Malware Analyst - F/H
Nous répondons généralement sous une semaine
đ» PRESENTATION DE CHAPSVISION
Fondé en 2019, ChapsVision est un éditeur de logiciels en pleine croissance, membre du NEXT40 de la French Tech parmi les 40 start-ups françaises les plus prometteuses.
Avec 1200 collaborateurs et plus de 1000 clients grands comptes et régaliens, nous avons pour ambition de devenir un leader européen du traitement souverain de la donnée.
Notre objectif est de poursuivre notre développement en renforçant nos équipes pour concevoir, commercialiser, déployer et supporter des produits innovants de plus en plus ambitieux.
ParallÚlement, notre engagement social se manifeste à travers la fondation HappyCap, adossée au groupe, qui vise à soutenir les enfants atteints de troubles de développement mental et cognitif et leurs familles.
đ CONTEXTE DU POSTE
Nous recherchons, pour notre équipe de consulting en cybersécurité, un analyste Cyber Threat Intelligence, disposant de solides compétences en reverse engineering.
đĄVOS FUTURES MISSIONS
Veille, analyse & reporting CTI (environ 80% du temps)
Assurer une veille continue sur le paysage des menaces cyber : suivi des groupes APT, des campagnes d'attaques et des nouvelles TTP (Tactics, Techniques and Procedures).
Collecter, corréler et analyser des indicateurs de compromission (IoCs) issus de sources ouvertes (OSINT), de flux commerciaux et de partenaires.
Conduire des opĂ©rations de rĂ©troconception (reverse engineering) de malwares : analyse statique et dynamique, extraction de comportements, reconstruction de chaĂźnes d'infection, en vue de la comprĂ©hension des mĂ©canismes et de lâidentification dâIoC.
Rédiger des rapports et bulletins de CTI à destination de publics variés : rapports techniques pour des équipes SOC/CSIRT, rapports stratégiques pour le management.
Alimenter et enrichir les outils dâĂ©laboration et de partage de threat intelligence.
Recherche de vulnérabilités (environ 20% du temps)
Effectuer une veille sur les vulnérabilités susceptibles d'affecter le périmÚtre de l'organisation ou de ses clients.
Participer ponctuellement Ă des activitĂ©s dâaudits et de tests dâintrusion, sur des composants logiciels et matĂ©riels clĂ©s : analyse de code et de hardware, fuzzing ciblĂ©, Ă©laboration de proof-of-concept.
âïžENVIRONNEMENT TECHNIQUE
Maßtrise du reverse engineering (langages, techniques et outils) : assembleur x86-64, outils désassembleurs et debuggers (Ghidra)
Expérience en analyse statique et dynamique de binaires Windows, Linux ou mobiles.
Connaissance des frameworks MITRE ATT&CK.
Connaissance des langages Python pour l'automatisation et l'analyse de données.
Bonne maĂźtrise des techniques et outils d'investigation en sources ouvertes (Shodan, VirusTotalâŠ) pour le pivoting sur des infrastructures malveillantes.
Bases en recherche et exploitation de vulnérabilités logicielles et matérielles.
Capacité à synthétiser des analyses techniques complexes pour différents niveaux de lecture. Excellent niveau de français écrit ; anglais technique.
đ€ LES COMPETENCES ET QUALITES QUE NOUS RECHERCHONS
Rigueur analytique - CapacitĂ© Ă Ă©laborer des mĂ©thodologies dâanalyse rigoureuses.
CuriositĂ© et persĂ©vĂ©rance - IntĂ©rĂȘt sincĂšre pour la comprĂ©hension des mĂ©canismes d'attaque, goĂ»t du dĂ©tail et appĂ©tence pour la recherche continue.
Autonomie & proactivité - Capacité à identifier les sujets de veille prioritaires, à mener ses analyses de maniÚre indépendante et à alerter de façon pertinente.
Esprit de synthÚse - Aptitude à hiérarchiser l'information, à contextualiser une menace et à en restituer l'essentiel de maniÚre concise et actionnelle.
đ CE QUE NOUS OFFRONS Ă NOS COLLABORATEURS
12 RTT
Carte SWILE : 11⏠/ jour pris en charge à 60%
Transport en commun : Pris en charge Ă 50%
Forfait mobilitĂ© durable : JusquâĂ 400⏠/ an
Mutuelle : Prise en charge Ă 50%
Télétravail : 3 jours/semaine maximum avec une indemnité de 26 euros par mois.
CSE : Une cagnotte semestrielle avec de nombreux avantages
Participation
đ NOTRE PROCESS DE RECRUTEMENT
Un entretien tĂ©lĂ©phonique de 30 minutes avec lâun de nos recruteurs techniques pour faire connaissance.
Un entretien technique avec le manager de lâĂ©quipe pour Ă©valuer vos compĂ©tences.
Une rencontre en personne dans nos locaux.
Un entretien de 30 minutes avec notre Responsable des Ressources Humaines, pour discuter des aspects contractuels et de la vision globale de ChapsVision.
Tous nos postes sont ouverts aux personnes en situation de handicap.
- Statut Ă distance
- Hybride
Ă propos de ChapsVision
SpĂ©cialiste du traitement de la donnĂ©e et de lâintelligence artificielle, ChapsVision permet aux entreprises et organisations gouvernementales de rĂ©ussir leur transformation digitale et de crĂ©er de la valeur grĂące Ă une suite logicielle axĂ©e autour de son systĂšme dâexploitation de la donnĂ©e massive et hĂ©tĂ©rogĂšne.
A travers des investissements R&D trĂšs importants dans le traitement massif de la data et de lâIA, complĂ©tĂ©s par une stratĂ©gie soutenue et ciblĂ©e dâacquisitions et de dĂ©veloppement Ă lâinternational, ChapsVision a constituĂ© rapidement un groupe cohĂ©rent adressant des secteurs Ă forte empreinte data.