Application Security Engineer H/F
Role details
Job location
Tech stack
Job description
En tant qu'Application Security Engineer, vous serez responsable de la recherche et des données qui alimentent notre moteur automatisé de triage et de remédiation.
Vos principales missions :
-
Définir l'exploitabilité : Analyser les CVE, correctifs et preuves de concept afin de déterminer ce qui est réellement exploitable dans des applications réelles.
-
Enrichir notre intelligence sur les vulnérabilités : Utiliser des LLM, de l'automatisation et votre propre expertise pour construire une base de connaissances sur les vulnérabilités, de haute qualité et en amélioration continue.
-
Intégrer l'expertise humaine : Développer des processus et des outils pour la validation human-in-the-loop afin de garantir une grande précision.
-
Collaborer avec les ingénieurs : Travailler étroitement avec nos équipes d'ingénierie pour intégrer l'expertise sécurité directement dans nos flux de travail pilotés par l'IA.
-
Anticiper les menaces : Suivre l'évolution des classes de vulnérabilités, des techniques d'attaque et des modèles de mitigation afin d'orienter la précision du produit et les priorités de la feuille de route.
Vous êtes passionné par la sécurité, animé par l'ownership, avec l'esprit analytique nécessaire pour transformer des informations brutes en insights structurés., Notre client est une startup early-stage dans la cybersécurité et l'intelligence artificielle, fondée par une équipe expérimentée ayant déjà connu le succès dans l'écosystème tech international. Leur mission est d'aider les développeurs et équipes sécurité à se concentrer sur les vraies failles en réduisant drastiquement le bruit des faux positifs grâce à des agents d'IA intelligents.
Ils développent une plateforme qui s'intègre directement aux outils des ingénieurs pour détecter, prioriser et corriger les vulnérabilités de manière automatisée. Soutenue par des investisseurs de premier plan, cette startup a l'ambition de transformer durablement la manière dont les applications sont sécurisées, en rendant la cybersécurité plus efficace, rapide et accessible.
Requirements
-
1 an ou plus d'expérience en sécurité applicative, recherche de vulnérabilités ou analyse d'exploits.
-
Une bonne compréhension des bases de données de CVE, des processus de patching et des fondamentaux du développement d'exploits.
-
Un intérêt pour l'impact réel des vulnérabilités sur les applications : pas seulement le risque théorique.
-
Des compétences en programmation/scripting (Python, SQL ou similaire) pour automatiser la recherche, la validation ou l'enrichissement des données.
-
Un esprit analytique : vous remarquez les schémas subtils, les incohérences et les cas limites que d'autres manquent.
-
Une excellente communication écrite et orale en anglais ; vous savez expliquer clairement des vulnérabilités complexes.
-
L'envie de travailler sur site dans notre bureau de Paris, en collaboration étroite avec l'équipe fondatrice.
Bonus si vous avez travaillé sur :
-
Des outils d'analyse statique/dynamique, des scanners de vulnérabilités ou de l'automatisation sécurité.
-
La création ou contribution à de la recherche open source en sécurité ou à des jeux de données.