Objectif à atteindre Votre rôle sera d'améliorer la détection des menaces des produits Mailinblack provenant de multiples vecteurs d'attaques (email, web). L'équipe Rattaché.e à l'équipe de détection des menaces du Lab R&D, vous travaillerez en étroite collaboration avec les équipes développement, infrastructure et produit. Vos missions et responsabilités * Analyser les menaces remontées par nos systèmes de détection automatisés et nos clients. * Imaginer et concevoir de nouvelles technologies ou heuristiques de détection et de remédiation des menaces sur les différents vecteurs d'attaques en collaboration avec nos data scientists et développeurs. * Exploiter les capacités de l'IA agentique pour améliorer la détection, la qualification et la priorisation des menaces. * Identifier et expérimenter de nouvelles solutions tierces de détection ou de caractérisation des menaces * Identifier de nouvelles sources d'IoC et de Threat Intel pour enrichir nos systèmes de détection et aider nos analystes * Réaliser une veille constante des nouvelles formes d'attaques, groupes d'attaquants et techniques de détection * Partager aux équipes en relation avec nos clients et nos partenaires les nouvelles menaces identifiées et leur caractérisation. Environnement technique: Linux, Python, Golang, Git, Databricks, Spark, Azure, SMTP, Yara, PCRE, ELK Chez Mailinblack, nous valorisons les profils curieux, autonome, constamment à l'écoute de ce qui se fait de mieux technologiquement. Pour ce poste, nous recherchons les qualités suivantes: * Vous disposez déjà d'une expérience professionnelle dans le domaine de la sécurité et notamment dans l'analyse de menaces: Junior à intermédiaire, 1 à 3 ans d'expérience en cybersécurité. * Ingénieur en cybersécurité, ayant déjà eu une expérience en analyse de menaces (type Analyste SOC, Cyber Threat Analyst, Blue Team, Team CTI, etc.) * Idéalement aime toucher à tout: compétences en dev python/golang ou autre langage, faire de l'analyse de données. Les atouts suivants seront déterminants: * Bonne connaissance des technologies systèmes, réseaux et web * Compétences avancées en sécurité: analyse de menaces email/binaires, exploitation, reverse, outils d'analyse de binaires/sandboxing, Yara. * Connaissance de MITRE, de sources de IoC/TI et d'utilisation de SIEMs. * Compétences en développement:: expressions régulières, Python * Connaissance des systèmes de base de données SQL, NoSQL tels que MySQL, Elastisearch Les plus: * Connaissances dans les domaines de la messagerie (protocole SMTP et méthodes de filtrage) * Connaissances en data analyse et machine learning * Compétences de développement en Golang/Java Notre processus de recrutement inclut: * Un premier contact avec Clémentine, Talent acquisition specialist * Un deuxième entretien en présentiel avec le manager * Une rencontre avec nos équipes transverses Engagement sécurité et confidentialité Tous nos collaborateurs, y compris les fonctions commerciales, sont formés dès leur arrivée à la sécurité de l'information et signent un engagement de confidentialité. Vous serez également accompagné(e) pour comprendre les enjeux clients en matière de conformité (RGPD, ISO, NIS2.).
2 An(s), Cybersécurité, Bac+3, Bac+4 ou équivalents, S, Analyser les risques de sécurité pour les systèmes informatiques, S, Concevoir des architectures de sécurité, S, Documenter les procédures de sécurité, S, Former les utilisateurs aux bonnes pratiques de sécurité informatique, S, Implémenter des solutions de sécurité informatique, S