Incident de sécurité ? Suspicion de compromission ? 09 71 18 27 69csirt@synacktiv.com

Pentester

Consultant(e) Red Team

Description du poste

Au sein d'une équipe de plus de 70 pentesters, Synacktiv recrute un(e) Red Teamer pour étoffer son pôle d'expertise dédié (actuellement composé de 16 personnes).

En 2025, cette équipe a mené plus de 45 exercices Red Team. Nos opérations couvrent l'intégralité de la chaîne offensive : reconnaissance, intrusion externe, latéralisation interne (Active Directory, Cloud, CI/CD...) ainsi que les attaques de type Social Engineering (vishing, phishing, intrusion physique...). Nous menons chaque exercice jusqu'à l'atteinte des objectifs métier définis avec le client, au-delà de la simple identification de vulnérabilités.

Au cœur de notre approche, la discrétion prend une part importante dans nos intrusions. Avant toute exécution sur le système d'information d'un client, nous reproduisons les environnements en laboratoire afin de rejouer et de fiabiliser nos chaînes d'attaque. Cette rigueur nous permet de garantir la furtivité de nos opérations et de limiter tout impact sur les infrastructures ciblées.

En outre, nombre de nos intrusions depuis Internet reposent sur la découverte de zero-days sur des produits grand public : la recherche de vulnérabilités occupe une place centrale dans notre travail au quotidien.

 

En rejoignant l'équipe, les missions seront les suivantes :

  • Mener des exercices Red Team complets, de la phase de reconnaissance jusqu'à l'atteinte des objectifs métier.

  • Compromettre des environnements par tous les moyens à disposition.

  • Réaliser de la recherche de vulnérabilités et découvrir des 0-days sur des technologies grand public.

  • Reproduire les cibles en laboratoire pour valider les chaînes d'attaque avant exécution.

  • Prendre en main et faire évoluer une infrastructure interne entièrement maison, en participant au développement des outils, agents et méthodologies.

  • Découvrir de nouvelles technologies et méthodes à chaque prestation.

  • Restituer les résultats de façon adaptée aux profils décideurs ou techniques.

  • Partager les découvertes avec l'équipe, et possiblement au travers de publications publiques.

Profil recherché

Le profil recherché requiert les éléments suivants :

  • Expérience : Minimum 3 ans d'expérience en test d'intrusion et/ou en opérations offensives.

  • Maîtrise technique : Maîtrise complète de la chaîne offensive : reconnaissance, intrusion externe, latéralisation réseau, intrusion interne (Active Directory, Cloud, CI/CD...).

  • Adaptabilité : Aisance sur les intrusions impliquant les technologies fréquemment rencontrées en entreprise (CyberArk, Wallix, Veeam, NetBackup, vSphere, Gitlab, etc.).

  • État d'esprit : Forte appétence pour la recherche de vulnérabilités et forte volonté d'apprendre, de progresser et d'innover sur les techniques de sécurité offensive. Capacité et volonté de monter en compétence sur une infrastructure interne exigeante.

  • Communication : Bonnes compétences rédactionnelles et de communication. La maîtrise du français et de l'anglais est indispensable.

Sont considérés comme des plus :

  • Des compétences en Social Engineering et en intrusion physique.

  • Des certifications spécialisées type CRTO ou OSCP (particulièrement utiles dans le cadre d'exercices TLPT).

Rémunération

À discuter selon l'expérience, avec un minimum de 58 000 € brut par an. Bonus selon les résultats.

Période d'essai : Afin de valider définitivement les compétences, la période d'essai comprendra au moins un exercice Red Team ainsi que des missions de test d'intrusion. L'évaluation sur le terrain est privilégiée.

Localisation

Poste basé dans l'un des bureaux (Paris Grands Boulevards, Lille, Rennes, Bordeaux, Lyon, Toulouse) ou en Full Remote partout en France selon les profils.

Postuler

Merci d'envoyer votre demande à apply+pentest@synacktiv.com.

Annonce publiée le