Analyste principal en threat intelligence dédiée aux vulnérabilités (Europe ou Amérique latine, télétravail)

Emploi pas sur LinkedIn

🕒 il y a 8 jours

🇪🇺 Europe – Télétravail

⏳ Contrat

🟠 Senior

🕵️ Spécialiste en Threat Intelligence

👻 Score fantôme 10%

infoinfo

🗣️🇺🇸🇬🇧 Anglais requis

Postuler Maintenant
Trouver des Emplois à Distance Similaires

📊 Vérifiez votre score de CV pour ce poste

Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

Logo of Intel 471

Intel 471

201 - 500 employés

💼 Conseil

📦 Logistique

🎖️ Défense

💰 Private Equity Round en 2021-09

Consulting • Logistics • Defense

Intel 471 est un fournisseur de premier plan de solutions de Cyber Threat Intelligence à l'échelle mondiale. Sa plateforme phare, TITAN, combine des analyses pilotées par l'humain et l'automatisation pour offrir un renseignement complet sur les cybermenaces, les adversaires et les vulnérabilités. L'entreprise est spécialisée dans la fourniture de renseignement sur les adversaires, de renseignement sur les identifiants, de renseignement sur les malwares et de renseignement sur les vulnérabilités, ainsi que dans la surveillance des risques tiers et des risques liés à la supply chain. Intel 471 fournit aux équipes de sécurité un renseignement exploitable pour lutter contre les cybermenaces, protéger les données et sécuriser les opérations. Avec une forte emphase sur la compréhension de l'underground numérique, ses solutions incluent le threat hunting, l'Incident Response et la protection contre la fraude afin de réduire efficacement les risques cyber.

Description

• Piloter l’expertise technique de l’activité de threat intelligence dédiée aux vulnérabilités • Déterminer la validité et l’impact des CVE nouvellement publiées et recommander les mesures à prendre aux clients • Définir le référentiel technique pour la validation, l’évaluation et la communication du risque lié aux vulnérabilités • Concevoir et maintenir des outils dédiés à la recherche et à l’évaluation des vulnérabilités • Concevoir, déployer et maintenir des systèmes de honeypots afin de surveiller les activités d’exploitation • Obtenir, tester et valider des exploits proof of concept (PoC) dans des environnements virtualisés • Élaborer des mesures d’atténuation pratiques allant au-delà de l’application de correctifs, notamment le renforcement de la configuration, la segmentation réseau, les ACL, la désactivation de fonctionnalités et d’autres contrôles • Concevoir des techniques permettant de détecter les tentatives d’exploitation et les exploitations réussies, et d’identifier les artefacts que les équipes de défense pourront rechercher • Rédiger des rapports détaillés sur les vulnérabilités, couvrant les mécanismes d’exploitation, les acteurs malveillants et les cibles • Concevoir et maintenir des systèmes destinés à rationaliser l’évaluation des vulnérabilités et à automatiser le triage des alertes de vulnérabilité • Former et accompagner les membres les plus juniors de l’équipe

🎯 Exigences

• Valider et tester des PoC afin de vérifier la réalité des affirmations concernant l’exploitation • Élaborer des techniques d’atténuation allant au-delà de l’application de correctifs • Concevoir des techniques de détection des activités d’exploitation, qu’elles soient tentées ou réussies • Rédiger des rapports sur les vulnérabilités, tels que les Vulnerability Spotlights • Identifier de nouvelles sources de threat intelligence dédiée aux vulnérabilités • Former et accompagner les membres les plus juniors de l’équipe • Maîtriser au moins un langage de programmation (Python, Go, C/C++ ou équivalent) suffisamment pour lire du code d’exploit, modifier des PoC et développer des outils • Posséder une expérience pratique des machines virtuelles, des conteneurs et des environnements de laboratoire réutilisables pour effectuer des détonations et des analyses en toute sécurité • Disposer de solides fondamentaux en informatique • Posséder une compréhension approfondie de TCP/IP, HTTP, DNS, TLS, des modèles d’authentification et d’autorisation, ainsi que du déploiement de systèmes en conditions réelles • Justifier d’une expertise approfondie reconnue dans le domaine • Faire preuve d’une appétence concrète pour l’automatisation • Profil particulièrement apprécié : expérience dans la conception de honeypots ou de systèmes de capteurs pour surveiller les activités d’exploitation en conditions réelles • Profil particulièrement apprécié : expérience dans la conception de systèmes rationalisant ou automatisant les tests et la validation de PoC • Profil particulièrement apprécié : capacité à intégrer une nouvelle source de threat intelligence de bout en bout, de son évaluation et de son ingestion à sa normalisation, son enrichissement et sa diffusion • Atout : travaux originaux de recherche sur les vulnérabilités ou crédits CVE • Atout : compétences en reverse engineering • Atout : compétences en detection engineering (Sigma, Snort/Suricata, YARA) • Atout : expérience en SOC • Atout : connaissance de CVSS, CWE, EPSS et du catalogue KEV • Atout : expérience de la prise de parole en public ou de la rédaction de contenus publiés

🏖️ Avantages

• Rémunération attractive • Culture favorisant le télétravail • Programmes de bien-être • Diverses possibilités de développement professionnel • Culture inclusive centrée sur les collaborateurs, les clients et l’innovation

Postuler Maintenant