> Markdown version of [/jobs/ext/3025880-machine-learning-deep-learning-et-detection-des-cybermenaces-h-f](https://www.wearedevelopers.com/jobs/ext/3025880-machine-learning-deep-learning-et-detection-des-cybermenaces-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Machine Learning, Deep Learning et détection des cybermenaces (H/F) - **Company:** FANTOM DETECTIVE - **Location:** Poissy, France - **Experience:** Experienced - **Salary:** €35,000.0 - €40,000.0 - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Application Programming Interfaces (APIs), Artificial Intelligence, Data Analysis, Automation of Tests, Linux, Python (Programming Language), Log Analysis, Machine Learning, Tensorflow, Security Information and Event Management, SQL Databases, Data Processing, Pytorch, Large Language Models, Mitre Att&ck, Deep Learning, Git, Splunk, Docker - **Published:** September 22, 2026 - **Apply:** https://candidat.francetravail.fr/offres/recherche/detail/214CVJT ## About the Role * Anglais * Français Savoir-être professionnels * Faire preuve de créativité, d'inventivité * Faire preuve de sens des responsabilités * Faire preuve d'autonomie ## Description LE PROJET Transformer les données de sécurité en détections fiables : c'est le défi que nous vous proposons avec Cimvex. Développé par FANTOM DETECTIVE, Cimvex est un système fondé sur l'intelligence artificielle qui vise à détecter les attaques informatiques, identifier les vulnérabilités et proposer des remédiations adaptées aux infrastructures. Vous construirez ses composants de machine learning et de deep learning, aux côtés du fondateur, expert Splunk et SOC, et d'un ingénieur chargé des LLM et des agents intelligents. VOTRE CONTRIBUTION Préparer les données de sécurité Vous exploiterez les logs Windows et Linux, les événements d'authentification, les données réseau, les alertes EDR et les résultats de scanners. Vous développerez les traitements de nettoyage et de normalisation, puis constituerez des jeux d'entraînement et de test représentatifs et correctement annotés. Développer les modèles de détection Vous concevrez des modèles de classification, de détection d'anomalies et d'analyse de séquences. Vous utiliserez le machine learning et les réseaux de neurones pour repérer des comportements suspects : compromission de comptes, processus malveillants, mouvements latéraux ou indices d'exfiltration. Chaque approche sera comparée à une méthode de référence afin de mesurer son apport. Contextualiser les risques Vous rapprocherez les inventaires, les versions logicielles, les configurations et les vulnérabilités connues. Vous contribuerez à prioriser les alertes selon la criticité des actifs, leur exposition et les indices d'exploitation. Ces résultats alimenteront les recommandations de remédiation de Cimvex. Associer IA et connaissances métier Vous exploiterez des embeddings, des Transformers et des LLM pour analyser les logs, extraire des informations et rapprocher des événements. Vous relierez les résultats aux techniques d'attaque et au contexte des systèmes pour fournir des conclusions exploitables par les analystes. Évaluer et mettre en production Vous mesurerez les faux positifs et les attaques non détectées, traiterez les classes déséquilibrées et préviendrez les fuites entre entraînement et test. Vous développerez des pipelines reproductibles, intégrerez les modèles aux API et suivrez leurs performances ainsi que leurs dérives. VOTRE BAGAGE TECHNIQUE Nous recherchons une pratique solide de : - Python, SQL et des bibliothèques de traitement de données. - Machine learning supervisé et non supervisé. - Conception et entraînement de réseaux de neurones avec PyTorch ou TensorFlow. - Transformers, embeddings et utilisation des LLM pour l'extraction ou la classification. - Métriques d'évaluation, calibration des scores et analyse des erreurs. - Git, Docker, tests automatisés et suivi d'expériences. Vous possédez également des compétences en cybersécurité : analyse de logs, compréhension des scénarios d'attaque, rôle des SIEM et EDR, gestion des vulnérabilités et fondamentaux Windows, Linux et réseau. La connaissance de Splunk, SPL, du modèle CIM ou de MITRE ATT&CK sera appréciée. VOTRE PARCOURS Vous avez au moins 3 ans d'expérience professionnelle en IA, machine learning ou deep learning, avec des réalisations concrètes et une pratique de la cybersécurité acquise en mission ou par des projets techniques. Vous savez justifier vos choix, expliquer les limites des modèles et travailler avec autonomie. Formation supérieure en informatique, IA, cybersécurité ou mathématiques appliquées, ou expérience équivalente. Français professionnel et anglais technique. POUR POSTULER Envoyez votre CV via France Travail avec une brève présentation d'un projet : données utilisées, contribution personnelle et résultats mesurés. Précisez votre expérience en cybersécurité., * Optimiser les performances des systèmes d'IACette compétence est indispensable * Développer des modèles prédictifs pour l'analyse de données ## Related Videos - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [How a Small Team Shrank a Microsoft Monorepo by 94%](https://www.wearedevelopers.com/videos/1236-how-a-small-team-shrank-a-microsoft-monorepo-by-94) - [Docker Compose: Rediscovered](https://www.wearedevelopers.com/videos/1978-docker-compose-rediscovered) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [Docker build without Docker](https://www.wearedevelopers.com/videos/100114-docker-build-without-docker) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Dev Digest 191: Malware interviews, EU ❤️ Open Source and Skilled Agents](https://www.wearedevelopers.com/magazine/645-dev-digest-191-malware-interviews-eu-open-source-and-skilled-agents) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [Dev Digest 138 - Are you secure about this?](https://www.wearedevelopers.com/magazine/486-dev-digest-138-are-you-secure-about-this)