emploi·marseille
  1. Accueil
  2. Marseille 2e
  3. Bureau, RH & informatique
  4. Offre 211TDBP

Ingénieur en détection des menaces cybersécurité

MAILINBLACK· Marseille 2e (13002)

CDITemps pleinPubliée il y a 2 mois

Description du poste

Objectif à atteindre

Votre rôle sera d'améliorer la détection des menaces des produits Mailinblack provenant de multiples vecteurs d'attaques (email, web).

L'équipe

Rattaché.e à l'équipe de détection des menaces du Lab R&D, vous travaillerez en étroite collaboration avec les équipes développement, infrastructure et produit.

Vos missions et responsabilités

  • Analyser les menaces remontées par nos systèmes de détection automatisés et nos clients.
  • Imaginer et concevoir de nouvelles technologies ou heuristiques de détection et de remédiation des menaces sur les différents vecteurs d'attaques en collaboration avec nos data scientists et développeurs.
  • Exploiter les capacités de l'IA agentique pour améliorer la détection, la qualification et la priorisation des menaces.
  • Identifier et expérimenter de nouvelles solutions tierces de détection ou de caractérisation des menaces
  • Identifier de nouvelles sources d'IoC et de Threat Intel pour enrichir nos systèmes de détection et aider nos analystes
  • Réaliser une veille constante des nouvelles formes d'attaques, groupes d'attaquants et techniques de détection
  • Partager aux équipes en relation avec nos clients et nos partenaires les nouvelles menaces identifiées et leur caractérisation.

Environnement technique : Linux, Python, Golang, Git, Databricks, Spark, Azure, SMTP, Yara, PCRE, ELK

Chez Mailinblack, nous valorisons les profils curieux, autonome, constamment à l'écoute de ce qui se fait de mieux technologiquement.

Pour ce poste, nous recherchons les qualités suivantes :

  • Vous disposez déjà d'une expérience professionnelle dans le domaine de la sécurité et notamment dans l'analyse de menaces : Junior à intermédiaire, 1 à 3 ans d'expérience en cybersécurité.
  • Ingénieur en cybersécurité, ayant déjà eu une expérience en analyse de menaces (type Analyste SOC, Cyber Threat Analyst, Blue Team, Team CTI, etc.)
  • Idéalement aime toucher à tout : compétences en dev python/golang ou autre langage, faire de l'analyse de données.

Les atouts suivants seront déterminants :

  • Bonne connaissance des technologies systèmes, réseaux et web
  • Compétences avancées en sécurité : analyse de menaces email/binaires, exploitation, reverse, outils d'analyse de binaires/sandboxing, Yara.
  • Connaissance de MITRE, de sources de IoC/TI et d'utilisation de SIEMs.
  • Compétences en développement : : expressions régulières, Python
  • Connaissance des systèmes de base de données SQL, NoSQL tels que MySQL, Elastisearch

Les plus :

  • Connaissances dans les domaines de la messagerie (protocole SMTP et méthodes de filtrage)
  • Connaissances en data analyse et machine learning
  • Compétences de développement en Golang/Java

Notre processus de recrutement inclut :

  • Un premier contact avec Clémentine, Talent acquisition specialist
  • Un deuxième entretien en présentiel avec le manager
  • Une rencontre avec nos équipes transverses

Engagement sécurité et confidentialité

Tous nos collaborateurs, y compris les fonctions commerciales, sont formés dès leur arrivée à la sécurité de l'information et signent un engagement de confidentialité.

Vous serez également accompagné(e) pour comprendre les enjeux clients en matière de conformité (RGPD, ISO, NIS2.).

Compétences demandées

  • Concevoir des architectures de sécurité
  • Documenter les procédures de sécurité
  • Former les utilisateurs aux bonnes pratiques de sécurité informatique
  • Analyser les risques de sécurité pour les systèmes informatiques
  • Implémenter des solutions de sécurité informatique

Profil

  • Formation : Bac+3, Bac+4 ou équivalents – Cybersécurité

Offre n° 211TDBP publiée le 28 juillet 2026, diffusée par France Travail. Voir l'annonce d'origine.