Aller au contenu
M1882 · MAILINBLACK

Ingénieur en détection des menaces cybersécurité (H/F)

Description du poste

Objectif à atteindre

Votre rôle sera d'améliorer la détection des menaces des produits Mailinblack provenant de multiples vecteurs d'attaques (email, web).

L'équipe

Rattaché.e à l'équipe de détection des menaces du Lab R&D, vous travaillerez en étroite collaboration avec les équipes développement, infrastructure et produit.

Vos missions et responsabilités

  • Analyser les menaces remontées par nos systèmes de détection automatisés et nos clients.
  • Imaginer et concevoir de nouvelles technologies ou heuristiques de détection et de remédiation des menaces sur les différents vecteurs d'attaques en collaboration avec nos data scientists et développeurs.
  • Exploiter les capacités de l'IA agentique pour améliorer la détection, la qualification et la priorisation des menaces.
  • Identifier et expérimenter de nouvelles solutions tierces de détection ou de caractérisation des menaces
  • Identifier de nouvelles sources d'IoC et de Threat Intel pour enrichir nos systèmes de détection et aider nos analystes
  • Réaliser une veille constante des nouvelles formes d'attaques, groupes d'attaquants et techniques de détection
  • Partager aux équipes en relation avec nos clients et nos partenaires les nouvelles menaces identifiées et leur caractérisation.

Environnement technique : Linux, Python, Golang, Git, Databricks, Spark, Azure, SMTP, Yara, PCRE, ELK

Chez Mailinblack, nous valorisons les profils curieux, autonome, constamment à l'écoute de ce qui se fait de mieux technologiquement.

Pour ce poste, nous recherchons les qualités suivantes :

  • Vous disposez déjà d'une expérience professionnelle dans le domaine de la sécurité et notamment dans l'analyse de menaces : Junior à intermédiaire, 1 à 3 ans d'expérience en cybersécurité.
  • Ingénieur en cybersécurité, ayant déjà eu une expérience en analyse de menaces (type Analyste SOC, Cyber Threat Analyst, Blue Team, Team CTI, etc.)
  • Idéalement aime toucher à tout : compétences en dev python/golang ou autre langage, faire de l'analyse de données.

Les atouts suivants seront déterminants :

  • Bonne connaissance des technologies systèmes, réseaux et web
  • Compétences avancées en sécurité : analyse de menaces email/binaires, exploitation, reverse, outils d'analyse de binaires/sandboxing, Yara.
  • Connaissance de MITRE, de sources de IoC/TI et d'utilisation de SIEMs.
  • Compétences en développement : : expressions régulières, Python
  • Connaissance des systèmes de base de données SQL, NoSQL tels que MySQL, Elastisearch

Les plus :

  • Connaissances dans les domaines de la messagerie (protocole SMTP et méthodes de filtrage)
  • Connaissances en data analyse et machine learning
  • Compétences de développement en Golang/Java

Notre processus de recrutement inclut :

  • Un premier contact avec Clémentine, Talent acquisition specialist
  • Un deuxième entretien en présentiel avec le manager
  • Une rencontre avec nos équipes transverses

Engagement sécurité et confidentialité

Tous nos collaborateurs, y compris les fonctions commerciales, sont formés dès leur arrivée à la sécurité de l'information et signent un engagement de confidentialité.

Vous serez également accompagné(e) pour comprendre les enjeux clients en matière de conformité (RGPD, ISO, NIS2.).

Données marché — Architecte sécurité informatique

Salaire net mensuel

Données non disponibles

Tension du marché

Données non disponibles

Projets de recrutement

Données non disponibles

À ne pas manquer

Offres similaires.