connaissances avec les parties prenantes, y compris les exécutifs.

**4. Rapports et amélioration continue**
- Rédiger des rapports d'intrusion détaillés contenant des recommandations d'atténuation claires et exploitables.
- Contribuer aux initiatives de partage des connaissances au sein de la communauté de la cybersécurité interne.
- Participer aux évaluations post-attaque (REX) et aux sessions de rétroaction pour améliorer les méthodologies et les outils.

**Votre profil**:
Vous êtes un(e) expert(e) en sécurité offensive avec une passion pour le hacking éthique et la cybersécurité proactive. Vous avez un esprit d'analyse et une mentalité de hacker qui vous permettent de penser de manière critique et d'explorer des solutions créatives pour contourner les contrôles de sécurité.

**Compétences techniques**
- Expérience en Red Team / Offensive Security (simulations d'attaques, Purple Team, tests d'intrusion avancés).
- Maîtrise des outils de Red Team tels que Metasploit, Cobalt Strike, Core Impact, Covenant, BloodHound, PowerShell Empire, Splinter et autres frameworks offensifs.
- Compétences en automatisation : Capacité à automatiser les infrastructures Red Team (GitLab, Docker, CI/CD).
- Connaissance des méthodes de contournement des défenses : Évasion d'analyse, persistance, escalade de privilèges, mouvement latéral et techniques d'exfiltration.
- Expertise en tests d'intrusion (web, réseau, cloud, mobile) et connaissance des outils SAST/DAST.
- Compétences en OSINT (Open Source Intelligence) et reconnaissance des cibles.
- Capacité à développer des outils d'attaque et à créer des scripts personnalisés en Python, PowerShell ou.NET.

**Formation et certifications**
- Diplôme en cybersécurité, informatique ou domaine connexe.
- 3+ ans d’expérience en tests d'intrusion, Red Team ou Offensive Security.
- Certifications recommandées:

- OSCP (Offensive Security Certified Professional)
- OSCE (Offensive Security Certified Expert)
- CRTO (Certified Red Team Operator)
- CISSP, CEH, GPEN, GXPN

**Soft skills**
- ** Mentalité de hacker** : Capacité à penser de manière non conventionnelle et à trouver des solutions créatives.
- Autonomie et capacité à travailler en équipe dans des environnements internationaux et distants.
- Capacité de mentorat et de transmission de connaissances au sein de l'équipe Red Team.
- Précision et attention aux détails : Savoir produire des rapports d'intrusion détaillés et clairs.
- Gestion du stress et de la pression : Capacité à gérer plusieurs engagements simultanément dans des délais contraints.

**Langues**
- Anglais courant obligatoire (écrit et oral) pour interagir avec des équipes internationales.

**3 Raisons de nous rejoindre**:
**Qualité de vie au travail**:

- Accord de télétravail en France et à l’international.
- Accord sur l’égalité professionnelle, la parentalité, l’équilibre des temps et la mobilité durable.

**Apprentissage en continu**:

- Certifications et formations en libre accès.
- Accompagnement sur mesure avec votre career manager.
- Parcours d’intégration sur 9 mois.

**Avantages groupe & CSE**:

- Plan d


  • Pentester (H/F)

    il y a 1 jour


    Paris, France Hays France Temps plein

    Nous recherchons pour notre client, des Pentesters possédant une première expérience, afin de renforcer son pôle Audit. Les postes sont à pourvoir sur les sites de Paris et Nantes, au sein d'une équipe de 26 consultants, dynamiques et riches en compétences. Notre client est une société française 100% indépendante spécialisée en...

  • Pentester (H/F)

    il y a 1 semaine


    Paris, France HR-TEAM Temps plein

    Dans le cadre d’un accroissement d’activité, nous recherchons un Pentester (H/F) qui interviendra sur un projet à forte valeur ajoutée. Secteur d’activité : Biométrie Localisation : Courbevoie / Télétravail Hybride - Vos missions: - Tests d’intrusion : Pentest (Web, Système, réseaux, VoIP, IoT, Systèmes industriels, Smart Building),...

  • Pentester confirmé

    il y a 1 semaine


    Paris, Île-de-France XMCO Temps plein

    Chez XMCO, les technologies sont puissantes, mais ce sont les femmes et les hommes qui font la différence :derrière chaque support, un expert.Depuis 2002, nous formons des profils passionnés autour d'audits, pentests, Red Team, CTI, CERT.Vivre l'eXperience XMCO, c'estpenser différemment et détourner l'attendu pour créer l'inédit. Un cadre éthique et...


  • Paris, France DGSE - Direction Générale de la Sécurité Extérieure Temps plein

    Manager redteam et analyse de la menace (H/F)Le poste est situé à Paris.Domaine métierCyberVotre environnement de travailAu cœur de l'équivalent d'une DSI œuvrant pour la DGSE et la communauté du renseignement, vous travaillerez au sein du Security Operation Center (SOC) gérant la supervision et l'administration de la sécurité du SI de la DGSE....

  • Cert Pentester Redteam

    il y a 2 semaines


    Paris, France Capgemini Temps plein

    **Mission**: Chez **Capgemini Group Cybersecurity**, nous protégeons les actifs numériques et l'infrastructure du Groupe contre les menaces et les vulnérabilités. L'équipe **Red Team & Offensive Security**joue un rôle central en menant des **simulations d'attaques réelles**pour identifier les failles de sécurité et renforcer la résilience globale....


  • Greater Paris Metropolitan Region, France DGSE - Direction Générale de la Sécurité Extérieure Temps plein

    Manager redteam et analyse de la menace (H/F)Le poste est situé à Paris.Domaine métierCyberVotre environnement de travailAu cœur de l’équivalent d’une DSI œuvrant pour la DGSE et la communauté du renseignement, vous travaillerez au sein du Security Operation Center (SOC) gérant la supervision et l’administration de la sécurité du SI de la...

  • Pentester confirmé

    il y a 6 jours


    Rue Bergère, Paris, France OWN Temps plein

    Dans un souci d'accessibilité et de clarté, l'écriture inclusive n'est pas utilisée dans cette annonce. Les termes employés au masculin se réfèrent aussi bien au genre féminin que masculin.Dans le cadre de son développement, l'équipe Audit de OWN renforce ses effectifs et recherche un Pentester passionné par la sécurité offensive. Vous...


  • Paris, France Atos Temps plein

    **À propos d’Atos** Atos est un leader international de la transformation digitale avec 111 000 collaborateurs et un chiffre d’affaires annuel de plus de 11 milliards d’euros. Numéro un européen du cloud, de la cybersécurité et des supercalculateurs, le Groupe fournit des solutions intégrées pour tous les secteurs, dans 71 pays. Pionnier des...

  • Pentester confirmé

    il y a 4 semaines


    Paris, France XMCO Temps plein

    Chez XMCO, les technologies sont puissantes, mais ce sont les femmes et les hommes qui font la différence : derrière chaque support, un expert.Depuis 2002, nous formons des profils passionnés autour d’audits, pentests, Red Team, CTI, CERT.Vivre l’eXperience XMCO, c’est penser différemment et détourner l’attendu pour créer l’inédit. Un cadre...

  • Pentester confirmé

    il y a 7 jours


    Paris, France XMCO Temps plein

    Chez XMCO, les technologies sont puissantes, mais ce sont les femmes et les hommes qui font la différence : derrière chaque support, un expert.Depuis 2002, nous formons des profils passionnés autour d'audits, pentests, Red Team, CTI, CERT.Vivre l'eXperience XMCO, c'est penser différemment et détourner l'attendu pour créer l'inédit. Un cadre éthique...