
Red Team Leader (H/F) - Cybersecurity : Audit & Incident Response – CDI
- Puteaux, Hauts-de-Seine
- CDI
- Temps-plein
- Concevoir, planifier et piloter des campagnes Red Team avancées, incluant des simulations d'attaques, des tests d'intrusion en profondeur (infrastructure, applications, réseaux, etc.) et des scénarios sur-mesure.
- Développer et utiliser des techniques d'attaque avancées et killchains complexes (initial access, persistance, privilege escalation, lateral movement, exfiltration) pour évaluer la robustesse des défenses en conditions réelles.
- Collaborer avec les équipes Blue Team et SOC de nos clients pour mesurer leur capacité à détecter, répondre et contenir les attaques.
- Restituer les résultats au plus haut niveau auprès de nos clients (COMEX, C-Level, CISO Groupe, Audit interne)
- Participer au pilotage stratégique de l'offre Red Team (stratégie annuelle, enjeux business, etc.).
- Assurer une veille technologique active sur les nouvelles techniques d'attaque, les vulnérabilités émergentes et les évolutions des technologies de défense. Proposer une amélioration continue de nos approches offensives.
- Encadrer et faire monter en compétences des consultants juniors et des équipes internes via des formations techniques et des retours d'expérience.
- Travailler étroitement avec la direction pour définir et mettre en oeuvre le plan de développement commercial de l'offre Red Team (prospection, qualification des opportunités, participation aux appels d'offres).
- Renforcer les relations avec nos clients en les accompagnant dans la définition de leurs besoins en matière de sécurité offensive, et en leur proposant des solutions innovantes, adaptées à leur contexte.
- Contribuer aux phases d'avant-vente : rédaction des propositions techniques, participation aux soutenances et promotion de notre expertise en sécurité offensive.
- Participer à des missions techniques variées : tests d'intrusion (infrastructures, applications, IoT, cloud, web), évaluation des systèmes de détection d'intrusion (SIEM, EDR, NDR), simulation d'attaques réelles (phishing, exploitation de failles 0-day).
- Rédiger des rapports de mission détaillés, incluant des recommandations concrètes pour améliorer la sécurité des systèmes.
- Représenter Wavestone lors de conférences techniques et d'événements communautaires (CTF, bug bounty, etc.) pour échanger avec d'autres experts.
- Diplôme Bac+5 en cybersécurité, informatique ou domaine similaire. Les certifications OSCP, OSCE, CRTO, CRTE ou équivalentes sont un plus.
- Expérience de 5 ans minimum dans le domaine de la sécurité offensive, idéalement sur des missions de Red Teaming ou de tests d'intrusion complexes.
- Excellente maîtrise des méthodologies Red Team (MITRE ATT&CK, TLPT, TIBER-EU, etc.) ainsi que des outils et frameworks associés (Cobalt Strike ou équivalent, Metasploit, Empire, BloodHound, etc.).
- Compétences solides en programmation (Python, PowerShell, Bash, etc.) et capacité à développer des outils ou scripts sur mesure pour les missions.
- Capacité à modéliser des attaques complètes et complexe et à identifier des vecteurs d'attaque innovants et à travailler sur des scénarios de menace avancés.
- Connaissance des environnements IT variés (on-premise, hybrid, cloud) et des technologies de sécurité défensive (SIEM, EDR, NDR).
- Leadership naturel et goût du challenge, capable de mener des missions de bout en bout tout en encadrant d'autres consultants.
- Excellent relationnel et compétences en communication : capacité à vulgariser des concepts techniques et à présenter des résultats à des interlocuteurs techniques et non techniques.
- Anglais courant (oral et écrit) indispensable .