Au sein de la Global Practice Cybersecurity de Wavestone, composĂ©e de plus de 1 000 consultant·e·s, nous allions expertise fonctionnelle, sectorielle et technique pour mener plus de mille missions par an dans une vingtaine de pays (France, Ătats-Unis, Royaume-Uni, Hong Kong, Suisse, Belgique, Luxembourg, Maroc, etc.).
Au sein de notre practice Cybersécurité, vous rejoindrez la Business Team Audit & Incident Response (AIR) au sein du pÎle Adversary Simulation, une équipe spécialisée dans l'évaluation proactive de la sécurité offensive.
En tant que Red Team Leader, vous participerez principalement Ă des missions de simulation d'attaques complexes Ă lâĂ©chelle mondiale, en apportant votre expertise en audit et tests dâintrusion. Vous participerez Ă des missions de simulation d'attaques complexes et jouerez un rĂŽle clĂ© dans l'amĂ©lioration continue des capacitĂ©s de dĂ©fense de nos clients.
Vos missions principales seront les suivantes :
1. Définition et exécution des campagnes Red Team
- Concevoir, planifier et piloter des campagnes Red Team avancées, incluant des simulations d'attaques, des tests d'intrusion en profondeur (infrastructure, applications, réseaux, etc.) et des scénarios sur-mesure.
- Développer et utiliser des techniques d'attaque avancées et killchains complexes (initial access, persistance, privilege escalation, lateral movement, exfiltration) pour évaluer la robustesse des défenses en conditions réelles.
- Collaborer avec les équipes Blue Team et SOC de nos clients pour mesurer leur capacité à détecter, répondre et contenir les attaques.
- Restituer les résultats au plus haut niveau auprÚs de nos clients (COMEX, C-Level, CISO Groupe, Audit interne)
2. Contribution au dĂ©veloppement de lâoffre Red Team
- Participer au pilotage stratĂ©gique de lâoffre Red Team (stratĂ©gie annuelle, enjeux business, etc.).
- Assurer une veille technologique active sur les nouvelles techniques d'attaque, les vulnérabilités émergentes et les évolutions des technologies de défense. Proposer une amélioration continue de nos approches offensives.
- Encadrer et faire monter en compĂ©tences des consultants juniors et des Ă©quipes internes via des formations techniques et des retours dâexpĂ©rience.
3. Développement commercial et relation client
- Travailler Ă©troitement avec la direction pour dĂ©finir et mettre en oeuvre le plan de dĂ©veloppement commercial de lâoffre Red Team (prospection, qualification des opportunitĂ©s, participation aux appels d'offres).
- Renforcer les relations avec nos clients en les accompagnant dans la définition de leurs besoins en matiÚre de sécurité offensive, et en leur proposant des solutions innovantes, adaptées à leur contexte.
- Contribuer aux phases dâavant-vente : rĂ©daction des propositions techniques, participation aux soutenances et promotion de notre expertise en sĂ©curitĂ© offensive.
4. Missions dâexpertise technique
- Participer à des missions techniques variées : tests d'intrusion (infrastructures, applications, IoT, cloud, web), évaluation des systÚmes de détection d'intrusion (SIEM, EDR, NDR), simulation d'attaques réelles (phishing, exploitation de failles 0-day).
- Rédiger des rapports de mission détaillés, incluant des recommandations concrÚtes pour améliorer la sécurité des systÚmes.
- ReprĂ©senter Wavestone lors de confĂ©rences techniques et d'Ă©vĂ©nements communautaires (CTF, bug bounty, etc.) pour Ă©changer avec dâautres experts.