JobHabor

Senior Offensive Security Engineer H/F

Septeo
Location
Montpellier, Occitanie, France
Workplace
Hybrid
Employment
Full Time
Salary
Apply on the employer’s site

Posted 9d ago

Nous recherchons un(e) Senior Offensive Security Engineer H/F, en CDI, basé(e) à Montpellier.

Ce que nous pouvons accomplir ensemble

La Red Team de SEPTEO a changé de métier. La recherche de vulnérabilités ne repose plus sur des campagnes ponctuelles menées à la main, mais sur des workflows offensifs agentiques : des chaînes d’agents qui explorent la surface exposée, testent les applications, analysent le code et vérifient les correctifs en continu.

Ce basculement déplace la valeur du travail. Ce qui compte aujourd’hui, ce n’est plus le nombre d’heures de test, mais la qualité des outils et des leviers que l’on conçoit, ainsi que le jugement avec lequel on les dirige.

Vous venez renforcer notre équipe pour concevoir et opérer ces outils. Rattaché(e) au Head of Cyber Security du groupe, vous travaillez en binôme avec le Head of Offensive Security R&D.

Vous intervenez sur les trois chaînes qui structurent aujourd’hui notre capacité :

Un EASM interne piloté par IA

découverte continue de la surface exposée, qualification et rattachement des actifs, identification de chaînes d’attaque.

Un SAST agentique

analyse de code en continu, avec des correctifs proposés dans le contexte du dépôt plutôt que des recommandations génériques.

  • Une plateforme de gestion du cycle de vie des vulnérabilités : du finding au retest automatisé, jusqu’aux indicateurs qui remontent à la direction.

Vous les faites tourner, vous les fiabilisez et vous les faites évoluer. Dès le premier jour, vous proposez et concevez ce qui manque : on n’attend pas de vous que vous dérouliez une feuille de route, mais que vous en écriviez une partie.

Vos missions principales seront

Concevoir des outils et des workflows offensifs

architecture, périmètre d’action, garde-fous et règles d’arrêt.

Les opérer au quotidien

ordonnancement, lancement, surveillance, diagnostic des dérives d’agents, tri des faux positifs et remise en condition après incident.

  • Prototyper rapidement, mesurer le gain réel, puis décider ce qui mérite d’être industrialisé et ce qui doit être abandonné.
  • Documenter les choix de conception, y compris les garde-fous que vous choisissez de ne pas implémenter, et pourquoi.
  • Faire remonter les vulnérabilités aux équipes qui les corrigent, dans des termes directement exploitables.

Proposer les leviers suivants

ce qui n’existe pas encore et qui ferait progresser la sécurité du groupe.

Ce qui nous intéresse chez vous

Vous êtes un(e) pentester expérimenté(e). Vous avez conduit des tests applicatifs et d’infrastructure, suivi des vulnérabilités jusqu’à leur correction et vous savez distinguer un finding exploitable du bruit d’un scanner.

Surtout, vous avez tiré les conséquences de ce que l’IA a changé au métier. Dérouler des scripts et rejouer les mêmes tests n’a plus grand sens : le travail consiste désormais à concevoir les outils agentiques qui le font en continu, à une échelle qu’aucune équipe humaine ne peut tenir. Vous préférez construire l’outil qui trouve mille fois plutôt que trouver une fois.

• Sur la technique

vous savez spécifier ce qu’il faut construire, diriger un agent de codage, relire ce qu’il produit et décider si le résultat tient. La compétence différenciante est le jugement, pas la syntaxe.

• Sur les agents

vous avez une pratique réelle de l’orchestration de workflows agentiques : les enchaîner, les surveiller, comprendre pourquoi une chaîne dérive et la corriger. Des projets concrets comptent davantage qu’une liste d’outils.

Ce qui compte pour nous

Ce n’est pas un poste où l’on exécute une liste de tâches définies à l’avance. Nous recherchons une personne qui comprend vite un objectif, même imparfaitement formulé, repère ce qui pourrait être fait autrement, le propose et avance avec autonomie.

Vous avez un véritable état d’esprit de

Red Teamer

la curiosité de comprendre comment un système est construit pour identifier par où il cède, le réflexe de chercher le chemin détourné plutôt que la porte d’entrée, et l’obstination de ne pas lâcher un système parce qu’il résiste. On ne défend bien que ce que l’on a su attaquer.

Rejoindre Septeo, c’est aussi

  • Participer à l’aventure AI First de Septeo et découvrir de nouvelles façons de travailler grâce à l’intelligence artificielle.
  • Grandir et s’épanouir grâce à un parcours de formation personnalisé, des opportunités de mobilité interne
  • Vivre une aventure humaine, échanger et partager autour d’évènements thématisés (afterworks, sport, RSE, séminaires, etc.) 🎉
  • Rejoindre un collectif qui prend soin des autres et s’engage en faveur de l’égalité des chances, la diversité et l’inclusion

Un process de recrutement en 3 étapes

  • Un premier échange téléphonique avec un(e) chargé(e) de recrutement pour vous présenter le poste et ses missions, en savoir plus sur vous.
  • Un second entretien avec un double objectif : vous présenter notre groupe et ses valeurs, mais aussi connaitre vos motivations et l'adéquation de votre projet professionnel avec le poste proposé.
  • Enfin un dernier entretien sera l’occasion de rencontrer votre futur(e) manager, faire un focus métier et valider l’ensemble de vos compétences.

Vous faites quoi lundi ?

Skills

  • SAST
  • Vite
  • SES

More jobs at Septeo

All 36

Similar roles