> Markdown version of [/jobs/ext/2337189-security-analyst-rennes](https://www.wearedevelopers.com/jobs/ext/2337189-security-analyst-rennes). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Analyst (Rennes) - **Company:** Yeswehack - **Location:** Rennes, France - **Contract:** Permanent contract - **Skills:** Burp Suite, Open Web Application Security - **Published:** August 27, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=653eab3cc17fab40 ## About the Role Curieux(se), passionné(e) et un brin hacker dans l'âme, tu veux comprendre comment les systèmes fonctionnent (et comment les protéger). Tu es rigoureux(se), team player, et toujours prêt(e) à partager tes trouvailles avec la communauté. ## Description Tu rejoindras une équipe dédiée à l'analyse et à la qualification des rapports de vulnérabilités soumis par notre communauté. Ton rôle ? * Décrypter, reproduire et évaluer les failles dénichées par nos hackers. * Aider nos clients à comprendre les impacts et à trouver les meilleures remédiations. Construire et améliorer nos outils internes pour booster nos process (et ton efficacité * ). * Être un véritable pont entre nos hackers et nos clients. Tes missions (si tu les acceptes) : * Valider les rapports de vulnérabilité selon les règles de chaque programme. * Reproduire les Proof-of-Concept et analyser leur impact. * Évaluer la sévérité (CVSS n'a plus de secret pour toi). * Expliquer les vulnérabilités avec pédagogie et clarté. * Interagir avec notre communauté de hackers éthiques (et pourquoi pas participer toi-même ?). * Collaborer étroitement avec nos Customer Success Managers., * Les vulnérabilités du Top 10 OWASP / CWE (et tu sais comment les exploiter et les expliquer). * Le CVSS et ses métriques (base, temporelle, environnementale). * Burp Suite (tu sais jongler entre les onglets comme un(e) pro). * Et bien sûr, l'anglais, parce que la cybersécurité parle souvent globish. Bonus points si : * Tu fais de la veille sécu (CVE, exploit, recherche, actu infosec). * Tu t'éclates sur des CTF ou des plateformes d'apprentissage en sécurité. ## Related Videos - [How to Cause (or Prevent) a Massive Data Breach- Secure Coding and IDOR](https://www.wearedevelopers.com/videos/39-how-to-cause-or-prevent-a-massive-data-breach-secure-coding-and-idor) - [Bulletproof Web Applications: The 2025 OWASP Top Ten](https://www.wearedevelopers.com/videos/100072-bulletproof-web-applications-the-2025-owasp-top-ten) - [We Deserve Rights](https://www.wearedevelopers.com/videos/232-we-deserve-rights) - [Securing Your Web Application Pipeline From Intruders](https://www.wearedevelopers.com/videos/53-securing-your-web-application-pipeline-from-intruders) - [Security Blindspots and How to Learn About Them - Anna Oliveira](https://www.wearedevelopers.com/videos/1754-security-blindspots-and-how-to-learn-about-them-anna-oliveira) - [Develop enterprise-ready applications for Microsoft Teams with Azure resources on modern web technologies](https://www.wearedevelopers.com/videos/187-develop-enterprise-ready-applications-for-microsoft-teams-with-azure-resources-on-modern-web-technologies) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [Dev Digest 191: Malware interviews, EU ❤️ Open Source and Skilled Agents](https://www.wearedevelopers.com/magazine/645-dev-digest-191-malware-interviews-eu-open-source-and-skilled-agents) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Dev Digest 138 - Are you secure about this?](https://www.wearedevelopers.com/magazine/486-dev-digest-138-are-you-secure-about-this) - [Dev Digest 110 - XY marks the spotty security](https://www.wearedevelopers.com/magazine/411-dev-digest-110-xy-marks-the-spotty-security)