Vulnerability Intelligence Analyst (Rouen, Rennes ou Paris)

Yeswehack
Rouen, France
about 1 month ago
Apply on fr.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
2 years minimum
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Java (Programming Language) PHP (Programming Language) Software System Penetration Testing Bash Shell Burp Suite C++ (Programming Language) Cyber Security Python (Programming Language) Nmap Open Web Application Security Reverse Engineering Scripting
+2 more
Test Scripts Metasploit

Job description

En tant que Vulnerability Intelligence Analyst, vous jouerez un rôle clé dans la veille, l’analyse et la diffusion d’informations sur les vulnérabilités. Vous contribuerez à renforcer la posture de sécurité des clients de YesWeHack en développant des modules de test et de validation du niveau de sécurité des ressources exposées.

Ce poste peut être basé dans l’un de nos 3 bureaux à Rouen, Rennes ou Paris.

Responsabilités Détection & Automatisation

  • Proposer et développer des modules de détection de vulnérabilités adaptés aux environnements techniques des clients
  • Développer, qualifier et maintenir des scripts de test de vulnérabilité (PoC, scanners personnalisés, etc.)
  • Collaborer avec les équipes produit et technique pour intégrer ces modules aux produits YesWeHack

Veille & Analyse

  • Assurer une veille technologique continue sur les vulnérabilités
  • Identifier les tendances et techniques émergentes en matière de sécurité en collaboration avec les équipes métier de YesWeHack

Gestion des CVE

  • Contribuer à la création et à la publication de CVE en tant que CVE Numbering Authority (CNA)
  • Gérer les communications entre les chercheurs en sécurité et les organisations concernées

Communication & Contenu

  • Rédiger des articles techniques sur les vulnérabilités critiques, les tendances identifiées et les analyses de cas
  • Intervenir lors de conférences ou de webinars pour partager l’expertise de YesWeHack

Requirements

  • Excellente connaissance des vulnérabilités web, réseau et système
  • Excellente connaissance des standards méthodologiques (OWASP), de notation (CVSS) et de classification (CWE)
  • Excellentes capacités rédactionnelles
  • Maîtrise des langages de scripting (Python, Bash, etc)
  • Maîtrise des outils de cybersécurité offensive (Burp Suite, Nuclei, Nmap, Metasploit, etc.)
  • Capacité à analyser du code source pour valider des vulnérabilités dans des bases de code complexes (C/C++, Java, PHP, JS, etc.)
  • Des connaissances en reverse engineering sont un plus : analyse de binaires et de patches, neutralisation d’exploits…

Soft Skills

  • Capacité à vulgariser des sujets techniques pour différents publics
  • Esprit d’analyse, curiosité, rigueur
  • Autonomie et sens de l’initiative
  • Bonne communication écrite et orale en anglais, * Expérience de 2 à 5 ans dans un rôle similaire (Threat Intelligence, Security Researcher, Pentest, etc)
  • Une expérience au sein d’un CERT, VOC, ou équipes SecOps est un plus
  • Des publications techniques constituent un atout

Pourquoi rejoindre YesWeHack ?

  • Travailler au cÅ“ur de l’écosystème Bug Bounty européen
  • Participer à des projets à fort impact sur la sécurité des entreprises
  • Évoluer dans une équipe passionnée, agile et tournée vers l’innovation

About the company

Fondée en 2015, YesWeHack propose aux entreprises une approche innovante de la cybersécurité, grâce au Bug Bounty (récompense pour vulnérabilités), en connectant plus de 100 000 experts en cybersécurité (hackers éthiques) répartis dans 130 pays, et les entreprises pour sécuriser leurs périmètres exposés et rechercher des vulnérabilités (bugs) dans leurs sites web, applications mobiles, infrastructures et objets connectés.

YesWeHack est la principale plateforme de Bug Bounty en Europe, et possède des bureaux à Paris, Rennes et Rouen (France), ainsi qu’à Singapour (Asie).

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on fr.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:52 min

Refining the agent by automating physical hardware restarts

Marc Plogas Marc Plogas · World Congress 2026 Europe

1:04 min

Introduction to Bitcoin script parsing tools

Steve Shadders · LIVE

3:52 min

Avoiding remote code execution from unsanitized inputs

Alexander Pirker · World Congress 2022

26:47 min

Exploring pathways to application security careers and research workflows

Vandana Verma Sehgal · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

1:53 min

Evaluating traditional scripting languages for modern development tasks

Jens Knipper Jens Knipper · Europe 2026 Virtual

Videos

See all

Related articles

See all