Offensive Security Engineer (f/m/d)
On-siteLille, Hauts-de-France, France
Job Summary
Conduct in-depth penetration testing on web applications, APIs, and internal infrastructure, including Active Directory and cloud environments (AWS, GCP, Azure). Execute Red Teaming exercises simulating real-world TTPs to validate detection capabilities and collaborate with the Blue Team/SOC to refine security rules. Deliver clear audit reports with risk analyses and operational recommendations for technical teams and stakeholders. This role supports the Cyber Defense team at Decathlon Digital, protecting the company's global ecosystem to ensure sustainable access to sport. The position requires 3-4 years of offensive security experience and strong communication skills to engage non-technical stakeholders.
Required Qualifications
- Au moins 3-4 ans d'expérience opérationnelle en sécurité offensive / pentest
- Solides compétences en audit Web/API (vulnérabilités OWASP) et environnement Active Directory
- Connaissance des mécanismes IAM et de la sécurité des services des Cloud AWS, GCP, Azure (Lambda, S3, Cloud Run...)
- Pratique du scripting et du développement d'outils sur-mesure (Python, Go, Bash ou PowerShell)
- Maîtrise de l'anglais technique (écrit, lu, parlé)
- Excellentes capacités de communication pour vulgariser des sujets complexes auprès d'interlocuteur·ices non techniques (Product Owners, direction)
- Esprit d'équipe, appétence pour le partage de connaissances et le mentorat
- Curiosité intellectuelle, veille continue sur les nouvelles menaces (CVE, CTF) et rigueur éthique irréprochable
Desired Qualifications
- Expérience sur les frameworks C2 (Sliver, Havoc, Cobalt Strike, Adaptix)
- Expérience en contournement EDR/AV
- Expérience en Maldev
- Expérience en IA pour des usages Cyber
- Certifications (Appréciées) : OSCP, OSEP, OSED, CRTO, CRTL ou GRTP
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.