Ingénieur en détection des menaces cybersécurité (H/F)
MAILINBLACK — Marseille 2e Arrondissement (13)
Publiée le 28/07/2026 · Offre active, sourcée auprès d'un partenaire officiel
Objectif à atteindre
Votre rôle sera d'améliorer la détection des menaces des produits Mailinblack provenant de multiples vecteurs d'attaques (email, web).
L'équipe
Rattaché.e à l'équipe de détection des menaces du Lab R&D, vous travaillerez en étroite collaboration avec les équipes développement, infrastructure et produit.
Vos missions et responsabilités
* Analyser les menaces remontées par nos systèmes de détection automatisés et nos clients.
* Imaginer et concevoir de nouvelles technologies ou heuristiques de détection et de remédiation des menaces sur les différents vecteurs d'attaques en collaboration avec nos data scientists et développeurs.
* Exploiter les capacités de l'IA agentique pour améliorer la détection, la qualification et la priorisation des menaces.
* Identifier et expérimenter de nouvelles solutions tierces de détection ou de caractérisation des menaces
* Identifier de nouvelles sources d'IoC et de Threat Intel pour enrichir nos systèmes de détection et aider nos analystes
* Réaliser une veille constante des nouvelles formes d'attaques, groupes d'attaquants et techniques de détection
* Partager aux équipes en relation avec nos clients et nos partenaires les nouvelles menaces identifiées et leur caractérisation.
Environnement technique : Linux, Python, Golang, Git, Databricks, Spark, Azure, SMTP, Yara, PCRE, ELK
Chez Mailinblack, nous valorisons les profils curieux, autonome, constamment à l'écoute de ce qui se fait de mieux technologiquement.
Pour ce poste, nous recherchons les qualités suivantes :
* Vous disposez déjà d'une expérience professionnelle dans le domaine de la sécurité et notamment dans l'analyse de menaces : Junior à intermédiaire, 1 à 3 ans d'expérience en cybersécurité.
* Ingénieur en cybersécurité, ayant déjà eu une expérience en analyse de menaces (type Analyste SOC, Cyber Threat Analyst, Blue Team, Team CTI, etc.)
* Idéalement aime toucher à tout : compétences en dev python/golang ou autre langage, faire de l'analyse de données.
Les atouts suivants seront déterminants :
* Bonne connaissance des technologies systèmes, réseaux et web
* Compétences avancées en sécurité : analyse de menaces email/binaires, exploitation, reverse, outils d'analyse de binaires/sandboxing, Yara.
* Connaissance de MITRE, de sources de IoC/TI et d'utilisation de SIEMs.
* Compétences en développement : : expressions régulières, Python
* Connaissance des systèmes de base de données SQL, NoSQL tels que MySQL, Elastisearch
Les plus :
* Connaissances dans les domaines de la messagerie (protocole SMTP et méthodes de filtrage)
* Connaissances en data analyse et machine learning
* Compétences de développement en Golang/Java
Notre processus de recrutement inclut :
* Un premier contact avec Clémentine, Talent acquisition specialist
* Un deuxième entretien en présentiel avec le manager
* Une rencontre avec nos équipes transverses
Engagement sécurité et confidentialité
Tous nos collaborateurs, y compris les fonctions commerciales, sont formés dès leur arrivée à la sécurité de l'information et signent un engagement de confidentialité.
Vous serez également accompagné(e) pour comprendre les enjeux clients en matière de conformité (RGPD, ISO, NIS2.).
Voir l'offre et postuler — entrez votre email. Gratuit pour les diplômé(e)s et étudiant(e)s du Groupe ECL, première offre débloquée pour tout le monde.
Entreprise ? Confiez-nous un mandat →