Consultant Senior en Sécurité Offensive / auditeur technique - TOULOUSE (H/F)
On-siteToulouse, Occitanie, France
Job Summary
Conduct end-to-end security architecture audits and lead penetration testing engagements across web, API, mobile, and cloud environments. Manage red team and purple team activities while defining attack scenarios, risk rules of engagement, and securing configurations for on-prem and hybrid systems. Mentor junior consultants on methodology, tooling, and deliverable quality, then draft actionable audit reports with prioritized remediation plans. Coordinate with product and infrastructure teams to track fixes and validate closures. Contribute to continuous improvement through playbook development, community sharing, and research on emerging threats.
Required Qualifications
- De formation supérieure bac + 5, en école d'ingénieur ou en université
- Expérience red team/purple team, simulation d'attaque
- Sécurité conteneurs / Kubernetes (hardening, RBAC, admission, secrets, supply chain)
- Certifs : OSCP/OSWE/OSEP, eJPT/eCPPT, AZ-500/AWS Security, ou équivalents
- Votre anglais est opérationnel (niveau B2 du Cadre Européen Commun de Référence (CECR))
- Pentest / intrusion : excellente maîtrise des approches et méthodologies (OSSTMM / PTES / OWASP, etc.), capacité à construire des scénarios réalistes et maîtrisés
- Architecture & sécurité : capacité à analyser une architecture, identifier les faiblesses structurelles, proposer des contre-mesures pragmatiques et priorisées
- AD & environnements hybrides : compréhension solide des mécaniques Kerberos, GPO, délégations, chemins d'attaque (ADCS, LAPS, etc.)
- Web/API : compréhension des mécanismes d'authentification (OAuth2/OIDC, JWT, SSO), contrôle d'accès, segmentation, sécurité applicative
- Cloud (AWS/Azure/GCP) : IAM, réseau, stockage, services managés, pratiques de sécurité et risques d'exposition
- Outillage : Burp Suite, Nmap, Metasploit, Nessus/Qualys/OpenVAS, outils AD, fuzzing, outils cloud et K8s
- Scripting / automatisation : Python, Bash, PowerShell (automation, parsing, PoC, tooling)
- Reporting & restitution : produire des rapports clairs, exploitables, avec preuves, criticité, recommandations et plan d'action ; aisance à présenter à différents niveaux
Desired Qualifications
- Certifs : OSCP/OSWE/OSEP, eJPT/eCPPT, AZ-500/AWS Security, ou équivalents (non obligatoires mais valorisées)
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.