> Markdown version of [/jobs/ext/1613638-red-teamer-pentester](https://www.wearedevelopers.com/jobs/ext/1613638-red-teamer-pentester). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Red Teamer Pentester - **Company:** Synacktiv - **Location:** Paris, France (Remote available) - **Experience:** Experienced - **Salary:** €58,000.0 - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Active Directory, Cloud Computing, Continuous Integration, System Center Configuration Manager, NetBackup, Red Team (Cyber Security), VMware VSphere, Mobileiron, Cyberark, Gitlab, Veeam - **Published:** July 31, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=ed7263e57d1d1435 ## About the Role Le profil recherché requiert les éléments suivants : * Expérience : Minimum 3 ans d'expérience en test d'intrusion et/ou en opérations offensives. * Maîtrise technique : Maîtrise complète de la chaîne offensive : reconnaissance, intrusion externe, latéralisation réseau, intrusion interne (Active Directory, Cloud, CI/CD...). * Adaptabilité : Aisance sur les intrusions impliquant les technologies fréquemment rencontrées en entreprise (CyberArk, Wallix, Veeam, NetBackup, vSphere, Gitlab, etc.). * État d'esprit : Forte appétence pour la recherche de vulnérabilités et forte volonté d'apprendre, de progresser et d'innover sur les techniques de sécurité offensive. Capacité et volonté de monter en compétence sur une infrastructure interne exigeante. * Communication : Bonnes compétences rédactionnelles et de communication. La maîtrise du français et de l'anglais est indispensable. Sont considérés comme des plus : * Des compétences en Social Engineering et en intrusion physique. * Des certifications spécialisées type CRTO ou OSCP (particulièrement utiles dans le cadre d'exercices TLPT). ## Description Au cœur de notre approche, la discrétion prend une part importante dans nos intrusions. Avant toute exécution sur le système d'information d'un client, nous reproduisons les environnements en laboratoire afin de rejouer et de fiabiliser nos chaînes d'attaque. Cette rigueur nous permet de garantir la furtivité de nos opérations et de limiter tout impact sur les infrastructures ciblées. En outre, nombre de nos intrusions depuis Internet reposent sur la découverte de zero-days sur des produits grand public : la recherche de vulnérabilités occupe une place centrale dans notre travail au quotidien. Voici quelques exemples de publications : * Découverte et analyse de la CVE-2025-33073 sur le relai d'authentification Windows * Livewire RCE via Unmarshaling * Contournement des posture checks Zscaler * Compromission d'environnements SCCM * MobileIron RCE En rejoignant l'équipe, les missions seront les suivantes : * Mener des exercices Red Team complets, de la phase de reconnaissance jusqu'à l'atteinte des objectifs métier. * Compromettre des environnements par tous les moyens à disposition. * Réaliser de la recherche de vulnérabilités et découvrir des 0-days sur des technologies grand public. * Reproduire les cibles en laboratoire pour valider les chaînes d'attaque avant exécution. * Prendre en main et faire évoluer une infrastructure interne entièrement maison, en participant au développement des outils, agents et méthodologies. * Découvrir de nouvelles technologies et méthodes à chaque prestation. * Restituer les résultats de façon adaptée aux profils décideurs ou techniques. * Partager les découvertes avec l'équipe, et possiblement au travers de publications. ## Related Videos - [WeAreDevelopers LIVE - Modern DevOps for IoT Devices and More](https://www.wearedevelopers.com/videos/1805-wearedevelopers-live-modern-devops-for-iot-devices-and-more) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Enabling automated 1-click customer deployments with built-in quality and security](https://www.wearedevelopers.com/videos/83-enabling-automated-1-click-customer-deployments-with-built-in-quality-and-security) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Are Code Reviews Worth It? Insights from 16 Years of Review Data](https://www.wearedevelopers.com/videos/1135-are-code-reviews-worth-it-insights-from-16-years-of-review-data) - [Capture the Flag 101](https://www.wearedevelopers.com/videos/416-capture-the-flag-101) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [The 8 Best Code Testing Tools](https://www.wearedevelopers.com/magazine/402-the-8-best-code-testing-tools) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated)