Cette startup early-stage, récemment financée à hauteur de plusieurs millions, redéfinit les standards de la cybersécurité en développant une plateforme souveraine d'IA offensive.
Leur mission ? Transformer le test d'intrusion (pentest) en une capacité continue grâce à des agents d'IA capables de simuler des attaques réelles sur des systèmes complexes. Déjà adoptée par des leaders du marché, l'équipe est composée d'experts de l'IA et de la sécurité travaillant à l'intersection de systèmes distribués complexes.
Aujourd'hui, ils recherchent leur futur Offensive Security Engineer (F/H) pour automatiser l'expertise offensive et porter le "coverage" des tests à une échelle industrielle.
Le Poste
En tant qu'OffSec Engineer, tu es le garant de l'intelligence offensive de la plateforme. Ton rôle n'est pas de réaliser des audits manuels, mais de concevoir et d'implémenter les techniques d'attaque qui seront orchestrées par l'IA sur le Web, les APIs et les infrastructures clients.
- Automatisation & Scalabilité : Concevoir et déployer des infrastructures de pentest automatisées à l'échelle pour les clients.
- Design OffSec : Implanter des techniques d'attaque avancées (Web, API, Infra) au sein de la plateforme.
- Amélioration du Coverage : Étendre continuellement la portée et la profondeur des tests automatisés.
- Expertise & Qualité : Analyser les rapports de pentest, assurer le lien avec les clients et faire les retours nécessaires à l'équipe framework.
- Certification : Accompagner la startup vers l'obtention de la qualification PASSI.
- Veille stratégique : Réaliser une veille permanente (Twitter, Reddit, etc.) pour intégrer les dernières vulnérabilités et bypass.
- Langages : Python (obligatoire pour le scripting), TypeScript.
- Environnement : Maîtrise de Kali Linux ou Parrot OS est un plus.
- Outils IA : Utilisation quotidienne de Claude Code et outils d'IA générative indispensable.
Profil recherché
Expérience :
- 2 à 3 ans d'expérience minimum en Pentesting.
- Track record prouvé sur des environnements Web, API et Infra.
- Une expérience en Startup est fortement valorisée.
Compétences & mindset
- Certifications : OSCP, OSWE, CPTS ou qualification PASSI (un vrai bonus).
- Technique : Solide compréhension des vulnérabilités et capacité à scripter tes propres outils.
- Veilleur né : Passionné par la recherche de nouvelles failles, tu es en veille constante sur l'écosystème.
- Product-Oriented : Tu veux construire un produit qui automatise ton savoir plutôt que de répéter les mêmes tâches manuellement.
- Bac+3 à Bac+5 en informatique / cybersécurité.
- Anglais fortement souhaité (indispensable pour la veille et les échanges techniques).