Ingénieur en détection des menaces cybersécurité (H/F)
Description du poste
Objectif à atteindre
Votre rôle sera d'améliorer la détection des menaces des produits Mailinblack provenant de multiples vecteurs d'attaques (email, web).
L'équipe
Rattaché.e à l'équipe de détection des menaces du Lab R&D, vous travaillerez en étroite collaboration avec les équipes développement, infrastructure et produit.
Vos missions et responsabilités
- Analyser les menaces remontées par nos systèmes de détection automatisés et nos clients.
- Imaginer et concevoir de nouvelles technologies ou heuristiques de détection et de remédiation des menaces sur les différents vecteurs d'attaques en collaboration avec nos data scientists et développeurs.
- Exploiter les capacités de l'IA agentique pour améliorer la détection, la qualification et la priorisation des menaces.
- Identifier et expérimenter de nouvelles solutions tierces de détection ou de caractérisation des menaces
- Identifier de nouvelles sources d'IoC et de Threat Intel pour enrichir nos systèmes de détection et aider nos analystes
- Réaliser une veille constante des nouvelles formes d'attaques, groupes d'attaquants et techniques de détection
- Partager aux équipes en relation avec nos clients et nos partenaires les nouvelles menaces identifiées et leur caractérisation.
Environnement technique : Linux, Python, Golang, Git, Databricks, Spark, Azure, SMTP, Yara, PCRE, ELK
Chez Mailinblack, nous valorisons les profils curieux, autonome, constamment à l'écoute de ce qui se fait de mieux technologiquement.
Pour ce poste, nous recherchons les qualités suivantes :
- Vous disposez déjà d'une expérience professionnelle dans le domaine de la sécurité et notamment dans l'analyse de menaces : Junior à intermédiaire, 1 à 3 ans d'expérience en cybersécurité.
- Ingénieur en cybersécurité, ayant déjà eu une expérience en analyse de menaces (type Analyste SOC, Cyber Threat Analyst, Blue Team, Team CTI, etc.)
- Idéalement aime toucher à tout : compétences en dev python/golang ou autre langage, faire de l'analyse de données.
Les atouts suivants seront déterminants :
- Bonne connaissance des technologies systèmes, réseaux et web
- Compétences avancées en sécurité : analyse de menaces email/binaires, exploitation, reverse, outils d'analyse de binaires/sandboxing, Yara.
- Connaissance de MITRE, de sources de IoC/TI et d'utilisation de SIEMs.
- Compétences en développement : : expressions régulières, Python
- Connaissance des systèmes de base de données SQL, NoSQL tels que MySQL, Elastisearch
Les plus :
- Connaissances dans les domaines de la messagerie (protocole SMTP et méthodes de filtrage)
- Connaissances en data analyse et machine learning
- Compétences de développement en Golang/Java
Notre processus de recrutement inclut :
- Un premier contact avec Clémentine, Talent acquisition specialist
- Un deuxième entretien en présentiel avec le manager
- Une rencontre avec nos équipes transverses
Engagement sécurité et confidentialité
Tous nos collaborateurs, y compris les fonctions commerciales, sont formés dès leur arrivée à la sécurité de l'information et signent un engagement de confidentialité.
Vous serez également accompagné(e) pour comprendre les enjeux clients en matière de conformité (RGPD, ISO, NIS2.).
Données marché — Architecte sécurité informatique
Données non disponibles
Données non disponibles
Données non disponibles