Ingénieur sécurité offensive

Emploi pas sur LinkedIn

🔥 il y a 20 minutes

🇪🇺 Europe – Télétravail

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

👻 Score fantôme 25%

infoinfo

🗣️🇺🇸🇬🇧 Anglais requis

Postuler Maintenant
Trouver des Emplois à Distance Similaires

📊 Vérifiez votre score de CV pour ce poste

Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

Logo of Nebius Group

Nebius Group

1001 - 5000 employés

🤖 Intelligence artificielle

🏢 Entreprise

☁️ SaaS

Artificial Intelligence • Enterprise • SaaS

Le groupe Nebius construit l’une des principales entreprises d’infrastructure AI au monde, en se concentrant sur la fourniture de la puissance de calcul, du stockage et des outils nécessaires aux développeurs dans le domaine de l’AI. Basée en Europe et cotée au Nasdaq, Nebius dispose d’une présence mondiale avec des centres de R&D en Europe, en Amérique du Nord et en Israël. L’offre principale de l’entreprise est une plateforme cloud centrée sur l’AI, conçue pour des workloads AI intensifs, complétée par diverses autres activités impliquées dans le développement de l’AI générative, l’edtech et les technologies autonomes.

Description

• Valider et étendre les modèles de menace du cycle de développement logiciel sécurisé (Secure SDLC) grâce à des tests d’intrusion continus • Évaluer la gravité des menaces et l’état de leur mitigation, remettre en question les hypothèses liées à la modélisation des menaces et au développement des systèmes, et automatiser les validations récurrentes • Planifier et mener des opérations de red team à périmètre complet contre les couches de calcul, de stockage, d’inférence, de réseau, d’orchestration et d’outillage interne • Identifier les menaces susceptibles d’avoir un impact sur les opérations de l’organisation • Collaborer avec les équipes Detection & Response et d’ingénierie sécurité lors d’exercices de purple team, afin d’améliorer la couverture de détection et de corriger les lacunes • Étudier les nouvelles méthodes d’attaque ciblant les infrastructures GPU, les stacks d’inférence, les services managés de plateformes d’IA et les frontières d’isolation entre tenants • Réaliser des évaluations ciblées des nouveaux produits et des évolutions d’infrastructure avant leur mise en production • Produire des rapports exploitables présentant les résultats par ordre de priorité ainsi que des recommandations de remédiation, à destination des équipes techniques et des instances dirigeantes • Mettre en place des processus, des outils et une méthodologie de red team évolutifs

🎯 Exigences

• Au moins 6 ans d’expérience en sécurité offensive : tests d’intrusion, red teaming ou simulation d’adversaire • Solide expérience des attaques contre les environnements cloud-native : élévation de privilèges dans Kubernetes, détournement des mécanismes IAM cloud, évasion de machines virtuelles et de conteneurs • Excellente maîtrise des fondamentaux du cycle d’attaque : accès initial, persistance, mouvement latéral et exfiltration de données • Maîtrise du développement d’outils personnalisés et de capacités de post-exploitation en Python, Go ou dans un langage similaire • Expérience de la conduite d’exercices de purple team et de la collaboration constructive avec des équipes blue team • Capacité à rédiger des rapports clairs, de niveau senior, présentant les risques dans leur contexte métier et facilement exploitables par les ingénieurs • Les candidats doivent être autorisés à travailler dans le pays où ils postulent et fournir un justificatif de leur autorisation de travail comme condition d’embauche

🏖️ Avantages

• Rémunération attractive • Possibilité de bénéficier de la croissance du capital d’une entreprise à forte croissance cotée au Nasdaq • Opportunités d’évolution professionnelle et de formation • Flexibilité et autonomie • Culture flexible, privilégiant le télétravail • Environnement collaboratif et innovant • Possibilité de travailler sur des projets d’IA à fort impact • Environnement international et équipes talentueuses

Postuler Maintenant

Emplois Similaires

🕒 il y a 26 jours

Newxel

501 - 1000

💼 Conseil

📦 Logistique

🏥 Santé

Développeur senior Windows responsable d’agents endpoint en C# et C++ pour la plateforme de gouvernance de l’IA en entreprise de Check Point. Développement d’installations sécurisées, de l’interception TLS, du contrôle des proxy et d’intégrations avec des outils d’IA.

🗣️🇺🇸🇬🇧 Anglais requis

Cyber Security

MacOS

Python

Rust

C++

🕒 il y a 1 mois

YGO

11 - 50

✈️ Tourisme

🤖 Intelligence artificielle

☁️ SaaS

Ingénieur sécurité cloud chargé de sécuriser la plateforme d’IA dédiée au tourisme de YGO.ai, ses APIs d’entreprise et son infrastructure cloud. Construction de capacités de sécurité applicative, cloud, de détection, des identités et de conformité.

🇪🇺 Europe – Télétravail

💰 Seed Round - YGO en 2025-02

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 1 mois

Newxel

501 - 1000

💼 Conseil

📦 Logistique

🏥 Santé

Ingénieur macOS senior responsable des agents natifs de sécurité des endpoints pour la plateforme d’IA d’entreprise de Check Point. Conception de l’interception TLS, du contrôle des proxies et des protections contre les fuites de données sur des Mac gérés.

🗣️🇺🇸🇬🇧 Anglais requis

Cloud

MacOS

Objective-C

Swift

🕒 il y a 1 mois

Pencil

51 - 200

🤖 Intelligence artificielle

📣 Marketing

🤝 B2B

Spécialiste de la sécurité chargé de protéger la plateforme SaaS publicitaire d’IA générative de Pencil. Gestion des terminaux, des identités, de la sécurité cloud et des éléments de preuve de conformité dans un environnement de travail à distance.

🇪🇺 Europe – Télétravail

💰 €2 750 000 Seed Round - Pencil en 2020-04

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 1 mois

Secfix

11 - 50

💼 Conseil

🏥 Santé

📦 Logistique

Responsable de la sécurité de l'information automatisant ISO 27001, le RGPD et la conformité GRC pour des entreprises européennes chez Secfix. Responsable du contenu conformité, des audits, de la livraison client et de l'exécution de la feuille de route de la plateforme.

🗣️🇺🇸🇬🇧 Anglais requis