Consultant Sécurité Offensive – Red Team Operator (H/F)

Deloitte Conseil

Paris

Sur place

EUR 90 000 - 130 000

Plein temps

14 jours+
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

Deloitte France cherche à renforcer son Offensive Security Center avec un profil Red Team expérimenté. Vous travaillerez sur des engagements clients, réaliserez des simulations d’attaques basées sur le social engineering et l’exploitation de vulnérabilités, et développerez l’infrastructure Red Team.

Vous participerez à des missions d’expertise sur divers secteurs et régions, avec une veille TTP et contribution à l’amélioration continue des outils et ressources.

Qualifications

  • Expérience démontrable en missions Red Team et sécurité offensive.
  • Connaissance des techniques de social engineering et d’intrusion physique.
  • Maîtrise d’outils et frameworks de Red Team (C2, exécution, évasion).

Responsabilités

  • Participer à des engagements Red Team en équipe pour nos clients et simuler des attaques réelles.
  • Développer et automatiser notre infrastructure Red Team et outils internes.
  • Réaliser une veille technologique et intégrer les TTPs actuels à l’arsenal d’outils.

Connaissances

Red Team
Social engineering
Physical intrusion
Vulnerability exploitation
DevOps automation
Threat hunting
Cobalt Strike
BruteRatel
Sliver
MythicC2
Cloud security
Phishing techniques

Outils

Cobalt Strike
BruteRatel
Sliver
MythicC2
PowerShell
Python

Description du poste

L’équipe Offensive Security Center de Deloitte cherche à étoffer ses équipes et services. Dans le cadre de cette croissance, Deloitte recherche un profil spécialisé en Red Team. Dans le cadre des missions, vous serez amené, à :

  • Participer à des engagements Red Team en équipe pour nos clients en simulant des attaques réelles basées sur du social engineering, de l’intrusion physique, de l’exploitation de vulnérabilités…
  • Développer et automatiser (DevOps) notre infrastructure de Red Team existante en mettant en œuvre furtivité, évasion, offuscation et créativité
  • Réaliser de la veille technologique sur les TTPs actuelles et les intégrer au sein de notre arsenal d’outil.

Intégrer l’équipe Offensive Security chez Deloitte France, c’est l’opportunité de :

  • Faire partie d’une équipe pour laquelle la formation et le développement personnel est au cœur des ambitions, via un programme d’investissement sur des certifications telles que GIAC, OSCP, OSWE, OSEP, RTO, etc.
  • Participer à des missions d’expertise pour des clients de tous secteurs, de tailles différentes et localisés tant en France (et régions) qu’à l’étranger
  • Maintenir et développer les outils, infrastructures et ressources de l’équipe dans un objectif d’amélioration continue, et d’ajustement / finetuning de l’outillage
  • S’intégrer dans un réseau international d’experts et collaborer sur des sujets d’éminences avec des pentesters et spécialistes en Europe et dans le monde
  • Réaliser des actions d’éminence, de publication et de recherche en vue de développer le rayonnement de l’équipe
  • [Le plus important] Être partie prenante d’une équipe, dans laquelle chaque membre apporte et contribue, tant sur le côté opérationnel que stratégique.

En nous rejoignant, vous agirez activement pour le développement d’une équipe ayant pour ADN :

  • La gestion et prise de décision collaborative
  • La cohésion d’équipe et l’esprit d’initiative
  • La éminence et l’expertise technique
  • La bienveillance et l’envie

Nous nous engageons activement dans la recherche et le développement, ainsi que dans l’éminence de nos capacités offensives. Ainsi, vous disposerez d’un temps dédié à la recherche et publication, à la création et maintien d’outil interne ou encore au développement des compétences et des capacités relatives au Red Team et sujets associés.

Vous êtes passionné et justifiez d'une expérience réussie, significative et démontrable au sein d’une équipe de Red Team. Vous faites preuve de connaissances approfondies dans les domaines listés ci-dessous :

  • Fonctionnement des systèmes d’exploitation Windows, Linux et Mac
  • Expertise en sécurité et architecture réseau (composants, firewall, sondes, etc.)
  • Compréhension des mécanismes de surveillance des systèmes d’information d’entreprise (SIEM, SOC…)
  • Maîtrise de Command & Control (Ex : Cobalt Strike, BruteRatel, Sliver, MythicC2…)
  • Langage de programmation C, C++, Rust, Nim, Powershell, C#…
  • Expertise dans la sécurité du Cloud (Azure, AWS, GCP)
  • Techniques de phishing, smishing, visphing
Les plus :
  • Une certification Offensive dans le domaine du Red Team, du Cloud ou des tests d’intrusion.
  • La présence sur les réseaux, la maintenance d’un blog de sécurité
  • Le développement et la mise à disposition de la communauté d’outils
  • La participation active à une communauté technique (Association, Discord, Forum…)
  • La présence sur la scène technique ou présentation lors de conférences

#ALLIN : tous les candidats ont leur place chez Deloitte sans aucune distinction, nous croyons en un environnement inclusif.

Leader mondial en Conseil & Audit, Deloitte propose l’offre de service pluridisciplinaire la plus complète du marché.

Fort d’un réseau mondial implanté dans plus de 150 pays, notre firme allie des compétences de niveau international à un service de grande qualité afin d’aider nos clients à répondre à leurs problématiques les plus complexes.

Véritable partenaire de confiance, nous accompagnons les entreprises de toutes tailles et de tous secteurs d’activités dans leurs enjeux de croissance et de transformation.

Rejoindre Deloitte, c’est dire oui à une expérience qui a du sens, celle où les rencontres et les missions vous poussent à grandir chaque jour.

C’est évoluer dans un environnement de travail fondé sur la confiance, la transmission et l’intelligence collective pour construire l’avenir de nos clients.

Nous rejoindre, c’est aussi dire oui à une entreprise Great Place To Work, attachée au bien-être, et à l’inclusion sans distinction de nos collaborateurs.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Consultant Sécurité Offensive – Reconnaissance / OSINT (H/F)
Consultant Sécurité Offensive – Reconnaissance / OSINT (H/F)

Deloitte Conseil • Paris

Sur place
EUR 65 000 - 95 000
Certifications GIAC OSCP
Réseau international
Consultant Sécurité Offensive – Pentester (H/F)
Consultant Sécurité Offensive – Pentester (H/F)

Deloitte Conseil • Paris

Sur place
EUR 55 000 - 85 000
Consultant Cyber Risk & Compliance F/H
Consultant Cyber Risk & Compliance F/H

Deloitte Conseil • Paris

Sur place
EUR 65 000 - 90 000
Chef de projet – Sécurité Offensive H/F
Chef de projet – Sécurité Offensive H/F

Deloitte Conseil • Puteaux

Sur place
EUR 70 000 - 110 000
Télétravail partiel
Stage – Analyste Cybersécurité & Gestion des Risques (H/F)
Stage – Analyste Cybersécurité & Gestion des Risques (H/F)

Fiduciaire Internationale d'Audit • Paris

Sur place
EUR 52 000 - 82 000
Great Place To Work
Environnement inclusif
Manager Cyber Security (H/F)
Manager Cyber Security (H/F)

Deloitte Conseil • Paris

À distance
EUR 80 000 - 110 000
Télétravail
Formation continue
Workplace Engineering Lead F/H
Workplace Engineering Lead F/H

Fiduciaire Internationale d'Audit • Paris

Sur place
EUR 90 000 - 130 000
Assistant Manager/Manager Audit IT F/H
Assistant Manager/Manager Audit IT F/H

Deloitte & Associés • Paris

Hybride
EUR 85 000 - 120 000
Télétravail possible
Great Place To Work
Consultant Senior - Financial Services Industries Advisory - F/H
Consultant Senior - Financial Services Industries Advisory - F/H

Deloitte & Associés • Paris

À distance
EUR 55 000 - 75 000
Consultant Senior - Gestion des risques, conformité & analyse de données – Secteur Industrie et Services F/H
Consultant Senior - Gestion des risques, conformité & analyse de données – Secteur Industrie et Services F/H

Deloitte Conseil • Puteaux

Sur place
EUR 70 000 - 95 000