Security Analyst (Paris)

Yeswehack
Paris, France
about 1 month ago
Apply on fr.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Burp Suite Open Web Application Security

Job description

Tu rejoindras une équipe dédiée à l’analyse et à la qualification des rapports de vulnérabilités soumis par notre communauté. Ton rôle ?

  • Décrypter, reproduire et évaluer les failles dénichées par nos hackers.
  • Aider nos clients à comprendre les impacts et à trouver les meilleures remédiations. Construire et améliorer nos outils internes pour booster nos process (et ton efficacité
  • ).
  • Être un véritable pont entre nos hackers et nos clients.

Tes missions (si tu les acceptes) :

  • Valider les rapports de vulnérabilité selon les règles de chaque programme.
  • Reproduire les Proof-of-Concept et analyser leur impact.
  • Évaluer la sévérité (CVSS n’a plus de secret pour toi).
  • Expliquer les vulnérabilités avec pédagogie et clarté.
  • Interagir avec notre communauté de hackers éthiques (et pourquoi pas participer toi-même ?).
  • Collaborer étroitement avec nos Customer Success Managers., * Les vulnérabilités du Top 10 OWASP / CWE (et tu sais comment les exploiter et les expliquer).
  • Le CVSS et ses métriques (base, temporelle, environnementale).
  • Burp Suite (tu sais jongler entre les onglets comme un(e) pro).
  • Et bien sûr, l’anglais, parce que la cybersécurité parle souvent globish.

Bonus points si :

  • Tu fais de la veille sécu (CVE, exploit, recherche, actu infosec).
  • Tu t’éclates sur des CTF ou des plateformes d’apprentissage en sécurité.

Requirements

Curieux(se), passionné(e) et un brin hacker dans l’âme, tu veux comprendre comment les systèmes fonctionnent (et comment les protéger). Tu es rigoureux(se), team player, et toujours prêt(e) à partager tes trouvailles avec la communauté.

About the company

Fondée en 2015, YesWeHack propose aux entreprises une approche innovante de la cybersécurité, grâce au Bug Bounty (récompense pour vulnérabilités), en connectant plus de 150 000 experts en cybersécurité (hackers éthiques) répartis dans 130 pays, et les entreprises pour sécuriser leurs périmètres exposés et rechercher des vulnérabilités (bugs) dans leurs sites web, applications mobiles, infrastructures et objets connectés.

YesWeHack est la principale plateforme de Bug Bounty en Europe, et possède des bureaux à Paris, Rennes et Rouen (France), ainsi qu’à Singapour (Asie)., Rejoins la team YesWeHack en tant que Security Analyst !

YesWeHack, c’est la plateforme européenne de Bug Bounty & VDP en pleine croissance, animée par une communauté de hackers éthiques passionnés. On veut renforcer notre dream team avec un(e) Security Analyst qui respire la cybersécurité, la curiosité et le fun !, Rejoins YesWeHack et aide-nous à rendre le web plus sûr, un bug à la fois.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on fr.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:36 min

Exploiting e-commerce basket identifiers with Burp Suite

Anna Bacher · LIVE

5:01 min

Bridging the gap between software development and security

Vandana Verma · LIVE

1:02 min

Configuring open source dependency tests in Travis CI

Milecia Mcgregor · LIVE

3:31 min

Setting up a penetration testing environment for web apps

Anna Bacher · LIVE

2:22 min

Structuring critical internal and external penetration testing procedures

Jasmin Azemović Jasmin Azemović · World Congress 2023

26:47 min

Exploring pathways to application security careers and research workflows

Vandana Verma Sehgal · LIVE

Videos

See all

Related articles

See all