Red Teamer
Role details
Job location
Tech stack
Job description
Au sein d'une équipe de plus de 70 pentesters, Synacktiv recrute un(e) Red Teamer pour étoffer son pôle d'expertise dédié (actuellement composé de 16 personnes).
En 2025, cette équipe a mené plus de 45 exercices Red Team. Nos opérations couvrent l'intégralité de la chaîne offensive : reconnaissance, intrusion externe, latéralisation interne (Active Directory, Cloud, CI/CD...) ainsi que les attaques de type Social Engineering (vishing, phishing, intrusion physique...). Nous menons chaque exercice jusqu'à l'atteinte des objectifs métier définis avec le client, au-delà de la simple identification de vulnérabilités.
Au cœur de notre approche, la discrétion prend une part importante dans nos intrusions. Avant toute exécution sur le système d'information d'un client, nous reproduisons les environnements en laboratoire afin de rejouer et de fiabiliser nos chaînes d'attaque. Cette rigueur nous permet de garantir la furtivité de nos opérations et de limiter tout impact sur les infrastructures ciblées.
En outre, nombre de nos intrusions depuis Internet reposent sur la découverte de zero-days sur des produits grand public : la recherche de vulnérabilités occupe une place centrale dans notre travail au quotidien. Voici quelques exemples de publications :
- Découverte et analyse de la CVE-2025-33073 sur le relai d'authentification Windows
- Livewire RCE via Unmarshaling
- Contournement des posture checks Zscaler
- Compromission d'environnements SCCM
- MobileIron RCE
En rejoignant l'équipe, les missions seront les suivantes :
-
Mener des exercices Red Team complets, de la phase de reconnaissance jusqu'à l'atteinte des objectifs métier.
-
Compromettre des environnements par tous les moyens à disposition.
-
Réaliser de la recherche de vulnérabilités et découvrir des 0-days sur des technologies grand public.
-
Reproduire les cibles en laboratoire pour valider les chaînes d'attaque avant exécution.
-
Prendre en main et faire évoluer une infrastructure interne entièrement maison, en participant au développement des outils, agents et méthodologies.
-
Découvrir de nouvelles technologies et méthodes à chaque prestation.
-
Restituer les résultats de façon adaptée aux profils décideurs ou techniques.
-
Partager les découvertes avec l'équipe, et possiblement au travers de publications., * Agréments et accréditations
-
Nos clients
-
Notre équipe
-
L'équipe support
-
Pentest
-
Reverse
-
Développement
-
Réponse aux incidents (CSIRT)
-
REVEL·IO
Requirements
Le profil recherché requiert les éléments suivants :
- Expérience : Minimum 3 ans d'expérience en test d'intrusion et/ou en opérations offensives.
- Maîtrise technique : Maîtrise complète de la chaîne offensive : reconnaissance, intrusion externe, latéralisation réseau, intrusion interne (Active Directory, Cloud, CI/CD...).
- Adaptabilité : Aisance sur les intrusions impliquant les technologies fréquemment rencontrées en entreprise (CyberArk, Wallix, Veeam, NetBackup, vSphere, Gitlab, etc.).
- État d'esprit : Forte appétence pour la recherche de vulnérabilités et forte volonté d'apprendre, de progresser et d'innover sur les techniques de sécurité offensive. Capacité et volonté de monter en compétence sur une infrastructure interne exigeante.
- Communication : Bonnes compétences rédactionnelles et de communication. La maîtrise du français et de l'anglais est indispensable.
Sont considérés comme des plus :
- Des compétences en Social Engineering et en intrusion physique.
- Des certifications spécialisées type CRTO ou OSCP (particulièrement utiles dans le cadre d'exercices TLPT).
Benefits & conditions
À discuter selon l'expérience, avec un minimum de 58 000 € brut par an. Bonus selon les résultats.
Période d'essai : Afin de valider définitivement les compétences, la période d'essai comprendra au moins un exercice Red Team ainsi que des missions de test d'intrusion. L'évaluation sur le terrain est privilégiée.