Ingénieur développement en recherche de vulnérabilités (H/F)
Vous serez intégré au sein d’une équipe de Recherche & Développement (R&D) qui créé des outils d’aide à l’expertise technique. Ces outils peuvent, par exemple, prendre la forme de plateformes d’automatisation de recherche de vulnérabilités, de fuzzing ou d’algorithme d’aide à la rétro-conception. Vous évoluerez dans un environnement favorisant l’innovation et aurez à votre disposition une infrastructure de calcul évoluée.
À retenir
- Réference de l'offre :  
-
Référence57CYB20230117
- Localisation :  
-
LocalisationRégion Parisienne
- Type de contrat :  
-
Type de contratCDI
- Domaine de métier :  
-
Domaine métierCyber
- Niveau d'étude :  
-
Niveau d'étudeNiveau 7 : Master, DEA, DESS, diplôme d’ingénieur
Vos missions
Vous serez en charge des activités suivantes :
-
effectuer une veille technique en SSI et implémenter de nouvelles méthodes issues de la recherche,
-
développer des outils et algorithmes d’aide à l’analyse de logiciels (statique, dynamique, symbolique...),
-
développer des outils et techniques de fuzzing avancés en Rust, C ou Python,
-
participer à la mise en place de ces outils dans le cadre de projets spécifiques (application pc ou mobiles, IOT),
-
superviser le déploiement des outils en production et assurer leur passage à l’échelle (Docker/ Kubernetes).
Votre profil
Diplômé d'une filière informatique (Bac+4/5 idéalement) dans le domaine de la Sécurité des Systèmes d'Information (SSI), une expérience professionnelle d'au moins 3 ans dans le domaine de la rétro ingénierie serait appréciée. Le poste est néanmoins ouvert aux profils juniors.
Vous possédez les compétences et qualités suivantes :
-
maîtrise des pratiques d’audit de code (x86, x64, ARM, …),
-
maîtrise des outils de rétro-conception et debuggers (IDA, ghidra, gdb,..),
-
connaissance des langages de programmation (Rust/C/Python/...) algorithmiques et méthodes de développement,
-
notions sur les méthodes de compilations (représentation intermédiaires, optimisations…),
-
notions sur le fuzzing et/ou l’analyse statique.
Les plus de l’offre
-
Développement des compétences
-
Diversité des projets
-
Technologies à la pointe