Entreprise
uVu Group est un cabinet de recrutement et de chasse de tête spécialisé en Cybersécurité depuis 2016.
Nous recrutons les RSSI et CISO, ainsi que les dirigeants d'entreprises (C-Level) sensibilisés aux enjeux Cyber et à ceux relatifs à l'intelligence économique et stratégique.
Poste
Leader Sécurité Offensive | Red Team & Purple Team — Île-de-France
La robustesse d'un système de défense ne se décrète pas. Elle se teste, se prouve, et s'améliore dans la durée — avec les bonnes personnes.
Une organisation française, au cœur des enjeux de souveraineté nationale, crée la fonction de Leader Sécurité Offensive de sa direction Cyberdéfense. Le socle est là : SOC, CERT, CTI — des équipes structurées, engagées, qui travaillent en confiance et qui ont besoin d'un partenaire offensif pour franchir un nouveau palier de maturité. Ce poste s'inscrit dans un environnement qui a déjà fait ses preuves, avec une direction qui comprend les enjeux et qui s'y implique.
Le périmètre est à la fois opérationnel et structurant. Il couvre la conduite directe des audits techniques et tests d'intrusion, le pilotage des prestataires Red Team dans un cadre formalisé — règles d'engagement, suivi qualitatif, plans de remédiation — et la co-construction des exercices Purple Team avec les équipes défensives. Il comprend également la transmission : accompagner la montée en compétences des équipes Cyberdéfense sur les sujets offensifs fait partie du mandat au même titre que l'expertise technique. La capacité à porter ces enjeux devant les instances dirigeantes, avec pédagogie et précision, est attendue et valorisée. La participation aux CTF et aux rencontres entre pairs est encouragée : la veille offensive se construit dans le collectif autant que dans la pratique individuelle.
L'autonomie est réelle. La confiance est posée. Ce que l'organisation offre en retour, c'est un environnement stable, un collectif qui compte sur vous, et la certitude que ce travail contribue à protéger des intérêts qui dépassent largement le périmètre technique.
Profil
**Ce poste n'appelle pas le profil le plus visible. Il appelle le plus solide.**
Cinq ans d'expérience minimum en sécurité offensive, pentesting ou Red Team. Maîtrise des environnements Windows, Linux, Active Directory, Cloud. Pratique des frameworks MITRE ATT&CK et Kill Chain.
Certifications OSCP, OSEP, CRTO ou équivalentes appréciées. Qualification PASSI, un atout.
Sens éthique constitutif de la méthode — sans négociation possible sur ce point.
Au-delà des compétences : un professionnel stable et rigoureux, à l'aise dans l'action comme dans la restitution, capable de faire grandir une équipe sans en occuper tout l'espace, et animé par le sens du devoir plutôt que par la recherche de visibilité, tout en ayant en retour la reconnaissance des expertises apportées.