Consultant Senior en Sécurité Offensive / auditeur technique - TOULOUSE (H/F)
DevoteamJob Description
📋 Description Audits d’intrusion: Web & API, Infrastructure, AD, Cloud; tests et red/purple team selon Audits d’architecture sécurité: revue de conception, analyse de menaces, recommandations Rédaction de rapports d’audit avec preuves, criticité et plan de remédiation. Restitution aux parties prenantes et suivi des remédiations. Animation d’ateliers et contributions à l’amélioration continue (playbooks, templates, R&D 🎯 Requirements Maîtrise d’approches et méthodologies de pentest (OSSTMM/PTES/OWASP) et capacité à construire des Architecture et sécurité: analyse d’architecture, contre-mesures pragmatiques et priorisées. Connaissances AD et environnements hybrides: Kerberos, GPO, délégations, chemins d’attaque. Web/API: authentification (OAuth2/OIDC, JWT, SSO), contrôle d’accès, sécurité applicative. Cloud (AWS/Azure/GCP): IAM, réseau, stockage, services managés et risques d’exposition. Outillage: Burp Suite, Nmap, Metasploit, Nessus/OpenVAS; outils AD; fuzzing; Cloud & Kubernetes.