Application Security Engineer H/F

BLUECODERS
Paris, France
3 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French, English
Experience level
Junior

Job location

Remote
Paris, France

Tech stack

Artificial Intelligence
Business Analytics Applications
Databases
Python
Open Source Technology
SQL Databases
Scripting (Bash/Python/Go/Ruby)
Large Language Models
Software Security

Job description

En tant qu'Application Security Engineer, vous serez responsable de la recherche et des données qui alimentent notre moteur automatisé de triage et de remédiation.

Vos principales missions :

  • Définir l'exploitabilité : Analyser les CVE, correctifs et preuves de concept afin de déterminer ce qui est réellement exploitable dans des applications réelles.

  • Enrichir notre intelligence sur les vulnérabilités : Utiliser des LLM, de l'automatisation et votre propre expertise pour construire une base de connaissances sur les vulnérabilités, de haute qualité et en amélioration continue.

  • Intégrer l'expertise humaine : Développer des processus et des outils pour la validation human-in-the-loop afin de garantir une grande précision.

  • Collaborer avec les ingénieurs : Travailler étroitement avec nos équipes d'ingénierie pour intégrer l'expertise sécurité directement dans nos flux de travail pilotés par l'IA.

  • Anticiper les menaces : Suivre l'évolution des classes de vulnérabilités, des techniques d'attaque et des modèles de mitigation afin d'orienter la précision du produit et les priorités de la feuille de route.

Vous êtes passionné par la sécurité, animé par l'ownership, avec l'esprit analytique nécessaire pour transformer des informations brutes en insights structurés., Notre client est une startup early-stage dans la cybersécurité et l'intelligence artificielle, fondée par une équipe expérimentée ayant déjà connu le succès dans l'écosystème tech international. Leur mission est d'aider les développeurs et équipes sécurité à se concentrer sur les vraies failles en réduisant drastiquement le bruit des faux positifs grâce à des agents d'IA intelligents.

Ils développent une plateforme qui s'intègre directement aux outils des ingénieurs pour détecter, prioriser et corriger les vulnérabilités de manière automatisée. Soutenue par des investisseurs de premier plan, cette startup a l'ambition de transformer durablement la manière dont les applications sont sécurisées, en rendant la cybersécurité plus efficace, rapide et accessible.

Requirements

  • 1 an ou plus d'expérience en sécurité applicative, recherche de vulnérabilités ou analyse d'exploits.

  • Une bonne compréhension des bases de données de CVE, des processus de patching et des fondamentaux du développement d'exploits.

  • Un intérêt pour l'impact réel des vulnérabilités sur les applications : pas seulement le risque théorique.

  • Des compétences en programmation/scripting (Python, SQL ou similaire) pour automatiser la recherche, la validation ou l'enrichissement des données.

  • Un esprit analytique : vous remarquez les schémas subtils, les incohérences et les cas limites que d'autres manquent.

  • Une excellente communication écrite et orale en anglais ; vous savez expliquer clairement des vulnérabilités complexes.

  • L'envie de travailler sur site dans notre bureau de Paris, en collaboration étroite avec l'équipe fondatrice.

Bonus si vous avez travaillé sur :

  • Des outils d'analyse statique/dynamique, des scanners de vulnérabilités ou de l'automatisation sécurité.

  • La création ou contribution à de la recherche open source en sécurité ou à des jeux de données.

Apply for this position