> Markdown version of [/jobs/ext/1393207-vulnerability-intelligence-analyst-rouen-rennes-ou-paris](https://www.wearedevelopers.com/jobs/ext/1393207-vulnerability-intelligence-analyst-rouen-rennes-ou-paris). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Vulnerability Intelligence Analyst (Rouen, Rennes ou Paris) - **Company:** Yeswehack - **Location:** Rouen, France - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Java (Programming Language), PHP (Programming Language), Software System Penetration Testing, Bash Shell, Burp Suite, C++ (Programming Language), Cyber Security, Python (Programming Language), Nmap, Open Web Application Security, Reverse Engineering, Scripting, Test Scripts, Metasploit - **Published:** July 23, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=34fd197ff4e38519 ## About the Role * Excellente connaissance des vulnérabilités web, réseau et système * Excellente connaissance des standards méthodologiques (OWASP), de notation (CVSS) et de classification (CWE) * Excellentes capacités rédactionnelles * Maîtrise des langages de scripting (Python, Bash, etc) * Maîtrise des outils de cybersécurité offensive (Burp Suite, Nuclei, Nmap, Metasploit, etc.) * Capacité à analyser du code source pour valider des vulnérabilités dans des bases de code complexes (C/C++, Java, PHP, JS, etc.) * Des connaissances en reverse engineering sont un plus : analyse de binaires et de patches, neutralisation d'exploits… Soft Skills * Capacité à vulgariser des sujets techniques pour différents publics * Esprit d'analyse, curiosité, rigueur * Autonomie et sens de l'initiative * Bonne communication écrite et orale en anglais, * Expérience de 2 à 5 ans dans un rôle similaire (Threat Intelligence, Security Researcher, Pentest, etc) * Une expérience au sein d'un CERT, VOC, ou équipes SecOps est un plus * Des publications techniques constituent un atout Pourquoi rejoindre YesWeHack ? * Travailler au cœur de l'écosystème Bug Bounty européen * Participer à des projets à fort impact sur la sécurité des entreprises * Évoluer dans une équipe passionnée, agile et tournée vers l'innovation ## Description En tant que Vulnerability Intelligence Analyst, vous jouerez un rôle clé dans la veille, l'analyse et la diffusion d'informations sur les vulnérabilités. Vous contribuerez à renforcer la posture de sécurité des clients de YesWeHack en développant des modules de test et de validation du niveau de sécurité des ressources exposées. Ce poste peut être basé dans l'un de nos 3 bureaux à Rouen, Rennes ou Paris. Responsabilités Détection & Automatisation * Proposer et développer des modules de détection de vulnérabilités adaptés aux environnements techniques des clients * Développer, qualifier et maintenir des scripts de test de vulnérabilité (PoC, scanners personnalisés, etc.) * Collaborer avec les équipes produit et technique pour intégrer ces modules aux produits YesWeHack Veille & Analyse * Assurer une veille technologique continue sur les vulnérabilités * Identifier les tendances et techniques émergentes en matière de sécurité en collaboration avec les équipes métier de YesWeHack Gestion des CVE * Contribuer à la création et à la publication de CVE en tant que CVE Numbering Authority (CNA) * Gérer les communications entre les chercheurs en sécurité et les organisations concernées Communication & Contenu * Rédiger des articles techniques sur les vulnérabilités critiques, les tendances identifiées et les analyses de cas * Intervenir lors de conférences ou de webinars pour partager l'expertise de YesWeHack ## Related Videos - [We Deserve Rights](https://www.wearedevelopers.com/videos/232-we-deserve-rights) - [Old tools, new tricks](https://www.wearedevelopers.com/videos/1916-old-tools-new-tricks) - [JavaScript? No. Java Scripts! - Scripting with Java](https://www.wearedevelopers.com/videos/2094-javascript-no-java-scripts-scripting-with-java) - [Capture the Flag 101](https://www.wearedevelopers.com/videos/416-capture-the-flag-101) - [MCP doesn’t suck — your agent does](https://www.wearedevelopers.com/videos/100202-mcp-doesn-t-suck-your-agent-does) - [Intermediate Bitcoin Script](https://www.wearedevelopers.com/videos/25-intermediate-bitcoin-script) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Top 6 Hackathons for Developers in 2023](https://www.wearedevelopers.com/magazine/263-top-6-hackathons-for-developers-in-2023) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany)