Développeur Cybersurveillance (H/F)
Notre structure à taille humaine, composée de 50 AlgoSécurieux passionnés, s'inspire des principes de l'entreprise responsabilisante.
Société à mission, nous avons inscrit dans nos statuts notre raison d'être : « Contribuer à la sécurité informatique, en favorisant l'humain et le partage de connaissances » ; un engagement que nous poursuivons depuis la création d'AlgoSecure en 2008.
Aujourd'hui, chez AlgoSecure, nous avons pour ambition de consolider notre position en tant qu'acteur majeur et indépendant de la cybersécurité à l'échelle nationale, reconnu pour notre expertise et notre savoir-faire.
Quatre pôles d'expertise au sein d'AlgoSecure :
L'audit : pour les applications Web et mobile, LAN, Red Team, d'infrastructure, systèmes industriels
Le conseil / gouvernance : accompagnement SSI, analyse de risques, accompagnement à la certification ISO 27001, RSSI externalisé, RGPD
La gestion de surface d'attaque externe : surveillance, détection, .
La réponse à incidents : levée de doutes, analyse forensique
Descriptif du poste
En tant qu'AlgoSécurieux AlgoLightHouse (ALH), vous serez amené/ée à développer notre outil de cybersurveillance. Celui-ci est destiné à analyser les menaces cyber liées à la surface d'attaque externe de nos clients afin d'anticiper de potentielles attaques.
La surface d'attaque externe correspond à l'ensemble des éléments exposés et disponibles publiquement sur internet, notamment :
les infrastructures client (cartographie, services vulnérables, ports ouverts, ...)
les fuites de données confidentielles sur le Clear Web et le Dark Web (identifiants, documents, codes-source, ...)
les menaces ciblées envers nos clients (typosquatting, groupes de ransomware, ...)
Vous serez en charge de :
Développer en équipe la plateforme client AlgoLightHouse (backend et/ou frontend) en architecture distribuée, scalable et secure by design,
Développer de nouveaux scans de surface d'attaque externe en collaborant avec notre équipe d'analystes offensifs (scans de vulnérabilités et de services exposés, méthodologies d'OSINT orientées sur la recherche de fuites d'informations confidentielles en ligne),
Maintenir l'infrastructure distribuée de la plateforme (orchestration Docker),
Participer ponctuellement à des investigations OSINT et des missions offensives type tests d'intrusion (pentest red team),
Effectuer une veille sur l'actualité de la cybersécurité et des cybermenaces.
Télétravail partiel possible
Stack technique :
Go et Python (backend)
React (frontend)
PostgreSQL, Redis et Elastic Search (datastores)
Architectures distribuées et brokers
Orchestration de containers Docker et CI/CD
Tests automatisés (unitaires et end-to-end) et supervision
Profil recherché
Minimum 2 ans d'expérience dans le développement web (Go et/ou Python, et PostgreSQL)
Connaissance d'outils offensifs est un plus mais n'est pas obligatoire pour candidater
Plaçant le client au coeur de vos préoccupations, vous savez travailler en équipe et dans un environnement collaboratif
Déroulement des entretiens:
Entretien téléphonique de prise de contact avec notre responsable recrutement
Entretien téléphonique technique avec l'un de nos experts
Challenge technique de recrutement 100% AlgoSecure
Entretiens RH et technique dans nos locaux à Lyon : venez passer une demi-journée avec des gens sérieux qui ne se prennent pas au sérieux !
Experience: 2 An(s) - sur Go et/ou Python, et PostgreSQL
Compétences: Analyser les besoins informatiques,Tester un logiciel, un système d'informations, une application,Collaborer avec les développeurs pour améliorer la qualité du logiciel,Concevoir et maintenir un système de cybersécurité
Qualification: Cadre
Secteur d'activité: Conseil en systèmes et logiciels informatiques