Développeur logiciel en support à la recherche sur les menaces / Threat Research Software Engineer (m/f/n)

CompanyESET, spol. s r.o.
LocationMontreal, Bratislava, Prague
CategorySecurity
Seniority-
Workplace-
Posted2026-08-27
Viaworkday

Description

Résumé du poste / Summary
English version follows
--------------------------------------------------------------------------------------------------------------------------------
Le développeur logiciel a pour rôle de soutenir le travail des chercheurs sur les menaces d’ESET en concevant et en maintenant des outils internes, de l’automatisation et des pipelines de données qui accélèrent la production de renseignement sur les menaces exploitable.

Description du poste / Job description

Il s’agit d’un rôle de soutien intégré à l’équipe de recherche. Vous n’effectuerez pas vous-même de rétro-ingénierie de logiciels malveillants. Vous supprimerez plutôt les frictions qui ralentissent le travail des chercheurs : unifier des métadonnées dispersées, automatiser le passage de l’analyse aux livrables client, et offrir aux chercheurs une seule interface efficace plutôt que dix.

Rencontrez l’équipe

ESET Research est une équipe de plus de 3 0 chercheurs qui analyse des opérations complexes de cyberespionnage et de cybercriminalité. Nous travaillons en collaboration avec d’autres équipes internes pour améliorer les produits ESET et créer des détections de logiciels malveillants résilientes.

Notre objectif principal est de comprendre comment les groupes d’attaquants fonctionnent afin de mieux protéger nos clients et de contrer les activités malveillantes. Nous rédigeons également des rapports privés, disponibles aux clients abonnés à notre offre ESET Threat Intelligence.

Nous partageons nos connaissances publiquement sur le blog d’ESET, https://www.welivesecurity.com/research/ et lors de conférences techniques dans le monde entier (Virus Bulletin, Black Hat, RSA, Botconf , etc.).

À propos du rôle

-
Concevoir et maintenir des outils internes qui unifient les métadonnées d’échantillons provenant de plusieurs systèmes internes et externes ( télémétrie réseau, environnements d’analyse automatisée , collections de logiciels malveillants , plateformes de renseignement sur les menaces ( C TI) ) afin de rendre les données de renseignement sur les menaces consultables et réutilisables.

-
Développer et maintenir des pipelines automatisés qui transfèrent les résultats d’analyse vers les plateformes C TI , par exemple MISP, et génèrent des livrables destinés aux clients, tels que des tableaux d’IOC et des ensembles d’indicateurs.

-
Créer des applications Web et des processus destinés aux chercheurs pour la recherche d’échantillons, le triage , le suivi des analyses et l’étiquetage.

-
Gérer le carnet de priorités des outils en collaboration avec les chercheurs.

-
Collaborer avec les équipes d’ingénierie responsables des systèmes internes , notamment la télémétrie et les environnements d’analyse automatisée.

-
Identifier de façon proactive les problèmes de fiabilité, de performance et d’exactitude des services avant qu’ils ne deviennent des incidents, et améliorer les procédures , les tableaux de bord, les alertes et l’automatisation.

Exigences essentielles

-
Expérience en Python et JavaScript, avec une expérience démontrée dans la conception, le développement et la maintenance de systèmes Python assortis d’une réelle responsabilité opérationnelle, et non uniquement dans la rédaction de scripts ou l’automatisation.

-
Création et maintenance d’API, de bases de données, de files d’attente et d’intégrations de données entre plusieurs systèmes, y compris la conception de schémas et l’optimisation des requêtes.

-
Bonne compréhension des proces sus en renseignement sur les menaces, suffisante pour comprendre le travail des chercheurs dans les systèmes internes, sans devoir être spécialiste en rétro-ingénierie de logiciels malveillants.

-
Expérience dans le développement d’applications Web.

-
Expérience avec les technologies de conteneurisation, par exemple Docker, CI/CD, Git et l’automatisation des tests.

-
Pratiques de développement sécurisé pour des systèmes manipulant des fichiers malveillants et des données sensibles.

-
Solides compétences en collaboration et en découverte des besoins, avec la capacité de transformer des irritants en outils livrés et utilisés.

-
Une m aîtri s e professionnelle de l’anglais ( niveau B2 ) est indispensable pour lire les rapports et documents produits par nos équipes internationales, préparer de la documentation en anglais et communiquer avec des collègues de nos autres bureaux ESET

Atouts

-
Familiarité avec les processus d’analyse de logiciels malveillants et les métadonnées courantes d’échantillons, notamment les ha s h , le type de fichier, les packers, les chaînes, les imports, les indicateurs réseau et les comportements observés en environnements d’analyse automatisée , ainsi qu’une expérience avec de tel s environnements ( CAPE, Cuckoo , Joe Sandbox, Any.Run ) ou des équivalents internes comme sources de données.

-
Familiarité avec MITRE ATT&CK et la mise en correspondance des comportements de logiciels malveillants avec c es techniques.

-
Expérience dans l’utilisation réfléchie d’outils assistés par l’IA, à la fois pour accélérer le développement appuyé par une planification rigoureuse et pour alimenter des fonctionnalités destinées aux chercheurs, comme la génération de rapports ou l’extraction structurée, avec un bon jugement quant à la validation, à la qualité du code et aux limites de sécurité.

-
Familiarité avec la création d’outils modernes avec différentes interfaces ( CLI, TUI ou WebUI ) .

-
Expérience antérieure dans la livraison d’outils à des équipes de renseignement sur les menaces ou de recherche en sécurité.

-
Participation à des CTF.

Composante salariale de base pour le site de Bratislava (brut) : à partir de 2 700 EUR

  • La composante salariale de base finale peut être augmentée en fonction des compétences et de l’expérience du candidat sélectionné.
  • Prime de performance versée deux fois par an, pouvant atteindre jusqu’à 10 % du salaire de base pour la période d’évaluation (généralement 6 mois).

--------------------------------------------------------------------------------------------------------------------------------

Support ESET Threat Research by building and maintaining internal tools, automation, and data pipelines that accelerate the delivery of actionable threat intelligence.

This is a support role embedded in the research team. You will not reverse malware yourself. You will remove the friction around how researchers work: unifying scattered metadata, automating the path from analysis to customer deliverables, and giving researchers one good interface instead of ten.

Meet the Team

ESET Research is a team of 30 + researchers all over the world who analyze complex cyber-espionage and cybercrime operations. We work in collaboration with other internal teams to improve ESET products and create resilient malware detections.

Our primary goal is to understand how threat groups operate in order to better protect our customers and disrupt malicious activities. We write private reports that are available to ESET Threat Intelligence customers.

We share our knowledge publicly on ESET’s blog, https://www.welivesecurity.com/research/ , and at technical conferences all around the world (Virus Bulletin, Black Hat, RSA, Botconf , etc.).

About the Role

-
Build and maintain internal tools that unify sample metadata across multiple internal and external systems (network telemetry, sandbox, malware repository, TI platform) and make threat intelligence data searchable and reusable .

-
Develop and maintain automated pipelines that move analysis outputs into TI platforms ( e.g. MISP) and generate customer-facing deliverables such as IOC tables, indicator packages, and report skeletons.

-
Create researcher-facing web applications and workflows for sample lookup, triage status, analysis tracking, an d tagging.

-
Own the tooling backlog in partnership with researchers .

-
Collaborate with engineering teams owning upstream systems (telemetry, sandbox, etc. ).

-
Proactively identify reliability,