Bug Bounty Hunter H/F

SmartRecruiters, Inc.

France

Remote

EUR 85,000 - 110,000

Full time

2 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Septeo recherche un(e) Bug Bounty Hunter ou chercheur en sécurité pour rejoindre une Red Team IA. Le poste est basé en France avec possibilité de remote complet et mobilité interne.

Vous travaillerez sur des workflows offensifs avancés, leurs tests et leur mise en production, en lien étroit avec les équipes techniques et les RSSI. Vous apportez une expérience en veille sécurité, en IA appliquée et en livraison d’outils opérationnels.

Qualifications

  • Profil de Hunter, Bug Bounty Hunter ou chercheur en sécurité, avec expérience pratique.
  • Expérience concrète de l’IA appliquée à la sécurité (agents, automatisations, outils).
  • Capacité à concevoir et déployer des workflows offensifs et à les mettre en production.

Responsibilities

  • Concevoir, développer et enrichir des outils et workflows offensifs (architecture, périmètre, garde-fous).
  • Assurer leur mise en production, supervision et fiabilisation continue (CI/CD, pipelines).
  • Opérer et monitorer les agents, diagnostiquer les dérives et trier les faux positifs.
  • Collaborer avec les PO, DTO, développeurs et RSSI pour qualifier les vulnérabilités et suivre les corrections.

Skills

Bug bounty hunter
Security research
IA appliquée à la sécurité
Orchestration de workflows agentiques
Autonomie
Communication avec les parties prenant

Job description

Septeoest un acteur de référence du software en Europe, présent à l’international et reconnu parmi le top 5des éditeurs de logiciels sectoriels en France. En forte croissance et en transformation permanente, le groupe s’impose comme un acteur clé de l’édition logicielle grâce à la force de son collectif : des équipes déterminées, audacieuses et engagées.

Chez Septeo, l’intelligence artificielle est placée au cœur de notre évolution. Nous la concevons comme un levier de performance durable, de collaboration et d’innovation, intégrée de manière responsable dans les pratiques du quotidien et démocratisé sur l’ensemble de nos métiers. L'ambition est claire : “make intelligent software for Europe”.

Notre culture repose sur des valeurs fortes : être, faire et transformer ensemble. Elle n’est pas figée ; elle se vit chaque jour dans nos actions et nos décisions, à travers un équilibre entre performance, responsabilité et plaisir.

Cette ambition s’incarne dans ce que nous faisons au quotidien : concevoir des logiciels qui accompagnent les moments de vie essentiels, au service de millionsde citoyens. Être présent derrière ces instants clés est une responsabilité forte. C’est la nôtre. Et peut-être bientôt la vôtre.

Rejoindre Septeo, c’est intégrer une aventure collective à dimension internationale, porter la transformation du groupe dans un environnement en mouvement rapide, et faire de l’IA un levier concret de création de valeur, aujourd’hui comme demain.

Description du poste

Nous recherchons un(e) Bug Bounty Hunter H/F, en CDI, basé(e) à Montpellier, Valbonne ou full remote.

Ceque nous pouvons accomplir ensemble :

LaRed Team de SEPTEO a changé de métier. La recherche de vulnérabilités ne repose plus sur des campagnes ponctuelles menées à la main, mais sur des workflows offensifs agentiques : des chaînes d’agents qui explorent la surface exposée, testent les applications, analysons le code et vérifient les correctifs en continu.

Cebasculement déplace la valeur du travail:ce qui compte aujourd’hui, ce n’est plus le nombre d’heures de test, mais la qualité des outils et des leviers conçus, ainsi que le jugement avec lequel ils sont dirigés.

Rattaché(e) au Head of Offensive Security R&D, le poste s’articule autour d’une double mission : produire, stabiliser et maintenir les outils et processus de détection de vulnérabilités ; puis assurer le lien avec les PO, DTO, développeurs et RSSI du groupe pour partager les résultats, accompagner les corrections et faire progresser les pratiques.

Votre action s’appuie sur trois chaînes qui structurent aujourd’hui notre capacité offensive :

  • Un EASM interne piloté par IA : découverte continue de la surface exposée, qualification et rattachement des actifs, identification de chaînes d’attaque.
  • Un SAST agentique : analyse de code en continu et proposition de correctifs contextualisés au dépôt, plutôt que de recommandations génériques.
  • Une plateforme de gestion du cycle de vie des vulnérabilités : du finding au retest automatisé, jusqu’aux indicateurs remontés à la direction.

Vousles faites tourner, vous les fiabilisez et vous les faites évoluer. Dès le premier jour, vous proposez et concevez ce qui manque : on n’attend pas de vous que vous dérouliez une feuille de route, mais que vous en écriviez une partie.

Votre quotidien:

  • Concevoir, développer et enrichir des outils et workflows offensifs : architecture, périmètre d’action, garde-fous et règles d’arrêt.
  • Assurer leur mise en production, leur stabilisation et leur maintien dans une logique Dev/DevOps : pipelines, CI/CD, supervision et fiabilisation continue.
  • Les opérer au quotidien : ordonnancement, lancement, surveillance, diagnostic des dérives d’agents, tri des faux positifs et remise en condition après incident.
  • Prototyper rapidement, mesurer le gain réel et décider ce qui mérite d’être industrialisé ou abandonné.
  • Échanger régulièrement avec les PO, DTO, développeurs et RSSI du groupe pour qualifier les vulnérabilités, rendre les résultats exploitables et suivre les corrections.
  • Documenter les choix de conception, y compris les garde-fous non retenus et les raisons associées.
  • Proposer et concevoir les prochains leviers capables de faire progresser la sécurité du groupe.

Ce qui nous intéresse chez vous:

  • Vous avez avant tout un profil de Hunter, Bug Bounty Hunter ou chercheur en sécurité. Vous savez explorer une surface d’attaque, identifier des chemins d’exploitation non évidents et distinguer une vulnérabilité réellement exploitable du bruit généré par un scanner. Une culture bug bounty ou une expérience freelance en sécurité sera fortement valorisée.
  • Vous avez une expérience concrète de l’IA appliquée à la sécurité : agents, automatisations, développement d’outils et usage avancé de modèles IA. Plutôt que de vous limiter aux tests manuels, vous savez spécifier ce qu’il faut construire, diriger un agent de codage, relire sa production et juger si elle tient. Ici, le discernement et la capacité à enrichir l’outillage comptent davantage que la maîtrise d’un langage en particulier.
  • Vous maîtrisez l’orchestration de workflows agentiques : enchaîner et surveiller les agents, comprendre pourquoi une chaîne dérive et la corriger. Vous êtes également à l’aise avec les enjeux de mise en production et de stabilisation produit : pipelines, CI/CD, supervision et amélioration continue. Des réalisations concrètes compteront davantage qu’une liste d’outils.
  • Très autonome, vous avancez sans cadrage permanent, comprenez rapidement un objectif même imparfaitement formulé et transformez une idée en solution opérationnelle.
  • Vous savez aussi dialoguer avec des interlocuteurs variés (PO, DTO, développeurs et RSS) pour faire progresser les corrections et les pratiques. Vous partagez l’état d’esprit Red Team : curiosité technique, recherche du chemin détourné et ténacité face à un système qui résiste.
Informations complémentaires

Rejoindre Septeo, c’est aussi :

  • Participer à l’aventure AI First de Septeo et découvrir de nouvelles façons de travailler grâce à l’intelligence artificielle.
  • Grandir et s’épanouir grâce à un parcours de formation personnalisé, des opportunités de mobilité interne
  • Vivre une aventure humaine, échanger et partager autour d’évènements thématisés (afterworks, sport, RSE, séminaires, etc.)
  • Rejoindre un collectif qui prend soin des autres et s’engage en faveur de l’égalité des chances, la diversité et l’inclusion

Un process de recrutement en 3 étapes :

  • Un premier échange téléphonique avec un(e) chargé(e) de recrutement pour vous présenter le poste et ses missions, en savoir plus sur vous.
  • Un second entretien avec un double objectif : vous présenter notre groupe et ses valeurs, mais aussi connaitre vos motivations et l'adéquation de votre projet professionnel avec le poste proposé.
  • Enfin un dernier entretien sera l’occasion de rencontrer votre futur(e) manager, faire un focus métier et valider l’ensemble de vos compétences.

Vous faites quoi lundi ?

En cliquant sur le lien ci-dessus ou sur tout autre lien externe figurant dans cette publication, vous quittez ce site et accédez à un site web tiers dont les conditions d'utilisation et la politique de confidentialité s'appliquent.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Bug Bounty Hunter H/F
Bug Bounty Hunter H/F

SEPTEO • Montpellier, Valbonne

Hybrid
EUR 70,000 - 110,000
Senior Offensive Security Engineer H/F
Senior Offensive Security Engineer H/F

SEPTEO • France

On-site
EUR 65,000 - 90,000
Responsable Support Client H/F
Responsable Support Client H/F

SmartRecruiters, Inc. • Valbonne

On-site
EUR 70,000 - 95,000
Développeur Fullstack Senior - VueJS / .NET H/F
Développeur Fullstack Senior - VueJS / .NET H/F

SmartRecruiters, Inc. • Montpellier

On-site
EUR 62,000 - 90,000
Architecte Solutions F/H
Architecte Solutions F/H

SEPTEO • Montpellier

On-site
EUR 55,000 - 62,000
Prime de participation
Prime Vacances
Mutuelle et Prévoyance prise en charge
Développeur Fullstack Senior - VueJS / .NET H/F
Développeur Fullstack Senior - VueJS / .NET H/F

SEPTEO • Montpellier

On-site
EUR 55,000 - 75,000
Formation personnalisée
Mobilité interne
Évènements thématiques
+1
Bug Bounty Hunter (M/F)
Bug Bounty Hunter (M/F)

SEPTEO • Montpellier, Valbonne

Hybrid
EUR 70,000 - 120,000
Bug Bounty Hunter (M/F)
Bug Bounty Hunter (M/F)

SmartRecruiters, Inc. • France

Remote
EUR 70,000 - 110,000
Chef de projet technico fonctionnel H/F
Chef de projet technico fonctionnel H/F

Septeo • Montpellier

On-site
EUR 45,000 - 65,000
Backend Engineer / Data Scientist H/F
Backend Engineer / Data Scientist H/F

SmartRecruiters, Inc. • Montpellier

On-site
EUR 55,000 - 90,000