Ingénieur Cybersécurité Offensive - Red Team & Architecture IA - Mitre Att&Ck H/F

Monetaryamount
Paris, France
3 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Compensation
€45,000.0 - €55,000.0
Working hours
Regular working hours

Tech stack

Artificial Intelligence Cyber Security Red Team (Cyber Security) Mitre Att&ck

Job description

Dans le cadre d’un projet de cybersécurité offensive, une grande organisation du secteur bancaire souhaite renforcer son équipe afin d’intégrer et de mettre en service de nouveaux cas d’usage IA au sein d’un environnement critique.

La mission comporte une forte dimension opérationnelle, avec une implication directe dans les choix d’architecture, l’urbanisation du service IA et la compréhension des besoins d’infrastructure nécessaires au déploiement des solutions. Le consultant travaillera en étroite collaboration avec les équipes techniques afin d’identifier les points de blocage, accélérer les sujets prioritaires et sécuriser leur avancement.

Le poste couvre également des enjeux de sécurité opérationnelle, audit, conformité et MCO, avec une forte attente sur la capacité à communiquer auprès du management, vulgariser les sujets complexes et transformer les problématiques IA / cybersécurité en éléments clairs et actionnables.

Missions principales :

  • Participer à l’architecture et à l’urbanisation d’un service IA dans un périmètre de cybersécurité critique.
  • Contribuer à la mise en oeuvre opérationnelle des cas d’usage IA et à l’identification des besoins d’infrastructure associés.
  • Identifier et lever les blocages techniques et fonctionnels, anticiper les risques et sécuriser l’avancement des sujets en fonction des contraintes de planning.
  • Assurer le maintien en conditions opérationnelles des infrastructures de sécurité : supervision, gestion des incidents et problèmes, installation et configuration.
  • Mettre en application et contrôler la Politique de Sécurité, participer aux audits internes et externes et mettre en oeuvre les recommandations de remédiation.
  • Participer aux points de communication et assurer la remontée des informations opérationnelles et des points bloquants auprès du management.
  • Traduire les problématiques techniques complexes en messages clairs et actionnables à destination des managers et décideurs.
  • Participer à l’animation de réunions de présentation de livrables et maintenir une documentation technique structurée.
  • Rédiger des guides et standards de sécurité et contribuer à l’évaluation des solutions de sécurité.
  • Assurer une veille technologique et proposer des solutions permettant d’améliorer la sécurité, la qualité, les performances et les coûts d’exploitation.

Environnement technique :

  • Cybersécurité offensive : Red Team, sécurité offensive, TTPs, scénarios d’attaque

  • Frameworks sécurité : MITRE ATT&CK, Cyber Kill Chain

  • IA & architecture : architecture IA, urbanisation de services IA, intégration de use cases IA

  • Infrastructure IA : besoins d’infrastructure, déploiement et exploitation de solutions IA

  • Sécurité opérationnelle : MCO, supervision, incidents, problèmes, installation, configuration

  • Audit & conformité : Politique de Sécurité, contrôles périodiques de niveau 1, audits internes/externes, dérogations, remédiation

  • Documentation & gouvernance : documentation technique, guides, standards de sécurité, reporting management

  • Certifications sécurité : OSCP, CRTO ou certifications équivalentes appréciées

Requirements

Profil recherché Profil recherché :Profil Ingénieur en sécurité opérationnelle, avec une orientation forte cybersécurité offensive / Red Team.Expérience professionnelle de 3 à 6 ans.Maîtrise des concepts d’architecture IA et de l’urbanisation d’un service IA.Bonnes connaissances des écosystèmes IA et des besoins d’infrastructure associés.Connaissance des TTPs, MITRE ATT&CK et Cyber Kill Chain.Certifications OSCP, CRTO ou équivalentes appréciées.Capacité à identifier et lever les blocages techniques et fonctionnels affectant le projet.Capacité à anticiper les risques, gérer les priorités et comprendre les enjeux de planning.Autonomie dans l’exécution, avec une forte capacité à travailler en collaboration avec les équipes.Très bonne capacité de communication et de vulgarisation auprès du management et des décideurs.Capacité à participer et à animer des réunions de présentation de livrables.Capacité à maintenir une documentation technique et à rédiger des guides et standards de sécurité., * Profil Ingénieur en sécurité opérationnelle, avec une orientation forte cybersécurité offensive / Red Team.

  • Expérience professionnelle de 3 à 6 ans.
  • Maîtrise des concepts d’architecture IA et de l’urbanisation d’un service IA.
  • Bonnes connaissances des écosystèmes IA et des besoins d’infrastructure associés.
  • Connaissance des TTPs, MITRE ATT&CK et Cyber Kill Chain.
  • Certifications OSCP, CRTO ou équivalentes appréciées.
  • Capacité à identifier et lever les blocages techniques et fonctionnels affectant le projet.
  • Capacité à anticiper les risques, gérer les priorités et comprendre les enjeux de planning.
  • Autonomie dans l’exécution, avec une forte capacité à travailler en collaboration avec les équipes.
  • Très bonne capacité de communication et de vulgarisation auprès du management et des décideurs.
  • Capacité à participer et à animer des réunions de présentation de livrables.
  • Capacité à maintenir une documentation technique et à rédiger des guides et standards de sécurité., Intelligence artificielle Création d’une base documentaire Autonomie

Benefits & conditions

Salaire : Budget : 45-55 K€ annuel selon profil et séniorité

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:46 min

Core terminology and audiences for interpretable artificial intelligence

Karol Przystalski · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:38 min

Using language models to self-detect and flag software vulnerabilities

Julian Totzek-Hallhuber Julian Totzek-Hallhuber · World Congress 2026 Europe

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

3:21 min

Automating complete quality assurance pipelines with artificial intelligence

Evelyn Haslinger · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all