Ingénieur en détection des menaces cybersécurité (H/F)
À propos de cette offre
Objectif à atteindre
Votre rôle sera d'améliorer la détection des menaces des produits Mailinblack provenant de multiples vecteurs d'attaques (email, web).
L'équipe
Rattaché.e à l'équipe de détection des menaces du Lab R&D, vous travaillerez en étroite collaboration avec les équipes développement, infrastructure et produit.
Vos missions et responsabilités
* Analyser les menaces remontées par nos systèmes de détection automatisés et nos clients.
* Imaginer et concevoir de nouvelles technologies ou heuristiques de détection et de remédiation des menaces sur les différents vecteurs d'attaques en collaboration avec nos data scientists et développeurs.
* Exploiter les capacités de l'IA agentique pour améliorer la détection, la qualification et la priorisation des menaces.
* Identifier et expérimenter de nouvelles solutions tierces de détection ou de caractérisation des menaces
* Identifier de nouvelles sources d'IoC et de Threat Intel pour enrichir nos systèmes de détection et aider nos analystes
* Réaliser une veille constante des nouvelles formes d'attaques, groupes d'attaquants et techniques de détection
* Partager aux équipes en relation avec nos clients et nos partenaires les nouvelles menaces identifiées et leur caractérisation.
Environnement technique : Linux, Python, Golang, Git, Databricks, Spark, Azure, SMTP, Yara, PCRE, ELK
Chez Mailinblack, nous valorisons les profils curieux, autonome, constamment à l'écoute de ce qui se fait de mieux technologiquement.
Pour ce poste, nous recherchons les qualités suivantes :
* Vous disposez déjà d'une expérience professionnelle dans le domaine de la sécurité et notamment dans l'analyse de menaces : Junior à intermédiaire, 1 à 3 ans d'expérience en cybersécurité.
* Ingénieur en cybersécurité, ayant déjà eu une expérience en analyse de menaces (type Analyste SOC, Cyber Threat Analyst, Blue Team, Team CTI, etc.)
* Idéalement aime toucher à tout : compétences en dev python/golang ou autre langage, faire de l'analyse de données.
Les atouts suivants seront déterminants :
* Bonne connaissance des technologies systèmes, réseaux et web
* Compétences avancées en sécurité : analyse de menaces email/binaires, exploitation, reverse, outils d'analyse de binaires/sandboxing, Yara.
* Connaissance de MITRE, de sources de IoC/TI et d'utilisation de SIEMs.
* Compétences en développement : : expressions régulières, Python
* Connaissance des systèmes de base de données SQL, NoSQL tels que MySQL, Elastisearch
Les plus :
* Connaissances dans les domaines de la messagerie (protocole SMTP et méthodes de filtrage)
* Connaissances en data analyse et machine learning
* Compétences de développement en Golang/Java
Notre processus de recrutement inclut :
* Un premier contact avec Clémentine, Talent acquisition specialist
* Un deuxième entretien en présentiel avec le manager
* Une rencontre avec nos équipes transverses
Engagement sécurité et confidentialité
Tous nos collaborateurs, y compris les fonctions commerciales, sont formés dès leur arrivée à la sécurité de l'information et signent un engagement de confidentialité.
Vous serez également accompagné(e) pour comprendre les enjeux clients en matière de conformité (RGPD, ISO, NIS2.).
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesChargé(e) d'administration des ventes (h/f) (H/F)
Platform Engineer (h/f) (H/F)
CONDUCTEUR / CONDUCTRICE DE CHARGEUSE (H/F)
Technicien d'atelier Puissance (H/F)
Bioinformaticien / Bioinformaticienne en études, recherche et dév (H/F)
Coiffeur / Coiffeuse Homme (H/F) - Débutant(e) accepté(e) (H/F)
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Marseille tournent souvent autour de 28 217 € (médiane sur 23 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour MAILINBLACK et Marseille.