# Offensive Security Engineer (f/m/d)

[Decathlontechnology](https://gurify.com/jobs?q=Decathlontechnology) · Paris, France · Posted yesterday

[Security](https://gurify.com/jobs/security)

[Apply on the original posting → (opens in a new tab)](https://job-boards.eu.greenhouse.io/decathlontechnology/jobs/4957181101)

## Job description

### Notre équipe Cyber Defense recherche un·e Offensive Security Engineer (f/m/d) en CDI basé·e à Lille ou Paris.

### À propos de l'équipe:

Au sein de Decathlon Digital, notre équipe Cyber Defense protège quotidiennement notre écosystème mondial pour rendre le sport durablement accessible. Composée d'expert·es passionné·es combinant visions offensive (Red Team) et défensive (Blue Team), la Cybersecurity United simule des cyberattaques, détecte les vulnérabilités et conçoit les règles de détection les plus avancées. Tu rejoindras une équipe dynamique, agile et collaborative d'une dizaine de personnes engagées dans une démarche Tech4Good à fort impact international.

##

### TA FUTURE CONTRIBUTION

Au cœur de l'évaluation technique de notre résilience, tu simuleras des attaques pour identifier les vulnérabilités avant qu'elles ne soient exploitées, tout en accompagnant les équipes métiers et produit dans la sécurisation de leurs actifs :

•
Audits d'intrusion applicatifs & réseaux : Réaliser des tests de pénétration approfondis sur les applications Web (OWASP Top 10), les APIs (REST/GraphQL), ainsi que sur les infrastructures internes et Active Directory.

•
Audits Cloud & Sécurité des infrastructures : Évaluer la sécurité de nos environnements Cloud (AWS, GCP, Azure) et identifier les mauvaises configurations ainsi que les chemins d'élévation de privilèges.

•
Simulation d'adversaires (Red Teaming) : Participer à des exercices de Red Teaming simulant des TTPs (Tactiques, Techniques et Procédures) réelles pour éprouver nos capacités de détection et de réponse.

•
Purple Teaming & Synergie SOC : Collaborer étroitement avec la Blue Team / SOC pour valider et enrichir les règles de détection sur la base de tes constats techniques.

•
Restitution, Reporting & Rôle d'Inspirateur : Rédiger des rapports d'audit clairs comprenant des analyses de risques et des recommandations opérationnelles à destination des équipes techniques et des décideurs.

##

### CE QUE TU APPORTES

•
Expérience : Au moins 3-4 ans d'expérience opérationnelle en sécurité offensive / pentest.

•

### Maîtrise technique :

•
Solides compétences en audit Web/API (vulnérabilités OWASP) et environnement Active Directory.

•
Connaissance des mécanismes IAM et de la sécurité des services des Cloud AWS, GCP, Azure (Lambda, S3, Cloud Run...).

•
Pratique du scripting et du développement d'outils sur-mesure (Python, Go, Bash ou PowerShell).

•
Un plus : Expérience sur les frameworks C2 (Sliver, Havoc, Cobalt Strike, Adaptix), contournement EDR/AV et Maldev, IA pour des usages Cyber.

•

### Qualités humaines & Transversales :

•
Excellentes capacités de communication pour vulgariser des sujets complexes auprès d'interlocuteur·ices non techniques (Product Owners, direction).

•
Esprit d'équipe, appétence pour le partage de connaissances et le mentorat.

•
Curiosité intellectuelle, veille continue sur les nouvelles menaces (CVE, CTF) et rigueur éthique irréprochable.

•
Langues : Maîtrise de l'anglais technique (écrit, lu, parlé).

•
Certifications (Appréciées) : OSCP, OSEP, OSED, CRTO, CRTL ou GRTP.

### STACK TECHNIQUE

•
Outillage Pentest / Red Team : Burp Suite Pro, C2 Frameworks (Sliver, Havoc, Adaptix), Metasploit, BloodHound.

•
Environnements Cloud & Infra : AWS, GCP, Azure, Active Directory / Entra ID, Docker/Kubernetes.

•
Langages : Python, Go, Bash, PowerShell.

### CE QUE NOUS T’OFFRONS

Organisation de travail hybride ;

Matériel fourni en accord avec tes missions et nos engagements sociétaux (Mac ou Windows) ;

Une équipe de projet locale au sein d'un réseau mondial (possibilité de carrière internationale) ;

Développement des compétences et accompagnement (diversité des projets, formations internes et externes, etc.) ;

Package de rémunération (actionnariat salarié, bonus mensuels/trimestriels).

### NOTRE ENGAGEMENT EN FAVEUR DE L'INCLUSION ET DE L'ACCESSIBILITE

Chez Decathlon, nous reconnaissons l'immense valeur qu'apporte la diversité à nos équipes et nous nous efforçons continuellement de favoriser et de cultiver un lieu de travail inclusif et équitable : c'est pourquoi l'Inclusion est l'un de nos Fondamentaux Humains. Nous encourageons les personnes de tous horizons et de toutes capacités à postuler, car nous sommes convaincu·es que la diversité des pensées, des cultures, des identités et des expériences vécues nous rend plus fort·es.

Decathlon s'engage également à offrir un processus de sélection inclusif et accessible à tous les candidat·es. En cas de besoin d'aménagement, tu peux en faire la demande via le formulaire de candidature, celle-ci sera confidentielle. Ces demandes n'affectent pas le résultat du processus de recrutement"

### DECATHLON DIGITAL

Imaginez si la technologie nous permettait de repousser les frontières et d'offrir des expériences sportives inédites. C'est précisément notre ambition chez Decathlon Digital ! Nous sommes une équipe de plus de 5 000 experts en ingénierie logicielle, gestion de produits, données, cloud et cybersécurité, répartis à Paris, Lille et Amsterdam. Ensemble, nous créons la plus vaste plateforme sportive numérique, en exploitant les innovations technologiques pour optimiser la chaîne de valeur, concevoir des expériences connectées et donner une seconde vie à nos produits.

Changeons la donne pour de bon. Notre passion du sport nous guide et nous voulons qu’elle perdure. C’est pourquoi nous nous engageons à bâtir un modèle technologique plus durable, en réduisant notre impact direct sur l'environnement, et en créant un espace sûr et inclusif pour apprendre et nous épanouir ensemble. Rejoins l’équipe et façonnons le futur du sport.

**Live in Decathlontechnology’s hiring system.** Read from the company's own applicant tracking system, not reposted from a job board — so it's a real, open requisition rather than an ad that outlived the role.

We remove it as soon as it disappears at source.

## More jobs like this

- PA [Offensive Security Engineer](https://gurify.com/job/offensive-security-engineer-at-palantir-7a2cbc53693c) Palantir · Washington, D.C. · last week
- TR [Senior Application Security Engineer](https://gurify.com/job/senior-application-security-engineer-at-tripadvisor-f77e66b457b0) Tripadvisor · London, United Kingdom · 4 days ago
- VE [Senior Infrastructure and Cloud Security Engineer](https://gurify.com/job/senior-infrastructure-and-cloud-security-engineer-at-veo-f33c3b67f7e7) Veo · Copenhagen · 5 days ago
- DO [Senior Security Engineer](https://gurify.com/job/senior-security-engineer-at-docebo-4f96857ca867) Docebo · London, United Kingdom · 2 days ago
- TE [Senior Security Engineer (Cortex)](https://gurify.com/job/senior-security-engineer-cortex-at-terasky-5054ecb062f7) Terasky · Petah Tikva, Israel · last week
- BR [Senior Security Engineer II](https://gurify.com/job/senior-security-engineer-ii-at-braze-429a7f0aab84) Braze · Atlanta · 3 days ago

```json
{"@context":"https://schema.org/","@type":"JobPosting","title":"Offensive Security Engineer (f/m/d)","description":"\u003Ch3\u003ENotre \u0026#233;quipe Cyber Defense recherche un\u0026#183;e Offensive Security Engineer (f/m/d) en CDI bas\u0026#233;\u0026#183;e \u0026#224; Lille ou Paris.\u003C/h3\u003E\u003Ch3\u003E\u0026#192; propos de l\u0026#39;\u0026#233;quipe:\u003C/h3\u003E\u003Cp\u003EAu sein de Decathlon Digital, notre \u0026#233;quipe Cyber Defense prot\u0026#232;ge quotidiennement notre \u0026#233;cosyst\u0026#232;me mondial pour rendre le sport durablement accessible. Compos\u0026#233;e d\u0026#39;expert\u0026#183;es passionn\u0026#233;\u0026#183;es combinant visions offensive (Red Team) et d\u0026#233;fensive (Blue Team), la Cybersecurity United simule des cyberattaques, d\u0026#233;tecte les vuln\u0026#233;rabilit\u0026#233;s et con\u0026#231;oit les r\u0026#232;gles de d\u0026#233;tection les plus avanc\u0026#233;es. Tu rejoindras une \u0026#233;quipe dynamique, agile et collaborative d\u0026#39;une dizaine de personnes engag\u0026#233;es dans une d\u0026#233;marche Tech4Good \u0026#224; fort impact international.\u003C/p\u003E\u003Cp\u003E##\u003C/p\u003E\u003Ch3\u003ETA FUTURE CONTRIBUTION\u003C/h3\u003E\u003Cp\u003EAu c\u0153ur de l\u0026#39;\u0026#233;valuation technique de notre r\u0026#233;silience, tu simuleras des attaques pour identifier les vuln\u0026#233;rabilit\u0026#233;s avant qu\u0026#39;elles ne soient exploit\u0026#233;es, tout en accompagnant les \u0026#233;quipes m\u0026#233;tiers et produit dans la s\u0026#233;curisation de leurs actifs :\u003C/p\u003E\u003Cp\u003E\u2022\u003Cbr /\u003EAudits d\u0026#39;intrusion applicatifs \u0026amp; r\u0026#233;seaux : R\u0026#233;aliser des tests de p\u0026#233;n\u0026#233;tration approfondis sur les applications Web (OWASP Top 10), les APIs (REST/GraphQL), ainsi que sur les infrastructures internes et Active Directory.\u003C/p\u003E\u003Cp\u003E\u2022\u003Cbr /\u003EAudits Cloud \u0026amp; S\u0026#233;curit\u0026#233; des infrastructures : \u0026#201;valuer la s\u0026#233;curit\u0026#233; de nos environnements Cloud (AWS, GCP, Azure) et identifier les mauvaises configurations ainsi que les chemins d\u0026#39;\u0026#233;l\u0026#233;vation de privil\u0026#232;ges.\u003C/p\u003E\u003Cp\u003E\u2022\u003Cbr /\u003ESimulation d\u0026#39;adversaires (Red Teaming) : Participer \u0026#224; des exercices de Red Teaming simulant des TTPs (Tactiques, Techniques et Proc\u0026#233;dures) r\u0026#233;elles pour \u0026#233;prouver nos capacit\u0026#233;s de d\u0026#233;tection et de r\u0026#233;ponse.\u003C/p\u003E\u003Cp\u003E\u2022\u003Cbr /\u003EPurple Teaming \u0026amp; Synergie SOC : Collaborer \u0026#233;troitement avec la Blue Team / SOC pour valider et enrichir les r\u0026#232;gles de d\u0026#233;tection sur la base de tes constats techniques.\u003C/p\u003E\u003Cp\u003E\u2022\u003Cbr /\u003ERestitution, Reporting \u0026amp; R\u0026#244;le d\u0026#39;Inspirateur : R\u0026#233;diger des rapports d\u0026#39;audit clairs comprenant des analyses de risques et des recommandations op\u0026#233;rationnelles \u0026#224; destination des \u0026#233;quipes techniques et des d\u0026#233;cideurs.\u003C/p\u003E\u003Cp\u003E##\u003C/p\u003E\u003Ch3\u003ECE QUE TU APPORTES\u003C/h3\u003E\u003Cp\u003E\u2022\u003Cbr /\u003EExp\u0026#233;rience : Au moins 3-4 ans d\u0026#39;exp\u0026#233;rience op\u0026#233;rationnelle en s\u0026#233;curit\u0026#233; offensive / pentest.\u003C/p\u003E\u003Cp\u003E\u2022\u003C/p\u003E\u003Ch3\u003EMa\u0026#238;trise technique :\u003C/h3\u003E\u003Cp\u003E\u2022\u003Cbr /\u003ESolides comp\u0026#233;tences en audit Web/API (vuln\u0026#233;rabilit\u0026#233;s OWASP) et environnement Active Directory.\u003C/p\u003E\u003Cp\u003E\u2022\u003Cbr /\u003EConnaissance des m\u0026#233;canismes IAM et de la s\u0026#233;curit\u0026#233; des services des Cloud AWS, GCP, Azure (Lambda, S3, Cloud Run...).\u003C/p\u003E\u003Cp\u003E\u2022\u003Cbr /\u003EPratique du scripting et du d\u0026#233;veloppement d\u0026#39;outils sur-mesure (Python, Go, Bash ou PowerShell).\u003C/p\u003E\u003Cp\u003E\u2022\u003Cbr /\u003EUn plus : Exp\u0026#233;rience sur les frameworks C2 (Sliver, Havoc, Cobalt Strike, Adaptix), contournement EDR/AV et Maldev, IA pour des usages Cyber.\u003C/p\u003E\u003Cp\u003E\u2022\u003C/p\u003E\u003Ch3\u003EQualit\u0026#233;s humaines \u0026amp; Transversales :\u003C/h3\u003E\u003Cp\u003E\u2022\u003Cbr /\u003EExcellentes capacit\u0026#233;s de communication pour vulgariser des sujets complexes aupr\u0026#232;s d\u0026#39;interlocuteur\u0026#183;ices non techniques (Product Owners, direction).\u003C/p\u003E\u003Cp\u003E\u2022\u003Cbr /\u003EEsprit d\u0026#39;\u0026#233;quipe, app\u0026#233;tence pour le partage de connaissances et le mentorat.\u003C/p\u003E\u003Cp\u003E\u2022\u003Cbr /\u003ECuriosit\u0026#233; intellectuelle, veille continue sur les nouvelles menaces (CVE, CTF) et rigueur \u0026#233;thique irr\u0026#233;prochable.\u003C/p\u003E\u003Cp\u003E\u2022\u003Cbr /\u003ELangues : Ma\u0026#238;trise de l\u0026#39;anglais technique (\u0026#233;crit, lu, parl\u0026#233;).\u003C/p\u003E\u003Cp\u003E\u2022\u003Cbr /\u003ECertifications (Appr\u0026#233;ci\u0026#233;es) : OSCP, OSEP, OSED, CRTO, CRTL ou GRTP.\u003C/p\u003E\u003Ch3\u003ESTACK TECHNIQUE\u003C/h3\u003E\u003Cp\u003E\u2022\u003Cbr /\u003EOutillage Pentest / Red Team : Burp Suite Pro, C2 Frameworks (Sliver, Havoc, Adaptix), Metasploit, BloodHound.\u003C/p\u003E\u003Cp\u003E\u2022\u003Cbr /\u003EEnvironnements Cloud \u0026amp; Infra : AWS, GCP, Azure, Active Directory / Entra ID, Docker/Kubernetes.\u003C/p\u003E\u003Cp\u003E\u2022\u003Cbr /\u003ELangages : Python, Go, Bash, PowerShell.\u003C/p\u003E\u003Ch3\u003ECE QUE NOUS T\u2019OFFRONS\u003C/h3\u003E\u003Cp\u003EOrganisation de travail hybride ;\u003C/p\u003E\u003Cp\u003EMat\u0026#233;riel fourni en accord avec tes missions et nos engagements soci\u0026#233;taux (Mac ou Windows) ;\u003C/p\u003E\u003Cp\u003EUne \u0026#233;quipe de projet locale au sein d\u0026#39;un r\u0026#233;seau mondial (possibilit\u0026#233; de carri\u0026#232;re internationale) ;\u003C/p\u003E\u003Cp\u003ED\u0026#233;veloppement des comp\u0026#233;tences et accompagnement (diversit\u0026#233; des projets, formations internes et externes, etc.) ;\u003C/p\u003E\u003Cp\u003EPackage de r\u0026#233;mun\u0026#233;ration (actionnariat salari\u0026#233;, bonus mensuels/trimestriels).\u003C/p\u003E\u003Ch3\u003ENOTRE ENGAGEMENT EN FAVEUR DE L\u0026#39;INCLUSION ET DE L\u0026#39;ACCESSIBILITE\u003C/h3\u003E\u003Cp\u003EChez Decathlon, nous reconnaissons l\u0026#39;immense valeur qu\u0026#39;apporte la diversit\u0026#233; \u0026#224; nos \u0026#233;quipes et nous nous effor\u0026#231;ons continuellement de favoriser et de cultiver un lieu de travail inclusif et \u0026#233;quitable : c\u0026#39;est pourquoi l\u0026#39;Inclusion est l\u0026#39;un de nos Fondamentaux Humains. Nous encourageons les personnes de tous horizons et de toutes capacit\u0026#233;s \u0026#224; postuler, car nous sommes convaincu\u0026#183;es que la diversit\u0026#233; des pens\u0026#233;es, des cultures, des identit\u0026#233;s et des exp\u0026#233;riences v\u0026#233;cues nous rend plus fort\u0026#183;es.\u003C/p\u003E\u003Cp\u003EDecathlon s\u0026#39;engage \u0026#233;galement \u0026#224; offrir un processus de s\u0026#233;lection inclusif et accessible \u0026#224; tous les candidat\u0026#183;es. En cas de besoin d\u0026#39;am\u0026#233;nagement, tu peux en faire la demande via le formulaire de candidature, celle-ci sera confidentielle. Ces demandes n\u0026#39;affectent pas le r\u0026#233;sultat du processus de recrutement\u0026quot;\u003C/p\u003E\u003Ch3\u003EDECATHLON DIGITAL\u003C/h3\u003E\u003Cp\u003EImaginez si la technologie nous permettait de repousser les fronti\u0026#232;res et d\u0026#39;offrir des exp\u0026#233;riences sportives in\u0026#233;dites. C\u0026#39;est pr\u0026#233;cis\u0026#233;ment notre ambition chez Decathlon Digital ! Nous sommes une \u0026#233;quipe de plus de 5 000 experts en ing\u0026#233;nierie logicielle, gestion de produits, donn\u0026#233;es, cloud et cybers\u0026#233;curit\u0026#233;, r\u0026#233;partis \u0026#224; Paris, Lille et Amsterdam. Ensemble, nous cr\u0026#233;ons la plus vaste plateforme sportive num\u0026#233;rique, en exploitant les innovations technologiques pour optimiser la cha\u0026#238;ne de valeur, concevoir des exp\u0026#233;riences connect\u0026#233;es et donner une seconde vie \u0026#224; nos produits.\u003C/p\u003E\u003Cp\u003EChangeons la donne pour de bon. Notre passion du sport nous guide et nous voulons qu\u2019elle perdure. C\u2019est pourquoi nous nous engageons \u0026#224; b\u0026#226;tir un mod\u0026#232;le technologique plus durable, en r\u0026#233;duisant notre impact direct sur l\u0026#39;environnement, et en cr\u0026#233;ant un espace s\u0026#251;r et inclusif pour apprendre et nous \u0026#233;panouir ensemble. Rejoins l\u2019\u0026#233;quipe et fa\u0026#231;onnons le futur du sport.\u003C/p\u003E","identifier":{"@type":"PropertyValue","name":"Gurify","value":"offensive-security-engineer-f-m-d-at-decathlontechnology-0db788022a5d"},"url":"https://gurify.com/job/offensive-security-engineer-f-m-d-at-decathlontechnology-0db788022a5d","datePosted":"2026-08-20","validThrough":"2026-10-05T23:59:59Z","hiringOrganization":{"@type":"Organization","name":"Decathlontechnology","sameAs":"https://job-boards.eu.greenhouse.io/decathlontechnology"},"directApply":false,"jobLocation":{"@type":"Place","address":{"@type":"PostalAddress","addressCountry":"FR","addressLocality":"Paris"}}}
```

```json
{"@context":"https://schema.org/","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Jobs","item":"https://gurify.com/jobs"},{"@type":"ListItem","position":2,"name":"France","item":"https://gurify.com/jobs/france"},{"@type":"ListItem","position":3,"name":"Offensive Security Engineer (f/m/d)","item":"https://gurify.com/job/offensive-security-engineer-f-m-d-at-decathlontechnology-0db788022a5d"}]}
```
