Red Team Leader (H/F) - Cybersecurity : Audit & Incident Response – CDI

Puteaux, IDF, France

⚠ We'll shut down after Aug 1st - try foo🩍 for all jobs in tech ⚠

Wavestone

Welcome at Wavestone, your most trusted consulting partner for strategic transformations, and find your postive way with us!

View all jobs at Wavestone

Apply now Apply later

Description de l'entreprise

Wavestone est un cabinet de conseil qui a pour mission d'accompagner les entreprises et organisations dans leurs transformations stratĂ©giques dans un monde en constante Ă©volution, avec l’ambition de gĂ©nĂ©rer des impacts positifs et durables pour toutes ses parties prenantes.

Forts de plus de 5 500 collaborateurs talentueux et engagés à travers l'Europe, l'Amérique du Nord et l'Asie, nous disposons d'expertises sectorielles de premier plan et d'un portefeuille de savoir-faire cross-sectoriels, nous permettant d'adresser à 360° les grands programmes de transformation de nos clients.

Chez Wavestone, nous sommes convaincus que la rĂ©ussite professionnelle et l'Ă©panouissement personnel vont de pair. C'est pourquoi nous offrons un environnement de travail stimulant, inclusif et bienveillant, oĂč chacun peut s’épanouir et atteindre son plein potentiel.

Description du poste

Au sein de la Global Practice Cybersecurity de Wavestone, composĂ©e de plus de 1 000 consultant·e·s, nous allions expertise fonctionnelle, sectorielle et technique pour mener plus de mille missions par an dans une vingtaine de pays (France, États-Unis, Royaume-Uni, Hong Kong, Suisse, Belgique, Luxembourg, Maroc, etc.). 

Au sein de notre practice Cybersécurité, vous rejoindrez la Business Team Audit & Incident Response (AIR) au sein du pÎle Adversary Simulation, une équipe spécialisée dans l'évaluation proactive de la sécurité offensive.

En tant que Red Team Leader, vous participerez principalement Ă  des missions de simulation d'attaques complexes Ă  l’échelle mondiale, en apportant votre expertise en audit et tests d’intrusion. Vous participerez Ă  des missions de simulation d'attaques complexes et jouerez un rĂŽle clĂ© dans l'amĂ©lioration continue des capacitĂ©s de dĂ©fense de nos clients.

Vos missions principales seront les suivantes :

1. Définition et exécution des campagnes Red Team

  • Concevoir, planifier et piloter des campagnes Red Team avancĂ©es, incluant des simulations d'attaques, des tests d'intrusion en profondeur (infrastructure, applications, rĂ©seaux, etc.) et des scĂ©narios sur-mesure.
  • DĂ©velopper et utiliser des techniques d'attaque avancĂ©es et killchains complexes (initial access, persistance, privilege escalation, lateral movement, exfiltration) pour Ă©valuer la robustesse des dĂ©fenses en conditions rĂ©elles.
  • Collaborer avec les Ă©quipes Blue Team et SOC de nos clients pour mesurer leur capacitĂ© Ă  dĂ©tecter, rĂ©pondre et contenir les attaques.
  • Restituer les rĂ©sultats au plus haut niveau auprĂšs de nos clients (COMEX, C-Level, CISO Groupe, Audit interne)

2. Contribution au dĂ©veloppement de l’offre Red Team

  • Participer au pilotage stratĂ©gique de l’offre Red Team (stratĂ©gie annuelle, enjeux business, etc.).
  • Assurer une veille technologique active sur les nouvelles techniques d'attaque, les vulnĂ©rabilitĂ©s Ă©mergentes et les Ă©volutions des technologies de dĂ©fense. Proposer une amĂ©lioration continue de nos approches offensives.
  • Encadrer et faire monter en compĂ©tences des consultants juniors et des Ă©quipes internes via des formations techniques et des retours d’expĂ©rience.

3. Développement commercial et relation client

  • Travailler Ă©troitement avec la direction pour dĂ©finir et mettre en oeuvre le plan de dĂ©veloppement commercial de l’offre Red Team (prospection, qualification des opportunitĂ©s, participation aux appels d'offres).
  • Renforcer les relations avec nos clients en les accompagnant dans la dĂ©finition de leurs besoins en matiĂšre de sĂ©curitĂ© offensive, et en leur proposant des solutions innovantes, adaptĂ©es Ă  leur contexte.
  • Contribuer aux phases d’avant-vente : rĂ©daction des propositions techniques, participation aux soutenances et promotion de notre expertise en sĂ©curitĂ© offensive.

4. Missions d’expertise technique

  • Participer Ă  des missions techniques variĂ©es : tests d'intrusion (infrastructures, applications, IoT, cloud, web), Ă©valuation des systĂšmes de dĂ©tection d'intrusion (SIEM, EDR, NDR), simulation d'attaques rĂ©elles (phishing, exploitation de failles 0-day).
  • RĂ©diger des rapports de mission dĂ©taillĂ©s, incluant des recommandations concrĂštes pour amĂ©liorer la sĂ©curitĂ© des systĂšmes.
  • ReprĂ©senter Wavestone lors de confĂ©rences techniques et d'Ă©vĂ©nements communautaires (CTF, bug bounty, etc.) pour Ă©changer avec d’autres experts.

Qualifications

  • DiplĂŽme Bac+5 en cybersĂ©curitĂ©, informatique ou domaine similaire. Les certifications OSCP, OSCE, CRTO, CRTE ou Ă©quivalentes sont un plus.
  • ExpĂ©rience de 5 ans minimum dans le domaine de la sĂ©curitĂ© offensive, idĂ©alement sur des missions de Red Teaming ou de tests d'intrusion complexes.
  • Excellente maĂźtrise des mĂ©thodologies Red Team (MITRE ATT&CK, TLPT, TIBER-EU, etc.) ainsi que des outils et frameworks associĂ©s (Cobalt Strike ou Ă©quivalent, Metasploit, Empire, BloodHound, etc.).
  • CompĂ©tences solides en programmation (Python, PowerShell, Bash, etc.) et capacitĂ© Ă  dĂ©velopper des outils ou scripts sur mesure pour les missions.
  • CapacitĂ© Ă  modĂ©liser des attaques complĂštes et complexe et Ă  identifier des vecteurs d'attaque innovants et Ă  travailler sur des scĂ©narios de menace avancĂ©s.
  • Connaissance des environnements IT variĂ©s (on-premise, hybrid, cloud) et  des technologies de sĂ©curitĂ© dĂ©fensive (SIEM, EDR, NDR).
  • Leadership naturel et goĂ»t du challenge, capable de mener des missions de bout en bout tout en encadrant d’autres consultants.
  • Excellent relationnel et compĂ©tences en communication : capacitĂ© Ă  vulgariser des concepts techniques et Ă  prĂ©senter des rĂ©sultats Ă  des interlocuteurs techniques et non techniques.
  • Anglais courant (oral et Ă©crit) indispensable .

Informations supplémentaires

VOS AVANTAGES 

En rejoignant notre équipe en tant que Red Team Leader, vous bénéficierez de nombreux avantages pour accompagner votre développement professionnel et personnel :

  • Impactful consulting : vous interviendrez sur des missions stratĂ©giques pour des clients de renom, dans des  secteurs variĂ©s (finance, industrie, Ă©nergie, etc.). 

  • Global AIR offer : la business team Audit & Incident Response (AIR) englobe les activitĂ©s du CERT-W, permettant Ă  nos auditeurs d’intervenir sur des missions d’investigation numĂ©rique (DFIR) s’ils le souhaitent. 

  • Positive Way : travaillez au sein d’une Ă©quipe passionnĂ©e et d’une entreprise reconnue pour son expertise en cybersĂ©curitĂ© offensive. 

  • Carreer model : grĂące Ă  un management de proximitĂ© et Ă  un suivi personnalisĂ© de votre carriĂšre via le Wavestone Horizon, vous pourrez rapidement Ă©voluer au sein de l’équipe  (management d’équipes, dĂ©veloppement de nouvelles offres, etc.). 

  • Further training : nous encourageons le dĂ©veloppement continu de nos collaborateurs, avec un accĂšs Ă  des formations techniques spĂ©cifiques (ex. : qualification PASSI, certifications OSCP, CRTO, etc.) et la participation Ă  des Ă©vĂ©nements de la communautĂ© (confĂ©rences, CTF, hackathons). 

  • Smartworking : le travail flexible et mobile fait partie de notre ADN et permet un cadre adĂ©quat de collaboration. 

  • A Great Place To Work : nous sommes reconnus comme Great Place To Work 2025, nous classant numĂ©ro un dans notre catĂ©gorie parmi les organisations de plus de 2500 employĂ©s (France) 

  • Mindfulness & health : accĂ©dez Ă  des programmes de coaching, des formations sur l’inclusion et le  conseil responsable, et Ă  groupes sportifs internes
 

Nous vous remercions pour votre candidature ! En raison des congĂ©s d’étĂ©, nos dĂ©lais de rĂ©ponse pourraient ĂȘtre un peu plus longs qu’à l’accoutumĂ©e. Nous reviendrons vers vous au plus tard dĂ©but septembre. Merci de votre comprĂ©hension et bel Ă©tĂ© Ă  vous !

LOCALISATION  

Poste basé à La Défense 

Wavestone est un employeur inclusif qui s'engage pour l'égalité des chances. Dans le cadre de cette politique de diversité et inclusion, Wavestone accompagne les personnes en situation de handicap et/ou nécessitant un aménagement durant leur process de recrutement et lors de leur prise de poste.

Apply now Apply later

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  3  0  0

Tags: Bash Blue team C CERT CISO Cloud Cobalt Strike CTF DFIR EDR Finance Forensics Incident response IoT Metasploit MITRE ATT&CK OSCE OSCP Pentesting PowerShell Python Red team SIEM SOC Vulnerabilities Zero-day

Perks/benefits: Conferences Flex hours

Region: Europe
Country: France

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.