Senior Vulnerability Researcher

🔥 il y a 17 minutes

🇫🇷 France – Télétravail

⏰ Temps Plein

🟠 Senior

👻 Score fantôme 13%

infoinfo

🗣️🇺🇸🇬🇧 Anglais requis

Postuler Maintenant
Trouver des Emplois à Distance Similaires

📊 Vérifiez votre score de CV pour ce poste

Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

Logo of Cellebrite

Cellebrite

1001 - 5000 employés

Fondée en 1999

💼 Conseil

🎖️ Défense

⚖️ Juridique

💰 Post-IPO Equity en 2021-08

Consulting • Defense • Legal

Cellebrite est un fournisseur leader de solutions de criminalistique numérique et d'intelligence. La plateforme de bout en bout de l'entreprise aide les équipes d'enquête tant dans les secteurs public que privé à résoudre les affaires de manière plus efficace et plus sûre. Cellebrite propose une gamme de produits et services, y compris des solutions pour la collecte, l'analyse et la gestion de preuves numériques à partir de dispositifs mobiles et d'ordinateurs. Ces solutions sont largement utilisées dans les enquêtes criminelles, la défense, l'application de la loi et les agences de renseignement, fournissant des outils pour extraire, analyser et gérer les preuves numériques. La mission de l'entreprise est de contribuer à rendre justice en protégeant les innocents et en clôturant les affaires plus rapidement tout en garantissant l'intégrité et la sécurité des données.

Description

• Mener des recherches de vulnérabilités et développer des exploits sur des cibles mobiles et embarquées modernes • Compromettre des appareils Android et d’autres systèmes embarqués, notamment des smartphones et des drones • Étudier l’intégralité de la surface d’attaque d’Android : userland, kernel, firmware, silicium et interfaces exposées • Contourner le chiffrement matériel, les chaînes de démarrage sécurisé, les politiques de sécurité renforcées, les mécanismes d’atténuation, les environnements d’exécution de confiance (TEE/eSE) et les protections associées • Transformer les résultats des recherches en capacités uniques d’extraction de preuves • Prendre en charge de bout en bout les problèmes techniques confiés et déterminer la meilleure manière de les résoudre • Contribuer à des recherches permettant l’extraction légale de preuves numériques pour les services répressifs et les acteurs de la sécurité publique • Collaborer avec une petite équipe de chercheurs entièrement en télétravail et partager ses travaux avec ses coéquipiers

🎯 Exigences

• Expérience avérée en recherche de vulnérabilités et en développement d’exploits, idéalement sur des cibles mobiles ou modernes (Android, iOS, Linux, Windows, macOS) • Solides compétences en reverse engineering, principalement sur ARM/ARM64 et parfois sur des architectures plus exotiques • Être à l’aise avec les mécanismes d’atténuation de la corruption mémoire (PAC, MTE, CFI, KASLR, entre autres) • Goût pour la résolution de problèmes techniques complexes sur des systèmes verrouillés • Maîtrise professionnelle du français • Maîtrise professionnelle de l’anglais • Aucun diplôme ni certification spécifique requis • Atouts : travaux de recherche publiés, CVE ou présentations lors de conférences • Atouts : expérience avancée en fuzzing • Atouts : connaissances des primitives cryptographiques et de leurs faiblesses • Atouts : recherche hardware offensive / conception de cartes électroniques • Atouts : expérience des CTF • Atouts : recherche de vulnérabilités assistée par l’IA / workflows agentiques • Atouts : capacité ou volonté d’évoluer vers un rôle de management d’équipe

🏖️ Avantages

• Télétravail intégral • Confiance et autonomie pour travailler en profondeur sur des sujets complexes • Environnement de travail collaboratif au sein d’une équipe de recherche soudée • Possibilité de mener des recherches ayant une finalité concrète, au service des enquêtes numériques légales et de la sécurité publique

Postuler Maintenant

Emplois Similaires

🕒 il y a 1 mois

CrackenAGI

11 - 50

🔒 Cybersecurity

🤖 Intelligence artificielle

☁️ SaaS

Chercheur en logiciels malveillants chez Cracken, participant à l'extension des capacités de renseignement sur les menaces. Analyse d'échantillons de malwares et intégration des observations dans des frameworks IA avec un objectif de résilience en sécurité.

🗣️🇺🇸🇬🇧 Anglais requis