Ingénieur Sécurité Offensive

Description
### Offre d’emploi — Ingénieur Sécurité Offensive

Nous recherchons **un(e) Ingénieur Sécurité Offensive** pour concevoir et développer le moteur d’évaluation automatisée de **Security Appliance**, tout en intervenant comme équipe rouge interne pour identifier et renforcer la sécurité des produits AYRADE.

**Missions principales**

* **Mission N°01 :** Concevoir le moteur d'évaluation automatisée : découverte, empreinte, identification de vulnérabilités, exploitation sécurisée, attaques sur identifiants, simulation de déplacement latéral et contrôles d'élévation de privilèges
* **Mission N°02 :**  Intégrer et orchestrer la couche outillage (Nmap, OpenVAS/Greenbone, Nuclei, Metasploit, Impacket, NetExec, BloodHound) derrière un moteur unique d'ordonnancement et de corrélation
* **Mission N°03 :** Posséder la sécurité d'exécution : limitation de débit, maîtrise du rayon d'impact, listes d'exclusion, modes simulation et confirmation avant exploitation, coupe-circuits
* **Mission N°04 :** Construire la couche de corrélation par graphe de chemins d'attaque, qui distingue « 4 000 constats » de « ces trois étapes mènent à l'administration du domaine »
* **Mission N°05 :** Posséder le moteur de restitution : notation du risque, priorisation, recommandations de remédiation, livrables exécutifs et techniques, correspondances de conformité (ISO 27001, PCI DSS, NIST CSF)
* **Mission N°06** : Maintenir la base de connaissance des vulnérabilités et le contenu de détection, agir comme équipe rouge interne sur nos propres produits et appuyer le comité de revue de sécurité

\

**Profil recherché :**

* Bac+5 en **Sécurité des Systèmes d’Information, Informatique ou équivalent**.
* **4 à 7 ans d’expérience** en tests d’intrusion réseau, Active Directory, applications et infrastructures internes.

\

**Compétences requises pour le poste :**

* Expérience réelle de tests d'intrusion : réseau, Active Directory, applications web et infrastructure interne
* Connaissance approfondie des attaques Active Directory : abus Kerberos, délégation, chemins d'ACL, ADCS, relais NTLM
* Python confirmé : conception d'outillage, et non simple utilisation
* Internals des scanners et des frameworks d'exploitation : extension, écriture de modules, compréhension des faux positifs
* Maturité en gestion des vulnérabilités : CVSS et ses limites, EPSS, KEV, triage d'exploitabilité, restitution
* Jugement professionnel sur la sécurité d'exécution, le périmètre, l'autorisation et les limites légales
* Cartographie de chemins d'attaque et corrélation par graphe

**Qualités Humaines et aptitudes**

* Éthique professionnelle irréprochable et sens des limites
* Créativité offensive associée à la prudence opérationnelle
* Capacité à restituer clairement à un public non technique

  • Catégories: Informatique & Technologies
  • Années d'experience: Sénior
  • Région: ALGER / ALGERIE
  • Publiée le: 18-08-2026 à 10:11:04