Senior Offensive Security Engineer H/F

Le Groupe Septeo
Montpellier, France
18 days ago
Apply on fr.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours
Job source

Tech stack

Artificial Intelligence Static Program Analysis Cyber Security Static Application Security Testing

Job description

La Red Team de SEPTEO a changĂ© de mĂ©tier. La recherche de vulnĂ©rabilitĂ©s ne repose plus sur des campagnes ponctuelles menĂ©es Ă  la main, mais sur des workflows offensifs agentiques : des chaĂźnes d’agents qui explorent la surface exposĂ©e, testent les applications, analysent le code et vĂ©rifient les correctifs en continu.

Ce basculement dĂ©place la valeur du travail. Ce qui compte aujourd’hui, ce n’est plus le nombre d’heures de test, mais la qualitĂ© des outils et des leviers que l’on conçoit, ainsi que le jugement avec lequel on les dirige.

Vous venez renforcer notre équipe pour concevoir et opérer ces outils. Rattaché(e) au Head of Cyber Security du groupe, vous travaillez en binÎme avec le Head of Offensive Security R&D.

Vous intervenez sur les trois chaĂźnes qui structurent aujourd’hui notre capacitĂ© :

  • Un EASM interne pilotĂ© par IA : dĂ©couverte continue de la surface exposĂ©e, qualification et rattachement des actifs, identification de chaĂźnes d’attaque.
  • Un SAST agentique : analyse de code en continu, avec des correctifs proposĂ©s dans le contexte du dĂ©pĂŽt plutĂŽt que des recommandations gĂ©nĂ©riques.
  • Une plateforme de gestion du cycle de vie des vulnĂ©rabilitĂ©s : du finding au retest automatisĂ©, jusqu’aux indicateurs qui remontent Ă  la direction.

Vous les faites tourner, vous les fiabilisez et vous les faites Ă©voluer. DĂšs le premier jour, vous proposez et concevez ce qui manque : on n’attend pas de vous que vous dĂ©rouliez une feuille de route, mais que vous en Ă©criviez une partie.

Vos missions principales seront :

  • Concevoir des outils et des workflows offensifs : architecture, pĂ©rimĂštre d’action, garde-fous et rĂšgles d’arrĂȘt.
  • Les opĂ©rer au quotidien : ordonnancement, lancement, surveillance, diagnostic des dĂ©rives d’agents, tri des faux positifs et remise en condition aprĂšs incident.
  • Prototyper rapidement, mesurer le gain rĂ©el, puis dĂ©cider ce qui mĂ©rite d’ĂȘtre industrialisĂ© et ce qui doit ĂȘtre abandonnĂ©.
  • Documenter les choix de conception, y compris les garde-fous que vous choisissez de ne pas implĂ©menter, et pourquoi.
  • Faire remonter les vulnĂ©rabilitĂ©s aux Ă©quipes qui les corrigent, dans des termes directement exploitables.
  • Proposer les leviers suivants : ce qui n’existe pas encore et qui ferait progresser la sĂ©curitĂ© du groupe., Un process de recrutement en 3 Ă©tapes :
  • Un premier Ă©change tĂ©lĂ©phonique avec un(e) chargĂ©(e) de recrutement pour vous prĂ©senter le poste et ses missions, en savoir plus sur vous.
  • Un second entretien avec un double objectif : vous prĂ©senter notre groupe et ses valeurs, mais aussi connaitre vos motivations et l’adĂ©quation de votre projet professionnel avec le poste proposĂ©.
  • Enfin un dernier entretien sera l’occasion de rencontrer votre futur(e) manager, faire un focus mĂ©tier et valider l’ensemble de vos compĂ©tences.

Requirements

Vous ĂȘtes un(e) pentester expĂ©rimentĂ©(e). Vous avez conduit des tests applicatifs et d’infrastructure, suivi des vulnĂ©rabilitĂ©s jusqu’à leur correction et vous savez distinguer un finding exploitable du bruit d’un scanner.

Surtout, vous avez tirĂ© les consĂ©quences de ce que l’IA a changĂ© au mĂ©tier. DĂ©rouler des scripts et rejouer les mĂȘmes tests n’a plus grand sens : le travail consiste dĂ©sormais Ă  concevoir les outils agentiques qui le font en continu, Ă  une Ă©chelle qu’aucune Ă©quipe humaine ne peut tenir. Vous prĂ©fĂ©rez construire l’outil qui trouve mille fois plutĂŽt que trouver une fois.

  • Sur la technique : vous savez spĂ©cifier ce qu’il faut construire, diriger un agent de codage, relire ce qu’il produit et dĂ©cider si le rĂ©sultat tient. La compĂ©tence diffĂ©renciante est le jugement, pas la syntaxe.
  • Sur les agents : vous avez une pratique rĂ©elle de l’orchestration de workflows agentiques : les enchaĂźner, les surveiller, comprendre pourquoi une chaĂźne dĂ©rive et la corriger. Des projets concrets comptent davantage qu’une liste d’outils., Vous avez un vĂ©ritable Ă©tat d’esprit de Red Teamer : la curiositĂ© de comprendre comment un systĂšme est construit pour identifier par oĂč il cĂšde, le rĂ©flexe de chercher le chemin dĂ©tournĂ© plutĂŽt que la porte d’entrĂ©e, et l’obstination de ne pas lĂącher un systĂšme parce qu’il rĂ©siste. On ne dĂ©fend bien que ce que l’on a su attaquer.

About the company

Septeo est un acteur de rĂ©fĂ©rence du software en Europe, prĂ©sent Ă  l’international et reconnu parmi le top 5 des Ă©diteurs de logiciels sectoriels en France. En forte croissance et en transformation permanente, le groupe s’impose comme un acteur clĂ© de l’édition logicielle grĂące Ă  la force de son collectif : des Ă©quipes dĂ©terminĂ©es, audacieuses et engagĂ©es.

Chez Septeo, l’intelligence artificielle est placĂ©e au cƓur de notre Ă©volution. Nous la concevons comme un levier de performance durable, de collaboration et d’innovation, intĂ©grĂ©e de maniĂšre responsable dans les pratiques du quotidien et dĂ©mocratisĂ© sur l’ensemble de nos mĂ©tiers. L’ambition est claire : “make intelligent software for Europe”.

Notre culture repose sur des valeurs fortes : ĂȘtre, faire et transformer ensemble. Elle n’est pas figĂ©e ; elle se vit chaque jour dans nos actions et nos dĂ©cisions, Ă  travers un Ă©quilibre entre performance, responsabilitĂ© et plaisir.

Cette ambition s’incarne dans ce que nous faisons au quotidien : concevoir des logiciels qui accompagnent les moments de vie essentiels, au service de millions de citoyens. Être prĂ©sent derriĂšre ces instants clĂ©s est une responsabilitĂ© forte. C’est la nĂŽtre. Et peut-ĂȘtre bientĂŽt la vĂŽtre.

Rejoindre Septeo, c’est intĂ©grer une aventure collective Ă  dimension internationale, porter la transformation du groupe dans un environnement en mouvement rapide, et faire de l’IA un levier concret de crĂ©ation de valeur, aujourd’hui comme demain., Rejoindre Septeo, c’est aussi :

  • Participer Ă  l’aventure AI First de Septeo et dĂ©couvrir de nouvelles façons de travailler grĂące Ă  l’intelligence artificielle.
  • Grandir et s’épanouir grĂące Ă  un parcours de formation personnalisĂ©, des opportunitĂ©s de mobilitĂ© interne
  • Vivre une aventure humaine, Ă©changer et partager autour d’évĂšnements thĂ©matisĂ©s (afterworks, sport, RSE, sĂ©minaires, etc.)
  • Rejoindre un collectif qui prend soin des autres et s’engage en faveur de l’égalitĂ© des chances, la diversitĂ© et l’inclusion

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on fr.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:39 min

Shifting security testing focus toward critical application logic problems

Julian Totzek-Hallhuber Julian Totzek-Hallhuber · World Congress 2026 Europe

2:56 min

Addressing security and site reliability in generated code

Laurie Voss Laurie Voss +4 · LIVE

3:46 min

Core terminology and audiences for interpretable artificial intelligence

Karol Przystalski · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:19 min

Enhancing product safety through continual red teaming operations

Rebekka Weiss Rebekka Weiss +1 · World Congress 2025

3:23 min

Enforcing consistent code quality with static analysis

Chris Heilmann +2 · LIVE

Videos

See all

Related articles

See all