Security Analyst (Paris)

Yes We Hack

Paris

Sur place

EUR 45 000 - 65 000

Plein temps

Il y a 13 jours
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

YesWeHack, plateforme européenne de Bug Bounty et VDP, recherche un Security Analyst passionné par la cybersécurité pour renforcer notre dream team. Vous analyserez et décrypterez les rapports de vulnérabilités soumis par notre communauté de hackers éthiques, en les décrivant, les reproduisant et en évaluant leur impact.

Vous aiderez nos clients à comprendre les risques et à définir les meilleures remédiations, et vous contribuerez à améliorer nos outils internes pour gagner en efficacité.

Qualifications

  • Maîtrise des vulnérabilités OWASP Top 10 et CWE.
  • Connaissance du système de scoring CVSS et des métriques.
  • Bon niveau d’anglais, échange technique international possible.

Responsabilités

  • Valider les rapports de vulnérabilités selon les règles de chaque programme.
  • Reproduire les Proof-of-Concept et analyser leur impact.
  • Évaluer la sévérité (CVSS et contextualisation).
  • Expliquer les vulnérabilités avec pédagogie et clarté.
  • Interagir avec la communauté de hackers éthiques et les clients.
  • Collaborer avec les Customer Success Managers.

Connaissances

OWASP Top 10
CWE
CVSS
Anglais

Outils

Burp Suite

Description du poste

Rejoins la team YesWeHack en tant que Security Analyst!

YesWeHack, c’est la plateforme européenne de Bug Bounty & VDP en pleine croissance, animée par une communauté de hackers éthiques passionnés. On veut renforcer notre dream team avec un(e) Security Analyst qui respire la cybersécurité, la curiosité et le fun !

Ton terrain de jeu :

Tu rejoindras une équipe dédiée à l’analyse et à la qualification des rapports de vulnérabilités soumis par notre communauté. Ton rôle ?

  • Décrypter, reproduire et évaluer les failles dénichées par nos hackers.

  • Aider nos clients à comprendre les impacts et à trouver les meilleures remédiations.

  • Construire et améliorer nos outils internes pour booster nos process (et ton efficacité ).

  • Être un véritable pont entre nos hackers et nos clients.

Tes missions (si tu les acceptes) :
  • Valider les rapports de vulnérabilité selon les règles de chaque programme.

  • Reproduire les Proof-of-Concept et analyser leur impact.

  • Évaluer la sévérité (CVSS n’a plus de secret pour toi).

  • Expliquer les vulnérabilités avec pédagogie et clarté.

  • Interagir avec notre communauté de hackers éthiques (et pourquoi pas participer toi-même ?).

  • Collaborer étroitement avec nos Customer Success Managers.

Ce que tu maîtrises déjà :
  • Les vulnérabilités du Top 10 OWASP / CWE (et tu sais comment les exploiter et les expliquer).

  • Le CVSS et ses métriques (base, temporelle, environnementale).

  • Burp Suite (tu sais jongler entre les onglets comme un(e) pro).

  • Et bien sûr, l’anglais, parce que la cybersécurité parle souvent globish.

Bonus points si :
  • Tu fais de la veille sécu (CVE, exploit, recherche, actu infosec).

  • Tu t’éclates sur des CTF ou des plateformes d’apprentissage en sécurité.

Ton profil :

Curieux(se), passionné(e) et un brin hacker dans l’âme, tu veux comprendre comment les systèmes fonctionnent (et comment les protéger).
Tu es rigoureux(se), team player, et toujours prêt(e) à partager tes trouvailles avec la communauté.

En bref :

tu veux bosser dans un environnement qui vit et respire la cybersécurité, entouré(e) de gens passionnés, drôles et un peu geeks ?
Rejoins YesWeHack et aide-nous à rendre le web plus sûr, un bug à la fois.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Vulnerability Intelligence Analyst
Vulnerability Intelligence Analyst

YesWeHack • Rennes

Sur place
EUR 45 000 - 60 000
Travailler au cœur de l'écosystème Bug Bounty européen
Participer à des projets à fort impact
Évoluer dans une équipe passionnée
Auditeur / Pentester (F/H)
Auditeur / Pentester (F/H)

Advens • Paris

Sur place
EUR 55 000 - 85 000
Security Analyst
Security Analyst

YesWeHack • Rennes

Sur place
EUR 48 000 - 70 000
Security Analyst
Security Analyst

YesWeHack • Paris

Sur place
EUR 42 000 - 63 000
Pentester (H/F)
Pentester (H/F)

CELESTE • Paris

Hybride
EUR 60 000 - 90 000
Tickets restaurant
Mutuelle d’entreprise
Formations et E-Learning
+2
Security Analyst: Bug Bounty Vet & Vulnerability Expert
Security Analyst: Bug Bounty Vet & Vulnerability Expert

Yes We Hack • Paris

Sur place
EUR 45 000 - 65 000
Analyste SOC (H/F)
Analyste SOC (H/F)

COVER.ME • Paris

Sur place
EUR 65 000 - 95 000
Projets à forte valeur ajoutée
Culture tech & humaine
Formation continue et accompagnement
Auditeur / Pentester (F/H/D)
Auditeur / Pentester (F/H/D)

Advens • Paris

Sur place
EUR 45 000 - 65 000
Vulnerability Analyst & Community Liaison
Vulnerability Analyst & Community Liaison

YesWeHack • Rennes

Sur place
EUR 48 000 - 70 000
Pentester (H/F)
Pentester (H/F)

Nbs System • Paris

Hybride
EUR 45 000 - 75 000
Restaurant tickets Swile
Mutuelle d’entreprise
Télétravail partiel
+3