Red Team Leader (H/F) - Cybersecurity : Audit & Incident Response â CDI
Puteaux, IDF, France
â ïž We'll shut down after Aug 1st - try foođŠ for all jobs in tech â ïž
Wavestone
Welcome at Wavestone, your most trusted consulting partner for strategic transformations, and find your postive way with us!Description de l'entreprise
Wavestone est un cabinet de conseil qui a pour mission d'accompagner les entreprises et organisations dans leurs transformations stratĂ©giques dans un monde en constante Ă©volution, avec lâambition de gĂ©nĂ©rer des impacts positifs et durables pour toutes ses parties prenantes.
Forts de plus de 5 500 collaborateurs talentueux et engagés à travers l'Europe, l'Amérique du Nord et l'Asie, nous disposons d'expertises sectorielles de premier plan et d'un portefeuille de savoir-faire cross-sectoriels, nous permettant d'adresser à 360° les grands programmes de transformation de nos clients.
Chez Wavestone, nous sommes convaincus que la rĂ©ussite professionnelle et l'Ă©panouissement personnel vont de pair. C'est pourquoi nous offrons un environnement de travail stimulant, inclusif et bienveillant, oĂč chacun peut sâĂ©panouir et atteindre son plein potentiel.
Description du poste
Au sein de la Global Practice Cybersecurity de Wavestone, composĂ©e de plus de 1 000 consultant·e·s, nous allions expertise fonctionnelle, sectorielle et technique pour mener plus de mille missions par an dans une vingtaine de pays (France, Ătats-Unis, Royaume-Uni, Hong Kong, Suisse, Belgique, Luxembourg, Maroc, etc.).Â
Au sein de notre practice Cybersécurité, vous rejoindrez la Business Team Audit & Incident Response (AIR) au sein du pÎle Adversary Simulation, une équipe spécialisée dans l'évaluation proactive de la sécurité offensive.
En tant que Red Team Leader, vous participerez principalement Ă des missions de simulation d'attaques complexes Ă lâĂ©chelle mondiale, en apportant votre expertise en audit et tests dâintrusion. Vous participerez Ă des missions de simulation d'attaques complexes et jouerez un rĂŽle clĂ© dans l'amĂ©lioration continue des capacitĂ©s de dĂ©fense de nos clients.
Vos missions principales seront les suivantes :
1. Définition et exécution des campagnes Red Team
- Concevoir, planifier et piloter des campagnes Red Team avancées, incluant des simulations d'attaques, des tests d'intrusion en profondeur (infrastructure, applications, réseaux, etc.) et des scénarios sur-mesure.
- Développer et utiliser des techniques d'attaque avancées et killchains complexes (initial access, persistance, privilege escalation, lateral movement, exfiltration) pour évaluer la robustesse des défenses en conditions réelles.
- Collaborer avec les équipes Blue Team et SOC de nos clients pour mesurer leur capacité à détecter, répondre et contenir les attaques.
- Restituer les résultats au plus haut niveau auprÚs de nos clients (COMEX, C-Level, CISO Groupe, Audit interne)
2. Contribution au dĂ©veloppement de lâoffre Red Team
- Participer au pilotage stratĂ©gique de lâoffre Red Team (stratĂ©gie annuelle, enjeux business, etc.).
- Assurer une veille technologique active sur les nouvelles techniques d'attaque, les vulnérabilités émergentes et les évolutions des technologies de défense. Proposer une amélioration continue de nos approches offensives.
- Encadrer et faire monter en compĂ©tences des consultants juniors et des Ă©quipes internes via des formations techniques et des retours dâexpĂ©rience.
3. Développement commercial et relation client
- Travailler Ă©troitement avec la direction pour dĂ©finir et mettre en oeuvre le plan de dĂ©veloppement commercial de lâoffre Red Team (prospection, qualification des opportunitĂ©s, participation aux appels d'offres).
- Renforcer les relations avec nos clients en les accompagnant dans la définition de leurs besoins en matiÚre de sécurité offensive, et en leur proposant des solutions innovantes, adaptées à leur contexte.
- Contribuer aux phases dâavant-vente : rĂ©daction des propositions techniques, participation aux soutenances et promotion de notre expertise en sĂ©curitĂ© offensive.
4. Missions dâexpertise technique
- Participer à des missions techniques variées : tests d'intrusion (infrastructures, applications, IoT, cloud, web), évaluation des systÚmes de détection d'intrusion (SIEM, EDR, NDR), simulation d'attaques réelles (phishing, exploitation de failles 0-day).
- Rédiger des rapports de mission détaillés, incluant des recommandations concrÚtes pour améliorer la sécurité des systÚmes.
- ReprĂ©senter Wavestone lors de confĂ©rences techniques et d'Ă©vĂ©nements communautaires (CTF, bug bounty, etc.) pour Ă©changer avec dâautres experts.
Qualifications
- DiplÎme Bac+5 en cybersécurité, informatique ou domaine similaire. Les certifications OSCP, OSCE, CRTO, CRTE ou équivalentes sont un plus.
- Expérience de 5 ans minimum dans le domaine de la sécurité offensive, idéalement sur des missions de Red Teaming ou de tests d'intrusion complexes.
- Excellente maßtrise des méthodologies Red Team (MITRE ATT&CK, TLPT, TIBER-EU, etc.) ainsi que des outils et frameworks associés (Cobalt Strike ou équivalent, Metasploit, Empire, BloodHound, etc.).
- Compétences solides en programmation (Python, PowerShell, Bash, etc.) et capacité à développer des outils ou scripts sur mesure pour les missions.
- Capacité à modéliser des attaques complÚtes et complexe et à identifier des vecteurs d'attaque innovants et à travailler sur des scénarios de menace avancés.
- Connaissance des environnements IT variés (on-premise, hybrid, cloud) et  des technologies de sécurité défensive (SIEM, EDR, NDR).
- Leadership naturel et goĂ»t du challenge, capable de mener des missions de bout en bout tout en encadrant dâautres consultants.
- Excellent relationnel et compétences en communication : capacité à vulgariser des concepts techniques et à présenter des résultats à des interlocuteurs techniques et non techniques.
- Anglais courant (oral et écrit) indispensable .
Informations supplémentaires
VOS AVANTAGESÂ
En rejoignant notre équipe en tant que Red Team Leader, vous bénéficierez de nombreux avantages pour accompagner votre développement professionnel et personnel :
Impactful consultingâŻ: vous interviendrez sur des missions stratĂ©giques pour des clients de renom, dans des  secteurs variĂ©s (finance, industrie, Ă©nergie, etc.).Â
Global AIR offerâŻ: la business team Audit & Incident Response (AIR) englobe les activitĂ©s du CERT-W, permettant Ă nos auditeurs dâintervenir sur des missions dâinvestigation numĂ©rique (DFIR) sâils le souhaitent.Â
Positive WayâŻ: travaillez au sein dâune Ă©quipe passionnĂ©e et dâune entreprise reconnue pour son expertise en cybersĂ©curitĂ© offensive.Â
Carreer model :âŻgrĂące Ă un management de proximitĂ© et Ă un suivi personnalisĂ© de votre carriĂšre via le Wavestone Horizon, vous pourrez rapidement Ă©voluer au sein de lâĂ©quipe  (management dâĂ©quipes, dĂ©veloppement de nouvelles offres, etc.).Â
Further training : nous encourageons le dĂ©veloppement continu de nos collaborateurs, avec un accĂšs Ă des formations techniques spĂ©cifiques (ex. : qualification PASSI, certifications OSCP, CRTO, etc.) et la participation Ă des Ă©vĂ©nements de la communautĂ© (confĂ©rences, CTF, hackathons).Â
Smartworking :âŻle travail flexible et mobile fait partie de notre ADN et permet un cadre adĂ©quat de collaboration.Â
A Great Place To Work : nous sommes reconnus comme Great Place To Work 2025, nous classant numĂ©ro un dans notre catĂ©gorie parmi les organisations de plus de 2500 employĂ©s (France)Â
Mindfulness & health :âŻaccĂ©dez Ă des programmes de coaching, des formations sur lâinclusion et le  conseil responsable, et Ă groupes sportifs internesâŠÂ
Nous vous remercions pour votre candidature ! En raison des congĂ©s dâĂ©tĂ©, nos dĂ©lais de rĂ©ponse pourraient ĂȘtre un peu plus longs quâĂ lâaccoutumĂ©e. Nous reviendrons vers vous au plus tard dĂ©but septembre. Merci de votre comprĂ©hension et bel Ă©tĂ© Ă vous !
LOCALISATIONâŻÂ
Poste basĂ© Ă La DĂ©fenseÂ
Wavestone est un employeur inclusif qui s'engage pour l'égalité des chances. Dans le cadre de cette politique de diversité et inclusion, Wavestone accompagne les personnes en situation de handicap et/ou nécessitant un aménagement durant leur process de recrutement et lors de leur prise de poste.
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: Bash Blue team C CERT CISO Cloud Cobalt Strike CTF DFIR EDR Finance Forensics Incident response IoT Metasploit MITRE ATT&CK OSCE OSCP Pentesting PowerShell Python Red team SIEM SOC Vulnerabilities Zero-day
Perks/benefits: Conferences Flex hours
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.