IT et développement
Offensive Security Engineer - poste à distance
Sporty Group
Le lien mène à l'annonce d'origine. Donator ne reçoit aucune candidature.
Offensive Security Engineer - IT et développement, à distance
L'entreprise Sporty Group recrute : Offensive Security Engineer. Le poste relève de la catégorie IT et développement et se fait entièrement à distance. Les candidatures sont ouvertes aux personnes installées en Europe.
L'entreprise n'a publié aucun chiffre, cela se règle en entretien. L'annonce ne pose aucune condition d'horaires.
Cette offre a passé un contrôle automatique : les annonces qui exigent un permis de travail étranger, un parrainage de visa, une nationalité précise ou une résidence dans un pays nommé n'entrent pas dans la liste.
En bref
- Entreprise
- Sporty Group
- Catégorie
- IT et développement
- Qui peut postuler
- De n'importe quel pays d'Europe
- Mode de travail
- Entièrement à distance
- Type de contrat
- Temps plein
- Publiée
- 12 septembre 2026 (il y a 28 jours)
- Validité
- jusqu'au 22 octobre 2026
- Origine
- Jobicy
Nouvelles offres par e-mail : IT et développement
Le tableau est actualisé plusieurs fois par jour. Nous n'écrivons que lorsqu'une nouvelle offre vérifiée paraît. Pas de spam, aucun compte à créer.
Déjà abonné ? Gérer vos préférences
À propos de ce poste
À propos du rôle
Dans cette position clé, vous serez essentiel pour fortifier le cadre de sécurité défensive de Sporty en effectuant des évaluations approfondies et proactives de la vulnérabilité de notre infrastructure externe, y compris les serveurs privés virtuels (VPS), les réseaux de bureaux physiques et les systèmes de protection des terminaux. En tant qu'ingénieur de sécurité offensif, vous dirigerez des tests complets de sécurité du périmètre, une surveillance continue et la reconnaissance de tous les domaines externes, sites Web et adresses IP publiques Sporty Group. Vous collaborerez étroitement avec les équipes IT, Network Engineering, Security Operations Center (SOC) et Security pour affiner nos mesures de sécurité externes, en assurant des mécanismes de défense robustes et efficaces.
Ce que tu vas faire
- Test de sécurité externe : Vous surveillerez, cartographierez et testerez méticuleusement l'étendue de la surface d'attaque externe de Sporty, englobant tous les domaines externes, sous-domaines, sites Web et adresses IP publiques. - Exercices d'émulation de l'adversaire : S'engager dans des attaques simulées contre des paramètres internes afin de vérifier l'efficacité de nos systèmes de détection et de réponse de pointe (EDR) et XDR, ainsi que de nos plateformes de surveillance SOC. - Vérification de la sécurité physique et de réseau : évaluer la sécurité de notre matériel de bureau, de notre équipement de réseau et de notre infrastructure de bord interne. - Mise à l'essai des applications Web et des API : Effectuer des essais ciblés offensifs sur les applications Web externes et les paramètres publics des API. - Élaboration de stratégies défensives : convertir les résultats des évaluations de la sécurité externe et du réseau en stratégies défensives réalisables, y compris des règles de pare-feu et d'autres mesures de protection. - Collaboration de l'équipe pourpre : Collaborez avec notre équipe pourpre pour s'assurer que nos politiques de DRE, les contrôles de périmètre et les règles de pare-feu fonctionnent comme prévu. - Documentation sur l'exploitation : documenter les scénarios d'exploitation de réseaux ou de systèmes en plusieurs étapes pour fournir des lignes directrices détaillées sur la remise en état des équipes de TI et de sécurité. - Soutien à la vulnérabilité : aider les analystes informatiques et réseau à décrire clairement les vulnérabilités, les étapes de tri et les protocoles d'escalade. - Analyse des lacunes en matière de sécurité : suivre et faire rapport sur les lacunes en matière de vulnérabilité externe, les taux de réussite des émulations, les délais d'assainissement, la santé des biens et les tendances de l'exposition aux périmètres.
Ce que tu vas apporter
- Expertise en sécurité offensive: Expérience éprouvée en sécurité offensive, tests de pénétration du périmètre et évaluations de sécurité du réseau. - Découverte et vulnérabilité Connaissances : Une bonne compréhension de la découverte d'actifs externes, des vulnérabilités de configuration DNS et du routage public du réseau IP. - Compétence technique : Expérience pratique dans l'audit et la mise à l'essai des environnements Linux et Windows, ainsi que des services réseau sous-jacents. - Compétences avancées en émulation : Capacité de réaliser des techniques d'émulation et de contournement adversaires avancées contre les solutions modernes EDR et XDR. - Test de réseau physique : Familiarité avec test de matériel de réseau de bureau physique, routeurs, commutateurs, pare-feu et systèmes informatiques de travail. - Recommandations claires : Transformer les risques techniques en recommandations claires et réalisables pour les équipes de TI et de sécurité. - Essais Web et API : Expérience avec les vulnérabilités Web et les tests d'interface API limités. - Compétences d'automatisation : Capacités de script fortes en Python, PowerShell, Bash, ou des outils similaires pour la cartographie du périmètre, les workflows d'émulation et la découverte d'actifs. - Compétence en outil: Connaissance des outils de numérisation, de reconnaissance et d'interception, y compris Kali Linux, Nmap, Shodan, Censys, etc.
Expertise en technologie
Vous devriez posséder l'un des outils et technologies suivants :
- Kali Linux - Nmap - Shodan - Censys - Masscan - Masse - Outils de test DNS - Filaire - Suite Burp - OWASP ZAP - Microsoft Defender XDR - Faucon de la foule - SentinelOne - Équipe rouge atomique - Caldera - Python - PowerShell - Fausse - Environnements VPS (Linux/Windows Server OS) - Pare-feu, routeurs - Git, Jira, Confluence
Qu'est-ce qu'il y a dedans pour toi
Sporty s'engage pour la durabilité et offre un environnement de travail d'abord éloigné avec un salaire compétitif, des primes individuelles basées sur la performance, et 28 jours de congé annuel payé. Nos heures de travail flexibles sont de 10h à 15h dans votre fuseau horaire local, avec une flexibilité supplémentaire en dehors de ces heures. Nous fournissons des équipements de haut niveau, des bonus de référence et des bonus flash. De plus, nous organisons des retraites annuelles de l'entreprise qui favorisent la collaboration mondiale et les liens entre nos membres de l'équipe.
Processus d'entrevue
- Projection vidéo : Examen initial par notre équipe d'acquisition de talents. - Évaluation en ligne: Évaluation technique utilisant Hackerrank. - Entretien vidéo : entretien de 60 minutes avec des membres de l'équipe. - Entrevue finale : discussion de 60 minutes avec le gestionnaire d'embauche.
Si vous êtes impatient de vous joindre à nous, nous vous encourageons à postuler. Chaque demande est examinée par un membre de notre équipe, et nous visons à répondre dans les 48 heures.
Donator a rédigé cette description à partir de l'annonce de l'employeur et l'a traduite automatiquement. Voir l'original de l'employeur.
Questions fréquentes sur cette offre
Puis-je postuler au poste de Offensive Security Engineer depuis là où je vis ?
Oui. Pour cette offre, Sporty Group accepte des candidats de n'importe quel pays d'Europe, vous n'avez donc besoin d'aucun permis de travail pour un autre pays. L'annonce a passé un contrôle automatique : si l'entreprise avait exigé un permis de travail, un parrainage de visa ou une résidence dans un pays précis, elle ne figurerait pas sur ce tableau.
Quelle rémunération est indiquée ?
Pour cette offre, Sporty Group n'a publié aucune rémunération. La plupart des annonces à distance ne donnent aucun chiffre, cela se règle en entretien.
Comment postuler ?
Vous postulez directement auprès de l'entreprise, via l'annonce d'origine publiée sur Jobicy. Donator ne reçoit aucune candidature, ne prend aucune commission et ne conserve aucun CV.
De quel type d'offre s'agit-il ?
Un poste entièrement à distance dans la catégorie IT et développement. Les annonces hybrides et tout ce qui impose une présence au bureau ne sont pas publiés sur ce tableau.
Certificats gratuits pour cette offre
Les certificats gratuits qui pèsent le plus dans ce domaine. Chacun est vérifié sur la page du fournisseur lui-même.
Applied Skills (scenario-based credentials)
exam is free tooMicrosoft · ~1 h
Microsoft's only free verifiable credential: a lab task in 30-45 minutes, with no proctor, no ID check and no card. Retakes are allowed.
It has to be finished in one session; there is no save and resume.
strong brandOCI Foundations Associate
exam is free tooOracle · ~12 h
A rare case where the certification exam itself is free and needs no Pearson VUE: you sit it inside MyLearn. Take the 2026 track, not the 2025 one.
Oracle's pages load via JS; confirm the $0 on the final step of registration.
strong brandValid: 18-24 monthsCS50x: Introduction to Computer Science
certificateHarvard CS50 · ~100 h
Harvard's own branded certificate is free once you pass every problem set and the final project. The edX verified certificate is a separate paid product and is not needed.
strong brandCS50P: Programming with Python
certificateHarvard CS50 · ~60 h
Same mechanism as CS50x: at least 70% on every assignment plus a final project. The certificate does not expire.
strong brand
Offres similaires
Senior QA Automation
intive · aujourd'hui
NouveauDepuis partoutQA AutomationPythonSoftware UX/UI Design Lead - REMOTE
Gorin Systems · aujourd'hui
NouveauDepuis partoutFull Stack Laravel / React Developer
Gorin Systems · aujourd'hui
NouveauDepuis partoutReactPHPExecutive Director - CLEAR Global
CLEAR Global · aujourd'hui
NouveauDepuis partout
