Senior Offensive Security Engineer H/F

Septeo

Valbonne

Sur place

EUR 85 000 - 120 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Avantages offerts par ce poste

Formation personnalisée
Mobilité interne
Événements thématisés

Résumé du poste

Septeo est à la pointe de l’IA appliquée à la cybersécurité et recherche un pentester expérimenté pour concevoir et opérer des outils et workflows offensifs. Vous travaillerez sous la supervision du Head of Cyber Security et en collaboration avec l’équipe Security R&D, contribuant à l’amélioration continue des capacités de détection et de remédiation.

Le poste requiert une autonomie élevée, un esprit red-teamer et une capacité à prioriser les actions en fonction du risque et des besoins du

Qualifications

  • Vous êtes un(e) pentester expérimenté(e) et avez conduit des tests applicatifs et d’infrastructure.
  • Vous savez distinguer un finding exploitable du bruit d’un scanner et avez tiré les conclusions de l’impact de l’IA sur le métier.
  • Vous concevez des outils et des workflows offensifs et savez les orchestrer de façon autonome.

Responsabilités

  • Concevoir des outils et des workflows offensifs : architecture, périmètre d’action, garde-fous et règles d’arrêt.
  • Les opérer au quotidien : ordonnancement, lancement, surveillance, diagnostic des dérives d’agents, tri des faux positifs et remise en condition après incident.
  • Prototyper rapidement, mesurer le gain réel et décider ce qui mérite d’être industrialisé.

Connaissances

Pentester expérimenté
Tests applicatifs et infra
Conception d’outils agentiques
Rédaction et journalisation

Description du poste

Company Description

Septeoest unacteur de référence du software en Europe, présent à l’internationalet reconnu parmi letop 5des éditeurs de logiciels sectoriels en France. En forte croissance et en transformation permanente, le groupe s’impose comme un acteur clé de l’édition logicielle grâce à la force de son collectif : des équipes déterminées, audacieuses et engagées.


Chez Septeo, l’intelligence artificielle est placée au cœur de notre évolution. Nous la concevons comme un levier de performance durable, de collaboration et d’innovation, intégrée de manière responsable dans les pratiques du quotidien et démocratisé sur l’ensemble de nos métiers. L'ambition est claire : “make intelligent software for Europe”.


Notre culture repose sur des valeurs fortes :être, faire et transformer ensemble. Elle n’est pas figée ; elle se vit chaque jour dans nos actions et nos décisions, à travers un équilibre entreperformance, responsabilité et plaisir.


Cette ambition s’incarne dans ce que nous faisons au quotidien : concevoir des logiciels qui accompagnent les moments de vie essentiels, au service de millionsde citoyens. Être présent derrière ces instants clés est une responsabilité forte. C’est la nôtre. Et peut-être bientôt la vôtre.


Rejoindre Septeo, c’est intégrerune aventure collective à dimension internationale, porter la transformation du groupe dans un environnement en mouvement rapide, et faire de l’IA un levier concret de création de valeur, aujourd’hui comme demain.


Job Description

Ceque nous pouvons accomplir ensemble :

LaRed Team de SEPTEO a changé de métier. La recherche de vulnérabilités ne repose plus sur des campagnes ponctuelles menées à la main, mais sur des workflows offensifs agentiques : des chaînes d’agents qui explorent la surface exposée, testent les applications, analysent le code et vérifient les correctifs en continu.


Cebasculement déplace la valeur du travail. Ce qui compte aujourd’hui, ce n’est plus le nombre d’heures de test, mais la qualité des outils et des leviers que l’on conçoit, ainsi que le jugement avec lequel on les dirige.


Vous venez renforcernotre équipe pour concevoir et opérer ces outils. Rattaché(e) au Head of Cyber Security du groupe, vous travaillez en binôme avec le Head of Offensive Security R&D.


Vousintervenez sur les trois chaînes qui structurent aujourd’hui notre capacité :



  • Un EASM interne piloté par IA : découverte continue de la surface exposée, qualification et rattachement des actifs, identification de chaînes d’attaque.

  • Un SAST agentique : analyse de code en continu, avec des correctifs proposés dans le contexte du dépôt plutôt que des recommandations génériques.

  • Une plateforme de gestion du cycle de vie des vulnérabilités : du finding au retest automatisé, jusqu’aux indicateurs qui remontent à la direction.


Vousles faites tourner, vous les fiabilisez et vous les faites évoluer. Dès le premier jour, vous proposez et concevez ce qui manque : on n’attend pas de vous que vous dérouliez une feuille de route, mais que vous en écriviez une partie.


Vosmissions principales seront :



  • Concevoir des outils et des workflows offensifs : architecture, périmètre d’action, garde-fous et règles d’arrêt.

  • Les opérer au quotidien : ordonnancement, lancement, surveillance, diagnostic des dérives d’agents, tri des faux positifs et remise en condition après incident.

  • Prototyper rapidement, mesurer le gain réel, puis décider ce qui mérite d’être industrialisé et ce qui doit être abandonné.

  • Documenter les choix de conception, y compris les garde-fous que vous choisissez de ne pas implémenter, et pourquoi.

  • Faire remonter les vulnérabilités aux équipes qui les corrigent, dans des termes directement exploitables.

  • Proposer les leviers suivants : ce qui n’existe pas encore et qui ferait progresser la sécurité du groupe.


Ce qui nous intéresse chez vous:Vousêtes un(e)pentester expérimenté(e). Vous avez conduit des tests applicatifs et d’infrastructure, suivi des vulnérabilités jusqu’à leur correction et vous savez distinguer un finding exploitable du bruit d’un scanner.Surtout,vous avez tiré lesconséquences de ce que l’IA a changé au métier.Dérouler des scripts et rejouer les mêmes tests n’a plus grand sens : le travail consiste désormais àconcevoir les outils agentiquesqui le font en continu, à une échelle qu’aucune équipe humaine ne peut tenir.Vous préférez construire l’outil qui trouve mille fois plutôt que trouver une fois. Sur la technique :vous savez spécifier ce qu’il faut construire, diriger un agent de codage, relire ce qu’il produit et décider si le résultat tient. La compétence différenciante est le jugement, pas la syntaxe. Sur les agents :vous avez une pratique réelle de l’orchestration de workflows agentiques : les enchaîner, les surveiller, comprendre pourquoi une chaîne dérive et la corriger. Des projets concrets comptent davantage qu’une liste d’outils.Cequi compte pour nous :Cen’est pas un poste où l’on exécute une liste de tâches définies à l’avance. Nous recherchons une personne quicomprend vite un objectif, même imparfaitement formulé, repère ce qui pourrait être fait autrement, le propose et avance avec autonomie.Vousavez un véritableétat d’esprit de Red Teamer:la curiosité de comprendrecomment un système est construit pour identifier par où il cède,le réflexe de chercherle chemin détourné plutôt que la porte d’entrée, etl’obstination de ne pas lâcherun système parce qu’il résiste. On ne défend bien que ce que l’on a su attaquer.


Additional Information

Rejoindre Septeo, c’est aussi : Participer à l’aventure AI First de Septeo et découvrir de nouvelles façons de travailler grâce à l’intelligence artificielle. Grandir et s’épanouir grâce à un parcours de formation personnalisé, des opportunités de mobilité interne Vivre une aventure humaine, échanger et partager autour d’évènements thématisés (afterworks, sport, RSE, séminaires, etc.) Rejoindre un collectif qui prend soin des autres et s’engage en faveur de l’égalité des chances, la diversité et l’inclusion Un process de recrutement en 3 étapes : Un premier échange téléphonique avec un(e) chargé(e) de recrutement pour vous présenter le poste et ses missions, en savoir plus sur vous. Un second entretien avec un double objectif : vous présenter notre groupe et ses valeurs, mais aussi connaitre vos motivations et l'adéquation de votre projet professionnel avec le poste proposé. Enfin un dernier entretien sera l’occasion de rencontrer votre futur(e) manager, faire un focus métier et valider l’ensemble de vos compétences. Vous faites quoi lundi ?

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Senior Offensive Security Engineer H/F
Senior Offensive Security Engineer H/F

Septeo • Montpellier

Sur place
EUR 90 000 - 120 000
Senior Offensive Security Engineer H/F
Senior Offensive Security Engineer H/F

SEPTEO • France

Hybride
EUR 65 000 - 90 000
Architecte Solutions
Architecte Solutions

SEPTEO • Montpellier

Sur place
EUR 70 000 - 105 000
Product Owner Senior H/F
Product Owner Senior H/F

SEPTEO • Montpellier

Sur place
EUR 60 000 - 80 000
Responsable de Service ADV CONFIRME(E) H/F
Responsable de Service ADV CONFIRME(E) H/F

SEPTEO • Montpellier

Sur place
EUR 65 000 - 85 000
Head of IA H/F
Head of IA H/F

SEPTEO • Lyon

Sur place
EUR 120 000 - 170 000
Développeur senior Vue.js H/F
Développeur senior Vue.js H/F

SEPTEO • Courbevoie

Sur place
EUR 70 000 - 90 000
Ingénieur Pédagogique Digital Learning - CDI, Toulouse
Ingénieur Pédagogique Digital Learning - CDI, Toulouse

SEPTEO • Toulouse

Sur place
EUR 42 000 - 62 000
Ingénieur DevOps Confirmé H/F
Ingénieur DevOps Confirmé H/F

Septeo • Montpellier

Sur place
EUR 50 000 - 75 000
Formation personnalisée
Mobilité interne
Auto-formation via Udemy
+2
Technicien Support H/F
Technicien Support H/F

Septeo • Montpellier

Sur place
EUR 28 000 - 38 000