Make Your Resume Now

Senior Offensive Security Engineer H/F

Posted September 08, 2026
Full-time Mid-Senior Level

Job Overview

Ce que nous pouvons accomplir ensemble :

La Red Team de SEPTEO a changé de métier. La recherche de vulnérabilités ne repose plus sur des campagnes ponctuelles menées à la main, mais sur des workflows offensifs agentiques : des chaînes d’agents qui explorent la surface exposée, testent les applications, analysent le code et vérifient les correctifs en continu.

Ce basculement déplace la valeur du travail. Ce qui compte aujourd’hui, ce n’est plus le nombre d’heures de test, mais la qualité des outils et des leviers que l’on conçoit, ainsi que le jugement avec lequel on les dirige.

Vous venez renforcer notre équipe pour concevoir et opérer ces outils. Rattaché(e) au Head of Cyber Security du groupe, vous travaillez en binôme avec le Head of Offensive Security R&D.

Vous intervenez sur les trois chaînes qui structurent aujourd’hui notre capacité : 

• Un EASM interne piloté par IA : découverte continue de la surface exposée, qualification et rattachement des actifs, identification de chaînes d’attaque. 

• Un SAST agentique : analyse de code en continu, avec des correctifs proposés dans le contexte du dépôt plutôt que des recommandations génériques. 

• Une plateforme de gestion du cycle de vie des vulnérabilités : du finding au retest automatisé, jusqu’aux indicateurs qui remontent à la direction. 

Vous les faites tourner, vous les fiabilisez et vous les faites évoluer. Dès le premier jour, vous proposez et concevez ce qui manque : on n’attend pas de vous que vous dérouliez une feuille de route, mais que vous en écriviez une partie.

Vos missions principales seront :

• Concevoir des outils et des workflows offensifs : architecture, périmètre d’action, garde-fous et règles d’arrêt. 

• Les opérer au quotidien : ordonnancement, lancement, surveillance, diagnostic des dérives d’agents, tri des faux positifs et remise en condition après incident. 

• Prototyper rapidement, mesurer le gain réel, puis décider ce qui mérite d’être industrialisé et ce qui doit être abandonné. 

• Documenter les choix de conception, y compris les garde-fous que vous choisissez de ne pas implémenter, et pourquoi. 

• Faire remonter les vulnérabilités aux équipes qui les corrigent, dans des termes directement exploitables. 

• Proposer les leviers suivants : ce qui n’existe pas encore et qui ferait progresser la sécurité du groupe. 

Ready to Apply?

Take the next step in your career journey

Stand out with a professional resume tailored for this role

Build Your Resume – It’s Free!