Security Analyst (Paris ou Rennes)

Yeswehack

Puteaux

Hybride

EUR 52 000 - 70 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

YesWeHack recherche un Security Analyst passionné par la cybersécurité pour rejoindre l’équipe à Puteaux, Île-de-France. Vous analyserez et qualifications les rapports de vulnérabilités soumis par la communauté, en décryptant les failles et en proposant des remédiations.

Vous reproduirez les PoCs, évaluerez la sévérité avec CVSS et expliquerez les vulnérabilités de manière pédagogique. Vous travaillerez en étroite collaboration avec les Customer Success Managers et la communauté de hackers

Qualifications

  • Maîtrise des vulnérabilités et des standards (OWASP Top10, CWE).
  • Capacité à reproduire des PoCs et évaluer leur impact.
  • Compréhension et application des métriques CVSS (base/temp/régl).
  • Anglais nécessaire pour échanges et documentation techniques.

Responsabilités

  • Analyser et valider les rapports de vulnérabilités.
  • Reproduire les PoCs et évaluer l’impact sur les systèmes.
  • Évaluer la sévérité et communiquer les risques aux clients de façon claire.
  • Expliquer les vulnérabilités avec pédagogie et précision.
  • Collaborer avec les hackers éthiques et les Customer Success Managers.

Connaissances

Analyse vulnérabilités
Reproduction PoC
Évaluation CVSS
Explication pédagogique
Anglais
OWASP Top10
CWE

Outils

Burp Suite
CVSS métriques

Description du poste

Rejoins la team YesWeHack en tant que Security Analyst!

YesWeHack, c’est la plateforme européenne de Bug Bounty & VDP en pleine croissance, animée par une communauté de hackers éthiques passionnés. On veut renforcer notre dream team avec un(e) Security Analyst qui respire la cybersécurité, la curiosité et le fun !

Ton terrain de jeu :

Tu rejoindras une équipe dédiée à l’analyse et à la qualification des rapports de vulnérabilités soumis par notre communauté. Ton rôle ?

  • Décrypter, reproduire et évaluer les failles dénichées par nos hackers.

  • Aider nos clients à comprendre les impacts et à trouver les meilleures remédiations.

  • Construire et améliorer nos outils internes pour booster nos process (et ton efficacité).

  • Être un véritable pont entre nos hackers et nos clients.

Tes missions (si tu les acceptes) :

  • Valider les rapports de vulnérabilité selon les règles de chaque programme.

  • Reproduire les Proof-of-Concept et analyser leur impact.

  • Évaluer la sévérité (CVSS n’a plus de secret pour toi).

  • Expliquer les vulnérabilités avec pédagogie et clarté.

  • Interagir avec notre communauté de hackers éthiques (et pourquoi pas participer toi-même ?).

  • Collaborer étroitement avec nos Customer Success Managers.

Ce que tu maîtrises déjà :

  • Les vulnérabilités du Top 10 OWASP / CWE (et tu sais comment les exploiter et les expliquer).

  • Le CVSS et ses métriques (base, temporelle, environnementale).

  • Burp Suite (tu sais jongler entre les onglets comme un(e) pro).

  • Et bien sûr, l’anglais, parce que la cybersécurité parle souvent globish.

Bonus points si :

  • Tu fais de la veille sécu (CVE, exploit, recherche, actu infosec).

  • Tu t’éclates sur des CTF ou des plateformes d’apprentissage en sécurité.

Ton profil :Curieux(se), passionné(e) et un brin hacker dans l’âme, tu veux comprendre comment les systèmes fonctionnent (et comment les protéger).Tu es rigoureux(se), team player, et toujours prêt(e) à partager tes trouvailles avec la communauté.

En bref : tu veux bosser dans un environnement qui vit et respire la cybersécurité, entouré(e) de gens passionnés, drôles et un peu geeks ? Rejoins YesWeHack et aide-nous à rendre le web plus sûr, un bug à la fois.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Vulnerability Intelligence Analyst
Vulnerability Intelligence Analyst

YesWeHack • Rennes

Sur place
EUR 45 000 - 60 000
Travailler au cœur de l'écosystème Bug Bounty européen
Participer à des projets à fort impact
Évoluer dans une équipe passionnée
Security Analyst: Bug Bounty & Vulnerability Vetting Pro
Security Analyst: Bug Bounty & Vulnerability Vetting Pro

Yeswehack • Puteaux

Hybride
EUR 52 000 - 70 000
Ingénieur Cybersécurité Sénior H/F
Ingénieur Cybersécurité Sénior H/F

Hellowork group • Rennes

Hybride
EUR 51 000 - 59 000
2 jours de télétravail par semaine
11 RTT
Séminaire annuel (ski/solaire)
Auditeur / Pentester (F/H/D)
Auditeur / Pentester (F/H/D)

Advens • Paris

Sur place
EUR 45 000 - 65 000
Auditeur / Pentester (F/H)
Auditeur / Pentester (F/H)

Advens • Paris

Sur place
EUR 55 000 - 90 000
Pentester (H/F)
Pentester (H/F)

CELESTE • Paris

Hybride
EUR 60 000 - 90 000
Tickets restaurant
Mutuelle d’entreprise
Formations et E-Learning
+2
Analyste CERT Junior H/F
Analyste CERT Junior H/F

SYNETIS • Paris

Sur place
EUR 32 000 - 46 000
Pentester (H/F)
Pentester (H/F)

Nbs System • Paris

Hybride
EUR 45 000 - 75 000
Restaurant tickets Swile
Mutuelle d’entreprise
Télétravail partiel
+3
Analyste CERT JUNIOR H/F
Analyste CERT JUNIOR H/F

Synetis • Paris

Sur place
EUR 34 000 - 52 000
Customer Success Manager
Customer Success Manager

YesWeHack • Paris

Sur place
EUR 40 000 - 60 000