Live opening · Posted 9 hours ago

Bug Bounty Hunter H/F

Septeo · Full remote, , France
Smartrecruiters Yes Full-time
JobBeeper subscribers received an alert for this role.

At a glance

The key details from the original listing.

Posted 9 hours ago
CompanySepteo
LocationFull remote, , France
Job typeFull-time
Work modeYes
SourceSmartrecruiters
ListedPosted 9 hours ago

Your early-applicant advantage

Live timing from JobBeeper.

Live data
2 min from Smartrecruiters publishing this role to us finding it
15 min median time from a role going live to a subscriber being told
6 hours subscribers had this role before this page existed
62,522 roles found in the last 24 hours — the newest are not on this site yet
Start your free trial →

About the role

Description supplied by the original job listing.

Nous recherchons un(e) Bug Bounty Hunter H/F, en CDI, basé(e) à Montpellier, Valbonne ou full remote.
Ce que nous pouvons accomplir ensemble :
La Red Team de SEPTEO a changé de métier. La recherche de vulnérabilités ne repose plus sur des campagnes ponctuelles menées à la main, mais sur des workflows offensifs agentiques : des chaînes d’agents qui explorent la surface exposée, testent les applications, analysent le code et vérifient les correctifs en continu.
Ce basculement déplace la valeur du travail: ce qui compte aujourd’hui, ce n’est plus le nombre d’heures de test, mais la qualité des outils et des leviers conçus, ainsi que le jugement avec lequel ils sont dirigés.
Rattaché(e) au Head of Offensive Security R&D, le poste s’articule autour d’une double mission : produire, stabiliser et maintenir les outils et processus de détection de vulnérabilités ; puis assurer le lien avec les PO, DTO, développeurs et RSSI du groupe pour partager les résultats, accompagner les corrections et faire progresser les pratiques.
Votre action s’appuie sur trois chaînes qui structurent aujourd’hui notre capacité offensive :
Un EASM interne piloté par IA : découverte continue de la surface exposée, qualification et rattachement des actifs, identification de chaînes d’attaque.
Un SAST agentique : analyse de code en continu et proposition de correctifs contextualisés au dépôt, plutôt que de recommandations génériques.
Une plateforme de gestion du cycle de vie des vulnérabilités : du finding au retest automatisé, jusqu’aux indicateurs remontés à la direction.
Vous les faites tourner, vous les fiabilisez et vous les faites évoluer. Dès le premier jour, vous proposez et concevez ce qui manque : on n’attend pas de vous que vous dérouliez une feuille de route, mais que vous en écriviez une partie.
Votre quotidien:
Concevoir, développer et enrichir des outils et workflows offensifs : architecture, périmètre d’action, garde-fous et règles d’arrêt.
Assurer leur mise en production, leur stabilisation et leur maintien dans une logique Dev/DevOps : pipelines, CI/CD, supervision et fiabilisation continue.
Les opérer au quotidien : ordonnancement, lancement, surveillance, diagnostic des dérives d’agents, tri des faux positifs et remise en condition après incident.
Prototyper rapidement, mesurer le gain réel et décider ce qui mérite d’être industrialisé ou abandonné.
Échanger régulièrement avec les PO, DTO, développeurs et RSSI du groupe pour qualifier les vulnérabilités, rendre les résultats exploitables et suivre les corrections.
Documenter les choix de conception, y compris les garde-fous non retenus et les raisons associées.
Proposer et concevoir les prochains leviers capables de faire progresser la sécurité du groupe.
Ce qui nous intéresse chez vous:
Vous avez avant tout un profil de Hunter, Bug Bounty Hunter ou chercheur en sécurité. Vous savez explorer une surface d’attaque, identifier des chemins d’exploitation non évidents et distinguer une vulnérabilité réellement exploitable du bruit généré par un scanner. Une culture bug bounty ou une expérience freelance en sécurité sera fortement valorisée.
Vous avez une expérience concrète de l’IA appliquée à la sécurité : agents, automatisations, développement d’outils et usage avancé de modèles IA. Plutôt que de vous limiter aux tests manuels, vous savez spécifier ce qu’il faut construire, diriger un agent de codage, relire sa production et juger si elle tient. Ici, le discernement et la capacité à enrichir l’outillage comptent davantage que la maîtrise d’un langage en particulier.
Vous maîtrisez l’orchestration de workflows agentiques : enchaîner et surveiller les agents, comprendre pourquoi une chaîne dérive et la corriger. Vous êtes également à l’aise avec les enjeux de mise en production et de stabilisation produit : pipelines, CI/CD, supervision et amélioration continue. Des réalisations concrètes compteront davantage qu’une liste d’outils.
Très autonome, vous avancez sans cadrage permanent, comprenez rapidement un objectif même imparfaitement formulé et transformez une idée en solution opérationnelle.
Vous savez aussi dialoguer avec des interlocuteurs variés (PO, DTO, développeurs et RSS) pour faire progresser les corrections et les pratiques. Vous partagez l’état d’esprit Red Team : curiosité technique, recherche du chemin détourné et ténacité face à un système qui résiste.

Employment type
Full-time

Work arrangement
Yes

Get JobBeeper Mobile App

Never miss a job opening! Get instant job alerts on your phone.

Subscribers see fresh openings within minutes. Download the JobBeeper App on Google Play to get real-time push notifications and apply before anyone else.

⚡ Instant Push Alerts 🎯 Tailored Filters 🚀 Direct Employer Links
GET IT ON Google Play

More openings worth a look

Recently tracked roles with full details and direct application links.

6 roles
Good roles move before most people even see them. Tell JobBeeper what you want and get fresh matches delivered in minutes.
Start your free trial →
⚡ Get fresh job alerts 📱 Get App