Offensive Security Specialist

il y a 1 semaine


SaintMandé, France Ubisoft Temps plein

**Company Description**
- ** Localisation** : Paris, France
- ** Temps de travail** : Temps complet
- ** Remote ou onsite** : Organisation flexible du travail à discuter avec le manager du poste, en accord avec la politique d’Ubisoft - 3 jours par semaine dans nos locaux de Saint-Mandé.

Les équipes d’Ubisoft comptent 19 000 personnes réparties sur plus de 30 pays à travers le monde et sont liées par une mission commune : enrichir la vie des joueurs et des joueuses par des expériences de jeu originales et mémorables. Leur énergie et leur talent ont permis de donner vie à de nombreuses franchises acclamées telles que Assassin's Creed, Far Cry, Watch Dogs, Just Dance, Rainbow Six, et bien d'autres à venir. Ubisoft est un employeur soucieux de l'égalité des chances et estime que la diversité des origines et des perspectives est essentielle pour créer des mondes qui permettent l’épanouissement et l’expression de tous et toutes. Si vous êtes enthousiaste à l'idée de relever des défis passionnants, exploiter des technologies de pointe, et prendre part au futur du divertissement, rejoignez-nous et créez l’inconnu.

Nous recherchons un-e **Offensive Security Specialist** talentueux-se et motivé-e pour rejoindre notre équipe cybersécurité et renforcer la capacité d’Ubisoft à identifier, évaluer et réduire les vulnérabilités de sécurité au sein de nos environnements variés : systèmes IT, outils corporate, jeux et services en ligne.

Tu contribueras au programme de gestion des vulnérabilités en validant des CVE, en développant des PoC d’exploitations, en collaborant avec notre Red Team, et en soutenant les efforts de remédiation avec des analyses exploitables. Ton expertise offensive sera un levier clé pour limiter notre exposition aux risques.

**Tes missions**
- Valider l’exploitabilité des CVE tiers identifiées par les scanners de vulnérabilités (ex : Tenable.io)
- Prioriser et valider les vulnérabilités internes issues des programmes de divulgation responsable (ex : Bug Bounty)
- Collaborer avec la Red Team pour construire des chaînes d’exploit et simuler des scénarios d’attaque réalistes
- Retester les vulnérabilités identifiées en interne pour valider leur remédiation
- Contribuer au développement et à la mise en place d’outils et de workflows de sécurité internes selon les bonnes pratiques du secteur
- Mener une veille continue sur les techniques offensives émergentes et les intégrer dans les méthodologies de test et les outils
- Documenter les vulnérabilités confirmées et fournir des recommandations claires aux parties prenantes internes

**Qualifications** Expériences**:

- Expérience avérée en pentesting ou en sécurité offensive
- Excellente compréhension de l’évaluation, du scoring et de la priorisation des vulnérabilités dans des environnements complexes
- Maîtrise de l’exploitation des vulnérabilités courantes:

- Vulnérabilités web (XSS, IDOR, CSRF )
- Problèmes côté serveur (SQLi, XXE, SSRF, RCE )
- Failles d’authentification et de contrôle d’accès
- Capacité à adapter ou créer des PoC d’exploits pour les CVE en fonction des spécificités Ubisoft
- Familiarité avec les outils de reverse engineering / débogage : IDA Pro, Ghidra, x96dbg, WinDbg
- À l’aise avec l’analyse réseau et packet capture (Wireshark, tcpdump, Scapy)

**Atouts**:

- Connaissance des scanners de vulnérabilités (Tenable, Qualys)
- Connaissance des pratiques de remédiation et de hardening système
- Familiarité avec les frameworks OWASP, MITRE ATT&CK
- Certifications de sécurité offensive (OSCP, eCPPT, GPEN )

**Additional Information** Avantages Ubisoft**

Participation, plan d'épargne entreprise. En plus : 25 CP, 12 RTT, 50% du pass de transport pris en charge, des tickets resto, une bonne mutuelle, et plein d'avantages Ubisoft.
Congé maternité de 20 semaines, congé paternité/co-parental de 7 semaines

**Processus de recrutement**
- ** 30 min** : Entretien téléphonique avec un-e recruteur-se
- ** 60 min** : Entretien avec le manager du poste + Security Manager
- ** 60 min** : Entretien avec le SRM Technical Director

**Informations complémentaires**

En tant qu’employeur, Ubisoft offre à tous les mêmes opportunités d’accès à l’emploi sans distinction de genre, ethnicité, religion, orientation sexuelle, statut social, handicap et d’âge. Ubisoft veille à développer un environnement de travail inclusif qui reflète la diversité de sa communauté de joueurs & joueuses dans ses équipes.



  • Saint-Mandé, France Ubisoft Temps plein

    **Company Description** - Location: Paris, France - Duration of work: Full-time - Remote or on-site: Flexible working organization to be discussed with the manager of the role, in accordance with the Ubisoft hybrid work policy - 3 days a week in our Saint-Mandé office. Ubisoft’s 19,000 team members, working across more than 30 countries around the world,...

  • Offensive Security Lead

    Il y a 10 minutes


    Rue Saint-Denis, Paris, France Escape Temps plein

    We are seeking our first Offensive Security Lead to join Escape and play a key role in validating and enhancing our AI-powered Code-to-cloud ASM and DAST platform. This role is central to Escape's mission: ensuring our security scanners accurately detect real-world vulnerabilities by thinking like an attacker. You will lead offensive security initiatives,...


  • Saint-Mandé, France Ubisoft Temps plein

    **Company Description** - Location: Paris, France - Duration of work: Full-time - Remote or on-site: Flexible working organization to be discussed with the manager of the role, in accordance with the Ubisoft hybrid work policy - 3 days a week in our Saint-Mandé office. Ubisoft’s 19,000 team members, working across more than 30 countries around the world,...


  • Saint-Mandé, France Ubisoft Temps plein

    **Description de l'entreprise** - ** Localisation**: Paris, France - ** Temps de travail** : Temps complet - ** Remote ou onsite** : Organisation flexible du travail à discuter avec le manager du poste, en accord avec la politique d’Ubisoft - 3 jours par semaine dans nos locaux de Saint-Mandé. Les équipes d’Ubisoft comptent 19 000 personnes...


  • Saint-Ouen-l'Aumône, France Cainiao Group Temps plein

    A logistics company in Saint-Ouen-l'Aumône is seeking an IT Support Specialist to provide technical assistance for employees' computers and related equipment. The ideal candidate must have 1-3 years of experience in IT support, excellent problem-solving abilities, and strong communication skills. Responsibilities include managing IT assets, maintaining...


  • 33160 Saint-Médard-en-Jalles, France OMNITECH SECURITY Temps plein

    **OMNITECH Security**: Progiciel d’hypervision, fabricant et intégrateur de systèmes de sûreté **Qui sommes nous ?** OMNITECH Security, filiale du groupe DOM Security, est spécialiste de la création, l’intégration, le déploiement et la maintenance de systèmes de sûreté complexe pour les sites à risques. Le siège de l’entreprise est...

  • Application Specialist

    il y a 5 jours


    Saint-Mandé, France Ubisoft Temps plein

    **Company Description** - Location: Paris, France - Duration of work: Full-time - Remote or on-site: Flexible working organization to be discussed with the manager of the role, in accordance with the Ubisoft hybrid work policy - 3 days a week in our Saint-Mandé office. Ubisoft’s 19,000 team members, working across more than 30 countries around the world,...

  • Consultant Cybersécurité

    Il y a 6 minutes


    Saint-Cloud, Île-de-France Login Sécurité Temps plein

    L'entrepriseLogin Sécurité accompagne les DSI dans la définition et la mise en œuvre de leur stratégie de Confiance Numérique. Notre ambition est d'aider nos clients à augmenter leur niveau de sécurité en suivant une approche pragmatique et opérationnelle.Nos équipes délivrent des prestations de conseil, d'audit, de pentest, de services managés...

  • IT Operations

    il y a 5 jours


    Saint-Ouen-l'Aumône, France Cainiao Group Temps plein

    A technology logistics firm is seeking IT Support staff to provide technical assistance for employees' equipment and manage IT assets. The ideal candidate will have 1-3 years of experience in IT support, be familiar with Windows systems, and possess strong communication skills. They should also be capable of working under pressure and eager to improve their...

  • Business Development

    il y a 1 semaine


    Montbonnot-Saint-Martin, France Inria - Institut national de recherche en sciences et technologies du numérique Temps plein

    **Hiring: Business Development & Marketing Specialist** **Centre**: Centre Inria de l’Université Grenoble Alpes **Location**: Grenoble, France **Job Type**: Full-Time (CDD) (Internship Possible) Join Our Startup Mission! We’re seeking a dynamic and motivated Business Development & Marketing Specialist to help us connect with local customers and...