Analyste/chercheur en vulnérabilités H/F
RemoteFrance
Job Summary
Conduct reverse engineering of software to identify root causes of vulnerabilities, develop exploitation code for low-information targets, and create detection rules using Yara and Suricata signatures. Assist in mapping vulnerable systems via passive scan databases and participate in CERT Orange Cyberdefense investigations and reports. Collaborate with analysts on honeypot and scanning detection strategies. Requires advanced knowledge in low-level programming, disassemblers, and diffing tools, with strong autonomy and pedagogical skills. Based in the Vulnerability Intelligence & Research team at Orange Cyberdefense, a European cybersecurity leader.
Required Qualifications
- solides connaissances en informatique et en cybersécurité
- formation supérieure (école d'ingénieur, université ou parcours équivalent)
- expérience professionnelle significative dans le domaine
- Une forte autonomie
- savoir collaborer avec les équipes techniques internes
- Outils de diffing (Diaphora, bindiff, etc..)
- Désassembleur (Ida, Ghidra, binary ninja, radare2, etc..)
- Langages de programmation de bas niveau (C, assembleur, ..), Python
Desired Qualifications
- Précédentes expériences sur poste similaire
- Analyse post-compromission de systèmes
- Recherche de vulnérabilité sur du matériel (ex : routeurs, appliances VPN, etc..)
- Travail avec des outils de scan passif (Onyphe, ZoomEye, Shodan, etc..)
- Publications / conférences déjà réalisées
- personne curieuse
- pédagogue
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.