Likeremote

Subscribe to the latest remote jobs:

  • Likeremote jobs on https://LinkedIn.com/
  • Likeremote jobs on https://telegram.org/
  • Likeremote jobs on Reddit.com
Septeo logo

Bug Bounty Hunter H/F

Septeo
  • 🇫🇷 France
  • Remote
  • 13 hours ago
  • Bug Bounty
  • SAST
  • ARRT
  • Devops
  • CI/CD
  • AI
Not scoredNo CV on file. Upload one and this job gets a score out of 100.Upload CV

Septeo est unacteur de référence du software en Europe, présent à l’internationalet reconnu parmi letop 5 des éditeurs de logiciels sectoriels en France. En forte croissance et en transformation permanente, le groupe s’impose comme un acteur clé de l’édition logicielle grâce à la force de son collectif : des équipes déterminées, audacieuses et engagées.

Chez Septeo, l’intelligence artificielle est placée au cœur de notre évolution. Nous la concevons comme un levier de performance durable, de collaboration et d’innovation, intégrée de manière responsable dans les pratiques du quotidien et démocratisé sur l’ensemble de nos métiers. L'ambition est claire : “make intelligent software for Europe”.

Notre culture repose sur des valeurs fortes :être, faire et transformer ensemble. Elle n’est pas figée ; elle se vit chaque jour dans nos actions et nos décisions, à travers un équilibre entreperformance, responsabilité et plaisir.

Cette ambition s’incarne dans ce que nous faisons au quotidien : concevoir des logiciels qui accompagnent les moments de vie essentiels, au service de millions de citoyens. Être présent derrière ces instants clés est une responsabilité forte. C’est la nôtre. Et peut-être bientôt la vôtre.

Rejoindre Septeo, c’est intégrerune aventure collective à dimension internationale, porter la transformation du groupe dans un environnement en mouvement rapide, et faire de l’IA un levier concret de création de valeur, aujourd’hui comme demain.

Nous recherchons un(e) Bug Bounty Hunter H/F, en CDI, basé(e) à Montpellier, Valbonne ou full remote.

Ce que nous pouvons accomplir ensemble :

La Red Team de SEPTEO a changé de métier. La recherche de vulnérabilités ne repose plus sur des campagnes ponctuelles menées à la main, mais sur desworkflows offensifs agentiques : des chaînes d’agents qui explorent la surface exposée, testent les applications, analysent le code et vérifient les correctifs en continu.

Ce basculement déplace la valeur du travail: ce qui compte aujourd’hui, ce n’est plus le nombre d’heures de test, mais la qualité des outils et des leviers conçus, ainsi que le jugement avec lequel ils sont dirigés.

Rattaché(e) au Head of Offensive Security R&D, le poste s’articule autour d’une double mission : produire, stabiliser et maintenir les outils et processus de détection de vulnérabilités ; puis assurer le lien avec les PO, DTO, développeurs et RSSI du groupe pour partager les résultats, accompagner les corrections et faire progresser les pratiques.

Votre action s’appuie sur trois chaînes qui structurent aujourd’hui notre capacité offensive :

  • Un EASM interne pilotĂ© par IA : dĂ©couverte continue de la surface exposĂ©e, qualification et rattachement des actifs, identification de chaĂ®nes d’attaque.
  • Un SAST agentique : analyse de code en continu et proposition de correctifs contextualisĂ©s au dĂ©pĂ´t, plutĂ´t que de recommandations gĂ©nĂ©riques.
  • Une plateforme de gestion du cycle de vie des vulnĂ©rabilitĂ©s : du finding au retest automatisĂ©, jusqu’aux indicateurs remontĂ©s Ă  la direction.

Vous les faites tourner, vous les fiabilisez et vous les faites évoluer. Dès le premier jour, vous proposez et concevez ce qui manque : on n’attend pas de vous que vous dérouliez une feuille de route, mais que vous en écriviez une partie.

Votre quotidien:

  • Concevoir, dĂ©velopper et enrichir des outils et workflows offensifs : architecture, pĂ©rimètre d’action, garde-fous et règles d’arrĂŞt.
  • Assurer leur mise en production, leur stabilisation et leur maintien dans une logique Dev/DevOps : pipelines, CI/CD, supervision et fiabilisation continue.
  • Les opĂ©rer au quotidien : ordonnancement, lancement, surveillance, diagnostic des dĂ©rives d’agents, tri des faux positifs et remise en condition après incident.
  • Prototyper rapidement, mesurer le gain rĂ©el et dĂ©cider ce qui mĂ©rite d’être industrialisĂ© ou abandonnĂ©.
  • Échanger rĂ©gulièrement avec les PO, DTO, dĂ©veloppeurs et RSSI du groupe pour qualifier les vulnĂ©rabilitĂ©s, rendre les rĂ©sultats exploitables et suivre les corrections.
  • Documenter les choix de conception, y compris les garde-fous non retenus et les raisons associĂ©es.
  • Proposer et concevoir les prochains leviers capables de faire progresser la sĂ©curitĂ© du groupe.

Ce qui nous intéresse chez vous:

  • Vous avez avant tout un profil deHunter, Bug Bounty Hunter ou chercheur en sĂ©curitĂ©. Vous savez explorer une surface d’attaque, identifier des chemins d’exploitation non Ă©vidents et distinguer une vulnĂ©rabilitĂ© rĂ©ellement exploitable du bruit gĂ©nĂ©rĂ© par un scanner. Une culture bug bounty ou une expĂ©rience freelance en sĂ©curitĂ© sera fortement valorisĂ©e.
  • Vous avez uneexpĂ©rience concrète de l’IA appliquĂ©e Ă  la sĂ©curitĂ© : agents, automatisations, dĂ©veloppement d’outils et usage avancĂ© de modèles IA. PlutĂ´t que de vous limiter aux tests manuels, vous savez spĂ©cifier ce qu’il faut construire, diriger un agent de codage, relire sa production et juger si elle tient. Ici, le discernement et la capacitĂ© Ă  enrichir l’outillage comptent davantage que la maĂ®trise d’un langage en particulier.
  • Vous maĂ®trisez l’orchestration de workflows agentiques :enchaĂ®ner et surveiller les agents, comprendre pourquoi une chaĂ®ne dĂ©rive et la corriger. Vous ĂŞtes Ă©galement Ă  l’aise avec les enjeux de mise en production et de stabilisation produit : pipelines, CI/CD, supervision et amĂ©lioration continue. Des rĂ©alisations concrètes compteront davantage qu’une liste d’outils.
  • Très autonome, vous avancez sans cadrage permanent, comprenez rapidement un objectif mĂŞme imparfaitement formulĂ© et transformez une idĂ©e en solution opĂ©rationnelle.
  • Vous savez aussidialoguer avec des interlocuteurs variĂ©s (PO, DTO, dĂ©veloppeurs et RSS) pour faire progresser les corrections et les pratiques. Vous partagez l’état d’esprit Red Team : curiositĂ© technique, recherche du chemin dĂ©tournĂ© et tĂ©nacitĂ© face Ă  un système qui rĂ©siste.

Rejoindre Septeo, c’est aussi :

  • Participer Ă  l’aventure AI First de Septeo et dĂ©couvrir de nouvelles façons de travailler grâce Ă  l’intelligence artificielle.
  • Grandir et s’épanouir grâce Ă  un parcours de formation personnalisĂ©, des opportunitĂ©s de mobilitĂ© interne 
  • Vivre une aventure humaine, Ă©changer et partager autour d’évènements thĂ©matisĂ©s (afterworks, sport, RSE, sĂ©minaires, etc.) 🎉 
  • Rejoindre un collectif qui prend soin des autres et s’engage en faveur de l’égalitĂ© des chances, la diversitĂ© et l’inclusion

Un process de recrutement en 3 étapes :

  1. Un premier échange téléphonique avec un(e) chargé(e) de recrutement pour vous présenter le poste et ses missions, en savoir plus sur vous. 
  2. Un second entretien avec un double objectif : vous présenter notre groupe et ses valeurs, mais aussi connaitre vos motivations et l'adéquation de votre projet professionnel avec le poste proposé.
  3. Enfin un dernier entretien sera l’occasion de rencontrer votre futur(e) manager, faire un focus métier et valider l’ensemble de vos compétences. 

Vous faites quoi lundi ?

Bug Bounty Hunter H/F · Septeo

Auto apply with Likeremote