About this role
<h3><strong>Notre équipe Cyber Defense recherche un·e <strong data-path-to-node="6" data-index-in-node="40">Offensive Security Engineer (f/m/d)</strong> en <strong data-path-to-node="6" data-index-in-node="79">CDI</strong> basé·e à <strong data-path-to-node="6" data-index-in-node="92">Lille ou Paris</strong>. </strong></h3> <p><strong data-path-to-node="7,0" data-index-in-node="0">À propos de l'équipe:</strong></p> <p>Au sein de Decathlon Digital, notre équipe Cyber Defense protège quotidiennement notre écosystème mondial pour rendre le sport durablement accessible. Composée d'expert·es passionné·es combinant visions offensive (Red Team) et défensive (Blue Team), la Cybersecurity United simule des cyberattaques, détecte les vulnérabilités et conçoit les règles de détection les plus avancées. Tu rejoindras une équipe dynamique, agile et collaborative d'une dizaine de personnes engagées dans une démarche Tech4Good à fort impact international.</p> <h3> </h3> <h3>TA FUTURE CONTRIBUTION </h3> <p data-path-to-node="10">Au cœur de l'évaluation technique de notre résilience, tu simuleras des attaques pour identifier les vulnérabilités avant qu'elles ne soient exploitées, tout en accompagnant les équipes métiers et produit dans la sécurisation de leurs actifs :</p> <ul data-path-to-node="11"> <li> <p data-path-to-node="11,0,0"><strong data-path-to-node="11,0,0" data-index-in-node="0">Audits d'intrusion applicatifs & réseaux :</strong> Réaliser des tests de pénétration approfondis sur les applications Web (OWASP Top 10), les APIs (REST/GraphQL), ainsi que sur les infrastructures internes et Active Directory.</p> </li> <li> <p data-path-to-node="11,1,0"><strong data-path-to-node="11,1,0" data-index-in-node="0">Audits Cloud & Sécurité des infrastructures :</strong> Évaluer la sécurité de nos environnements Cloud (AWS, GCP, Azure) et identifier les mauvaises configurations ainsi que les chemins d'élévation de privilèges.</p> </li> <li> <p data-path-to-node="11,2,0"><strong data-path-to-node="11,2,0" data-index-in-node="0">Simulation d'adversaires (Red Teaming) :</strong> Participer à des exercices de Red Teaming simulant des TTPs (Tactiques, Techniques et Procédures) réelles pour éprouver nos capacités de détection et de réponse.</p> </li> <li> <p data-path-to-node="11,3,0"><strong data-path-to-node="11,3,0" data-index-in-node="0">Purple Teaming & Synergie SOC :</strong> Collaborer étroitement avec la Blue Team / SOC pour valider et enrichir les règles de détection sur la base de tes constats techniques.</p> </li> <li> <p data-path-to-node="11,4,0"><strong data-path-to-node="11,4,0" data-index-in-node="0">Restitution, Reporting & Rôle d'Inspirateur :</strong> Rédiger des rapports d'audit clairs comprenant des analyses de risques et des recommandations opérationnelles à destination des équipes techniques et des décideurs.</p> </li> </ul> <h3> </h3> <h3 data-path-to-node="13"><strong data-path-to-node="13" data-index-in-node="0">CE QUE TU APPORTES</strong></h3> <ul data-path-to-node="14"> <li> <p data-path-to-node="14,0,0"><strong data-path-to-node="14,0,0" data-index-in-node="0">Expérience :</strong> Au moins 3-4 ans d'expérience opérationnelle en sécurité offensive / pentest.</p> </li> <li> <p data-path-to-node="14,1,0"><strong data-path-to-node="14,1,0" data-index-in-node="0">Maîtrise technique :</strong></p> <ul data-path-to-node="14,1,1"> <li> <p data-path-to-node="14,1,1,0,0">Solides compétences en audit Web/API (vulnérabilités OWASP) et environnement Active