Cette liste contient uniquement les pays pour lesquels des offres d'emploi ont été publiées dans la langue sélectionnée (par exemple, dans la version française, seules les offres rédigées en français sont affichées, et dans la version anglaise, uniquement celles en anglais).
En tant que Security Analyst F/H, vous participerez au sein d'une équipe dédiée aux qualifications des rapports de vulnérabilités soumis par notre communauté de hackers éthiques, à leur analyse et à l'accompagnement de nos clients dans l'évaluation de ces vulnérabilités afin de mieux appréhender les impacts et les remédiations possibles.
Responsabilités:
Vérifier la validité des rapports de vulnérabilités au regard des règles définies dans chaque programme
Compréhension et reproduction de Proof-of-Concept
Analyser et évaluer la sévérité des vulnérabilités selon le contexte métier du client (reflété par un scoring CVSS)
Restitution, vulgarisation technique auprès de nos clients
Assurer le dialogue auprès de notre communauté de hackers éthiques
Suivi du workflow des rapports de vulnérabilité
Coordination avec le département Customer Success Manager
Participation à la création d'outils internes permettant d'améliorer continuellement les processus de l'équipe
Participation au maintien en condition et évolution de ces différents outils au profit de notre communauté
Exigences:
> 3 ans d'expérience
Bac +4
Maîtrise de l'exploitation des vulnérabilités du Top 10 OWASP ou le CWE (capacité à identifier, exploiter et expliquer leur fonctionnement)
Maîtrise du système d'évaluation de criticité CVSS et le détail de leurs métriques associées (métrique de base, temporelle et environnementale)
Maîtrise des outils spécifiques d'interception et de rejeu de requêtes tels que Burp Suite (fonctionnement des différents onglets et des fonctionnalités)
Anglais lu, parlé et écrit
De nature curieuse, passionné(e) par la Cybersécurité
Appétence forte pour la compréhension du fonctionnement d'un système d'information et de sa sécurisation
Participation à des CTF et à des plateformes d'apprentissage en Infosec
Rigoureux(se), respectueux(se) des bonnes pratiques de sécurité
Esprit d'équipe et bon relationnel
Souhaitable:
Veille constante sur les sujets Cybersécurité (CVE, recherches, exploitation de vulnérabilités…)
Nous utilisons des cookies pour améliorer votre expérience de navigation, analyser le trafic et proposer du contenu personnalisé. En cliquant sur « Accepter », vous consentez à l'utilisation des cookies.