
1001 - 5000 employés
🤖 Intelligence artificielle
🏢 Entreprise
☁️ SaaS
Artificial Intelligence • Enterprise • SaaS
Le groupe Nebius construit l’une des principales entreprises d’infrastructure AI au monde, en se concentrant sur la fourniture de la puissance de calcul, du stockage et des outils nécessaires aux développeurs dans le domaine de l’AI. Basée en Europe et cotée au Nasdaq, Nebius dispose d’une présence mondiale avec des centres de R&D en Europe, en Amérique du Nord et en Israël. L’offre principale de l’entreprise est une plateforme cloud centrée sur l’AI, conçue pour des workloads AI intensifs, complétée par diverses autres activités impliquées dans le développement de l’AI générative, l’edtech et les technologies autonomes.
🕒 il y a 1 mois
🇪🇺 Europe – Télétravail
⏰ Temps Plein
🟠 Senior
👮♂️ Cybersécurité / Ingénieur Sécurité
👻 Score fantôme 30%
🗣️🇺🇸🇬🇧 Anglais requis
Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

1001 - 5000 employés
🤖 Intelligence artificielle
🏢 Entreprise
☁️ SaaS
Artificial Intelligence • Enterprise • SaaS
Le groupe Nebius construit l’une des principales entreprises d’infrastructure AI au monde, en se concentrant sur la fourniture de la puissance de calcul, du stockage et des outils nécessaires aux développeurs dans le domaine de l’AI. Basée en Europe et cotée au Nasdaq, Nebius dispose d’une présence mondiale avec des centres de R&D en Europe, en Amérique du Nord et en Israël. L’offre principale de l’entreprise est une plateforme cloud centrée sur l’AI, conçue pour des workloads AI intensifs, complétée par diverses autres activités impliquées dans le développement de l’AI générative, l’edtech et les technologies autonomes.
• Constituer et diriger une fonction red team au sein de l'équipe Product Security, en recrutant et en faisant évoluer des ingénieurs en sécurité offensive. • Valider et étendre les modèles de menace du Secure SDLC aux stades précoces via des tests d'intrusion continus, en évaluant la gravité des menaces et l'état des mesures d'atténuation, tout en remettant en question les hypothèses formulées lors du threat modeling et du développement système. Automatiser les validations routinières pour suivre le rythme d'un flux de fonctionnalités croissant, en réservant l'analyse manuelle aux cas véritablement complexes. • Planifier et exécuter des engagements red team à périmètre complet contre la plateforme cloud Nebius — incluant les couches compute, stockage, inference, réseau, orchestration et les outils internes. Identifier les menaces susceptibles d'affecter les opérations de l'organisation. Travailler étroitement avec les équipes Detection & Response et les autres équipes d'ingénierie sécurité pour conduire des exercices purple team, valider la couverture de détection et combler les lacunes de manière collaborative. • Mener des recherches sur de nouvelles attaques ciblant l'infrastructure GPU (par ex. firmware propriétaire et binaires des pilotes fournisseurs, exploits de passthrough de périphérique, mauvaises configurations SR-IOV/IOMMU, attaques sur des fabrics RDMA/InfiniBand, etc.), la pile d'inférence (par ex. vLLM, TRT-LLM) et les services gérés de plateformes IA (par ex. Slurm managé). Évaluer les frontières d'isolation des locataires et les façons dont elles peuvent être contournées au niveau bas de la pile. • Réaliser des évaluations ciblées des nouveaux produits et des changements d'infrastructure avant leur mise en production. • Produire des rapports clairs et exploitables à destination des publics techniques et de la direction — avec des constats priorisés et des recommandations de remédiation. • Mettre en place des processus, des outils et une méthodologie red team qui montent en charge avec la croissance de la plateforme.
• 6+ ans d'expérience en sécurité offensive — tests d'intrusion, red teaming ou simulation d'adversaire — avec au moins 1 à 2 ans d'expérience en encadrement ou mentorat d'équipe. • Expérience approfondie des attaques en environnements cloud-native : escalade de privilèges Kubernetes, abus d'IAM cloud, évasions de virtualisation et de conteneurs. • Solides fondamentaux sur le cycle de vie de l'attaque : accès initial, persistance, mouvement latéral, exfiltration de données. • Maîtrise du développement d'outillage personnalisé et de capacités post-exploitation (Python, Go ou équivalents). • Expérience dans la conduite d'exercices purple team et le travail constructif avec les blue teams. • Capacité à rédiger des rapports clairs à niveau senior contextualisant le risque pour l'entreprise (et pas seulement des constats bruts), utilisables facilement par les ingénieurs.
• Rémunération compétitive • Perspectives d'évolution de carrière et opportunités d'apprentissage • Flexibilité et autonomie • Culture collaborative et innovante • Opportunité de travailler sur des projets IA à fort impact • Environnement international et équipes talentueuses
Postuler Maintenant🕒 il y a 1 mois
Ingénieur en sécurité offensive testant les vulnérabilités pour renforcer la sécurité du groupe Sporty. Collaboration avec les équipes IT et sécurité pour améliorer les défenses.
🗣️🇺🇸🇬🇧 Anglais requis
🕒 il y a 2 mois
Ingénieur Sécurité au sein de l'équipe sécurité de Sourcegraph pour concevoir des systèmes de sécurité robustes. Missions : opérations de sécurité, réponse aux incidents et améliorations proactives de la sécurité.
🇪🇺 Europe – Télétravail
💵 $72 000 - $144 000 / an
💰 €150 000 000 Series D en 2021-07
⏰ Temps Plein
🟡 Intermédiaire
🟠 Senior
👮♂️ Cybersécurité / Ingénieur Sécurité
🗣️🇺🇸🇬🇧 Anglais requis
🕒 il y a 3 mois
Ingénieur sécurité améliorant la sécurité des produits et de l'infrastructure chez Tiger Data. Collaboration à distance pour renforcer les pratiques de développement sécurisé et investiguer les risques liés à l'IA.
🗣️🇺🇸🇬🇧 Anglais requis
🕒 il y a 5 mois
Chercheur(se) senior en sécurité chez Hexens.io, spécialisé(e) dans l'audit de smart contracts et la cybersécurité des projets blockchain. Encadrement et formation des ingénieurs tout en fournissant des analyses de sécurité exploitables et des rapports.
🇪🇺 Europe – Télétravail
💰 Seed Round en 2022-10
⏰ Temps Plein
🟠 Senior
👮♂️ Cybersécurité / Ingénieur Sécurité
🗣️🇺🇸🇬🇧 Anglais requis
🕒 il y a 5 mois
Expert(e) cybersécurité pour Grid Automation chez GE Renewable Energy. Intervient dans la vente et la livraison de projets cybersécurité sur sites clients avec une approche opérationnelle « hands-on ».
🗣️🇺🇸🇬🇧 Anglais requis