Vulnerability Intelligence Analyst

YesWeHack

Rennes

Sur place

EUR 45 000 - 60 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

Travailler au cœur de l'écosystème Bug Bounty européen
Participer à des projets à fort impact
Évoluer dans une équipe passionnée

Résumé du poste

Une entreprise de cybersécurité recherche un Analyste en Intelligence des Vulnérabilités. Le candidat contribuera à renforcer la posture de sécurité des clients en développant des modules de test et de validation. Des compétences solides en sécurité web et en scripting sont requises, ainsi qu'une expérience de 2 à 5 ans dans un rôle similaire.

Qualifications

  • 2 à 5 ans d'expérience dans un rôle similaire (Threat Intelligence, Security Researcher).
  • Expérience au sein d'un CERT ou équipes SecOps est un plus.
  • Publications techniques constituent un atout.

Responsabilités

  • Développer des modules de détection de vulnérabilités.
  • Assurer une veille technologique continue sur les vulnérabilités.
  • Gérer les communications entre chercheurs et organisations.

Connaissances

Connaissance des vulnérabilités web, réseau et système
Connaissance des standards méthodologiques (OWASP)
Capacités rédactionnelles
Maîtrise des langages de scripting (Python, Bash)
Maîtrise des outils de cybersécurité offensive
Capacité à analyser du code source
Connaissances en reverse engineering
Vulgariser des sujets techniques
Esprit d’analyse, curiosité, rigueur
Communication en anglais

Outils

Burp Suite
Nuclei
Nmap
Metasploit

Description du poste

En tant que Vulnerability Intelligence Analyst, vous jouerez un rôle clé dans la veille, l’analyse et la diffusion d’informations sur les vulnérabilités. Vous contribuerez à renforcer la posture de sécurité des clients de YesWeHack en développant des modules de test et de validation du niveau de sécurité des ressources exposées.

Ce poste peut être basé dans l'un de nos 3 bureaux à Rennes, Rouen ou Paris.

Responsabilités
Détection & Automatisation
  • Proposer et développer des modules de détection de vulnérabilités adaptés aux environnements techniques des clients
  • Développer, qualifier et maintenir des scripts de test de vulnérabilité (PoC, scanners personnalisés, etc.)
  • Collaborer avec les équipes produit et technique pour intégrer ces modules aux produits YesWeHack
Veille & Analyse
  • Assurer une veille technologique continue sur les vulnérabilités
  • Identifier les tendances et techniques émergentes en matière de sécurité en collaboration avec les équipes métier de YesWeHack
Gestion des CVE
  • Contribuer à la création et à la publication de CVE en tant que CVE Numbering Authority (CNA)
  • Gérer les communications entre les chercheurs en sécurité et les organisations concernées
  • Rédiger des articles techniques sur les vulnérabilités critiques, les tendances identifiées et les analyses de cas
  • Intervenir lors de conférences ou de webinars pour partager l’expertise de YesWeHack
Compétences requises
Techniques
  • Excellente connaissance des vulnérabilités web, réseau et système
  • Excellente connaissance des standards méthodologiques (OWASP), de notation (CVSS) et de classification (CWE)
  • Excellentes capacités rédactionnelles
  • Maîtrise des langages de scripting (Python, Bash, etc)
  • Maîtrise des outils de cybersécurité offensive (Burp Suite, Nuclei, Nmap, Metasploit, etc.)
  • Capacité à analyser du code source pour valider des vulnérabilités dans des bases de code complexes (C/C++, Java, PHP, JS, etc.)
  • Des connaissances en reverse engineering sont un plus : analyse de binaires et de patches, neutralisation d’exploits…
  • Capacité à vulgariser des sujets techniques pour différents publics
  • Esprit d’analyse, curiosité, rigueur
  • Autonomie et sens de l’initiative
  • Bonne communication écrite et orale en anglais
Profil recherché
  • Expérience de 2 à 5 ans dans un rôle similaire (Threat Intelligence, Security Researcher, Pentest, etc)
  • Une expérience au sein d’un CERT, VOC, ou équipes SecOps est un plus
  • Des publications techniques constituent un atout
Pourquoi rejoindre YesWeHack ?
  • Travailler au cœur de l’écosystème Bug Bounty européen
  • Participer à des projets à fort impact sur la sécurité des entreprises
  • Évoluer dans une équipe passionnée, agile et tournée vers l’innovation
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Security Analyst (Paris ou Rennes)
Security Analyst (Paris ou Rennes)

Yeswehack • Puteaux

Hybride
EUR 52 000 - 70 000
Pentester - Auditeur technique
Pentester - Auditeur technique

NEVERHACK • Rennes

Sur place
EUR 45 000 - 60 000
Prise en charge à 100% du titre de transport
Remboursement des frais kilométriques
25 jours de congés payés + 12 RTT
+2
Auditeur / Pentester (F/H/D)
Auditeur / Pentester (F/H/D)

Advens • Paris

Sur place
EUR 45 000 - 65 000
Ingénieur Cybersécurité Sénior H/F
Ingénieur Cybersécurité Sénior H/F

Hellowork group • Rennes

Hybride
EUR 51 000 - 59 000
2 jours de télétravail par semaine
11 RTT
Séminaire annuel (ski/solaire)
Customer Success Manager
Customer Success Manager

YesWeHack • Paris

Sur place
EUR 40 000 - 60 000
Auditeur / Pentester (F/H)
Auditeur / Pentester (F/H)

Advens • Paris

Sur place
EUR 55 000 - 90 000
Vulnerability Operator (VulnOps) H/F
Vulnerability Operator (VulnOps) H/F

STEP UP • Annecy

Hybride
EUR 45 000 - 50 000
Mutuelle santé 70% prise en charge
Mobilité douce encouragée
Pentester (H/F)
Pentester (H/F)

Nbs System • Paris

Hybride
EUR 45 000 - 75 000
Restaurant tickets Swile
Mutuelle d’entreprise
Télétravail partiel
+3
Pentester (H/F)
Pentester (H/F)

CELESTE • Paris

Hybride
EUR 60 000 - 90 000
Tickets restaurant
Mutuelle d’entreprise
Formations et E-Learning
+2
Gestion des vulnérabilités H/F
Gestion des vulnérabilités H/F

SQUAD - Cabinet de conseils et d’expertises • Lyon

Sur place
EUR 45 000 - 60 000
Accompagnement personnalisé
Événements techniques
Ambiance conviviale