> Markdown version of [/jobs/ext/2380268-senior-offensive-security-engineer-h-f](https://www.wearedevelopers.com/jobs/ext/2380268-senior-offensive-security-engineer-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Senior Offensive Security Engineer H/F - **Company:** Le Groupe Septeo - **Location:** Montpellier, France - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Artificial Intelligence, Static Program Analysis, Cyber Security, Static Application Security Testing - **Published:** August 26, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=dfedc10684b029a3 ## About the Role Vous êtes un(e) pentester expérimenté(e). Vous avez conduit des tests applicatifs et d'infrastructure, suivi des vulnérabilités jusqu'à leur correction et vous savez distinguer un finding exploitable du bruit d'un scanner. Surtout, vous avez tiré les conséquences de ce que l'IA a changé au métier. Dérouler des scripts et rejouer les mêmes tests n'a plus grand sens : le travail consiste désormais à concevoir les outils agentiques qui le font en continu, à une échelle qu'aucune équipe humaine ne peut tenir. Vous préférez construire l'outil qui trouve mille fois plutôt que trouver une fois. * Sur la technique : vous savez spécifier ce qu'il faut construire, diriger un agent de codage, relire ce qu'il produit et décider si le résultat tient. La compétence différenciante est le jugement, pas la syntaxe. * Sur les agents : vous avez une pratique réelle de l'orchestration de workflows agentiques : les enchaîner, les surveiller, comprendre pourquoi une chaîne dérive et la corriger. Des projets concrets comptent davantage qu'une liste d'outils., Vous avez un véritable état d'esprit de Red Teamer : la curiosité de comprendre comment un système est construit pour identifier par où il cède, le réflexe de chercher le chemin détourné plutôt que la porte d'entrée, et l'obstination de ne pas lâcher un système parce qu'il résiste. On ne défend bien que ce que l'on a su attaquer. ## Description La Red Team de SEPTEO a changé de métier. La recherche de vulnérabilités ne repose plus sur des campagnes ponctuelles menées à la main, mais sur des workflows offensifs agentiques : des chaînes d'agents qui explorent la surface exposée, testent les applications, analysent le code et vérifient les correctifs en continu. Ce basculement déplace la valeur du travail. Ce qui compte aujourd'hui, ce n'est plus le nombre d'heures de test, mais la qualité des outils et des leviers que l'on conçoit, ainsi que le jugement avec lequel on les dirige. Vous venez renforcer notre équipe pour concevoir et opérer ces outils. Rattaché(e) au Head of Cyber Security du groupe, vous travaillez en binôme avec le Head of Offensive Security R&D. Vous intervenez sur les trois chaînes qui structurent aujourd'hui notre capacité : * Un EASM interne piloté par IA : découverte continue de la surface exposée, qualification et rattachement des actifs, identification de chaînes d'attaque. * Un SAST agentique : analyse de code en continu, avec des correctifs proposés dans le contexte du dépôt plutôt que des recommandations génériques. * Une plateforme de gestion du cycle de vie des vulnérabilités : du finding au retest automatisé, jusqu'aux indicateurs qui remontent à la direction. Vous les faites tourner, vous les fiabilisez et vous les faites évoluer. Dès le premier jour, vous proposez et concevez ce qui manque : on n'attend pas de vous que vous dérouliez une feuille de route, mais que vous en écriviez une partie. Vos missions principales seront : * Concevoir des outils et des workflows offensifs : architecture, périmètre d'action, garde-fous et règles d'arrêt. * Les opérer au quotidien : ordonnancement, lancement, surveillance, diagnostic des dérives d'agents, tri des faux positifs et remise en condition après incident. * Prototyper rapidement, mesurer le gain réel, puis décider ce qui mérite d'être industrialisé et ce qui doit être abandonné. * Documenter les choix de conception, y compris les garde-fous que vous choisissez de ne pas implémenter, et pourquoi. * Faire remonter les vulnérabilités aux équipes qui les corrigent, dans des termes directement exploitables. * Proposer les leviers suivants : ce qui n'existe pas encore et qui ferait progresser la sécurité du groupe., Un process de recrutement en 3 étapes : * Un premier échange téléphonique avec un(e) chargé(e) de recrutement pour vous présenter le poste et ses missions, en savoir plus sur vous. * Un second entretien avec un double objectif : vous présenter notre groupe et ses valeurs, mais aussi connaitre vos motivations et l'adéquation de votre projet professionnel avec le poste proposé. * Enfin un dernier entretien sera l'occasion de rencontrer votre futur(e) manager, faire un focus métier et valider l'ensemble de vos compétences. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Edit Your Future: Queerverse Radical AI](https://www.wearedevelopers.com/videos/909-edit-your-future-queerverse-radical-ai) - [Reasoning about Rust: an introduction to Rustdoc's JSON format](https://www.wearedevelopers.com/videos/848-reasoning-about-rust-an-introduction-to-rustdoc-s-json-format) - [Spot, Squash, Secure: Fighting Security Bugs with GitHub Copilot](https://www.wearedevelopers.com/videos/100052-spot-squash-secure-fighting-security-bugs-with-github-copilot) - [Simple Steps to Kill DevSec without Giving Up on Security](https://www.wearedevelopers.com/videos/1560-simple-steps-to-kill-devsec-without-giving-up-on-security) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [The 8 Best Code Testing Tools](https://www.wearedevelopers.com/magazine/402-the-8-best-code-testing-tools) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing)