> Markdown version of [/jobs/ext/2173802-offensive-security-engineer-f-m-d-h-f](https://www.wearedevelopers.com/jobs/ext/2173802-offensive-security-engineer-f-m-d-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Offensive Security Engineer F - M - D H/F - **Company:** Décathlon Group - **Location:** Villeneuve-d'Ascq, France - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Active Directory, Application Programming Interfaces (APIs), Artificial Intelligence, Amazon Web Services, Amazon S3, Software System Penetration Testing, Microsoft Azure, Bash Shell, Cloud Computing, Identity and Access Management, Python (Programming Language), Open Web Application Security, Windows PowerShell, Web Applications, Scripting, Google Cloud, Graphql, Blue Team (Cyber Security), Golang - **Published:** August 22, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82533016.html ## About the Role Expérience : Au moins 3-4 ans d'expérience opérationnelle en sécurité offensive / pentest. - Maîtrise technique : - Solides compétences en audit Web/API (vulnérabilités OWASP) et environnement Active Directory. - Connaissance des mécanismes IAM et de la sécurité des services des Cloud AWS, GCP, Azure (Lambda, S3, Cloud Run...). - Pratique du scripting et du développement d'outils sur-mesure (Python, Go, Bash ou PowerShell). - Un plus : Expérience sur les frameworks C2 (Sliver, Havoc, Cobalt Strike, Adaptix), contournement EDR/AV et Maldev, IA pour des usages Cyber. - Qualités humaines & Transversales : - Excellentes capacités de communication pour vulgariser des sujets complexes auprès d'interlocuteur·ices non techniques (Product Owners, direction). - Esprit d'équipe, appétence pour le partage de connaissances et le mentorat. - Curiosité intellectuelle, veille continue sur les nouvelles menaces (CVE, CTF) et rigueur éthique irréprochable. - Langues : Maîtrise de l'anglais technique (écrit, lu, parlé)., Notre équipe Cyber Defense recherche un·e Offensive Security Engineer (f/m/d) en CDI basé·e à Lille ou Paris., Anglais technique Bash Intelligence artificielle PowerShell API Google cloud platform AWS REST Python Scripting ## Description Au coeur de l'évaluation technique de notre résilience, tu simuleras des attaques pour identifier les vulnérabilités avant qu'elles ne soient exploitées, tout en accompagnant les équipes métiers et produit dans la sécurisation de leurs actifs : - Audits d'intrusion applicatifs & réseaux : Réaliser des tests de pénétration approfondis sur les applications Web (OWASP Top 10), les APIs (REST/GraphQL), ainsi que sur les infrastructures internes et Active Directory. - Audits Cloud & Sécurité des infrastructures : Évaluer la sécurité de nos environnements Cloud (AWS, GCP, Azure) et identifier les mauvaises configurations ainsi que les chemins d'élévation de privilèges. - Simulation d'adversaires (Red Teaming) : Participer à des exercices de Red Teaming simulant des TTPs (Tactiques, Techniques et Procédures) réelles pour éprouver nos capacités de détection et de réponse. - Purple Teaming & Synergie SOC : Collaborer étroitement avec la Blue Team / SOC pour valider et enrichir les règles de détection sur la base de tes constats techniques. - Restitution, Reporting & Rôle d'Inspirateur : Rédiger des rapports d'audit clairs comprenant des analyses de risques et des recommandations opérationnelles à destination des équipes techniques et des décideurs. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Go with the Flow: Stop the Leaks Before Your Memory's a Waterfall!](https://www.wearedevelopers.com/videos/100073-go-with-the-flow-stop-the-leaks-before-your-memory-s-a-waterfall) - [Putting the Graph In GraphQL With The Neo4j GraphQL Library](https://www.wearedevelopers.com/videos/257-putting-the-graph-in-graphql-with-the-neo4j-graphql-library) - [JavaScript? No. Java Scripts! - Scripting with Java](https://www.wearedevelopers.com/videos/2094-javascript-no-java-scripts-scripting-with-java) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Scoring 2000 Products per Request: Performance Pitfalls in Golang](https://www.wearedevelopers.com/videos/2073-scoring-2000-products-per-request-performance-pitfalls-in-golang) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Find a Developer Job: 12 Best Job Sites For Developers](https://www.wearedevelopers.com/magazine/165-find-a-developer-job-12-best-job-sites-for-developers) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany)