OmDev Logo
GetYourJob
0
Publié il y a 3 jours

Machine Learning, Deep Learning et détection des cybermenaces (H/F)

Localisation
POISSY
Sur site
Type de contrat
CDI
Niveau
Mid
Rémunération
35 000 - 40 000€• Salaire annuel

Salaire du marché

Médiane du marché
45k€
Sous le marché
43k€fourchette habituelle53k€
Cette offre : 38k€

Basé sur 70 offres pour ce poste (Mid, France, 3 dernières semaines). Fourchette habituelle 43k€–53k€, médiane 45k€. Cette offre (38k€) est sous la fourchette.

0vues
0clics

Description du poste

Transformer les données de sécurité en détections fiables : c'est le défi que nous vous proposons avec Cimvex.
Développé par FANTOM DETECTIVE, Cimvex est un système fondé sur l'intelligence artificielle qui vise à détecter les attaques informatiques, identifier les vulnérabilités et proposer des remédiations adaptées aux infrastructures.
Vous construirez ses composants de machine learning et de deep learning, aux côtés du fondateur, expert Splunk et SOC, et d'un ingénieur chargé des LLM et des agents intelligents.
Préparer les données de sécurité
Vous exploiterez les logs Windows et Linux, les événements d'authentification, les données réseau, les alertes EDR et les résultats de scanners. Vous développerez les traitements de nettoyage et de normalisation, puis constituerez des jeux d'entraînement et de test représentatifs et correctement annotés.
Développer les modèles de détection
Vous concevrez des modèles de classification, de détection d'anomalies et d'analyse de séquences. Vous utiliserez le machine learning et les réseaux de neurones pour repérer des comportements suspects : compromission de comptes, processus malveillants, mouvements latéraux ou indices d'exfiltration. Chaque approche sera comparée à une méthode de référence afin de mesurer son apport.
Contextualiser les risques
Vous rapprocherez les inventaires, les versions logicielles, les configurations et les vulnérabilités connues. Vous contribuerez à prioriser les alertes selon la criticité des actifs, leur exposition et les indices d'exploitation. Ces résultats alimenteront les recommandations de remédiation de Cimvex.
Associer IA et connaissances métier
Vous exploiterez des embeddings, des Transformers et des LLM pour analyser les logs, extraire des informations et rapprocher des événements. Vous relierez les résultats aux techniques d'attaque et au contexte des systèmes pour fournir des conclusions exploitables par les analystes.
Évaluer et mettre en production
Vous mesurerez les faux positifs et les attaques non détectées, traiterez les classes déséquilibrées et préviendrez les fuites entre entraînement et test. Vous développerez des pipelines reproductibles, intégrerez les modèles aux API et suivrez leurs performances ainsi que leurs dérives.
Nous recherchons une pratique solide de :

  • Python, SQL et des bibliothèques de traitement de données.
  • Machine learning supervisé et non supervisé.
  • Conception et entraînement de réseaux de neurones avec PyTorch ou TensorFlow.
  • Transformers, embeddings et utilisation des LLM pour l'extraction ou la classification.
  • Métriques d'évaluation, calibration des scores et analyse des erreurs.
  • Git, Docker, tests automatisés et suivi d'expériences.
Vous possédez également des compétences en cybersécurité : analyse de logs, compréhension des scénarios d'attaque, rôle des SIEM et EDR, gestion des vulnérabilités et fondamentaux Windows, Linux et réseau.
La connaissance de Splunk, SPL, du modèle CIM ou de MITRE ATT&CK sera appréciée.
Vous avez au moins 3 ans d'expérience professionnelle en IA, machine learning ou deep learning, avec des réalisations concrètes et une pratique de la cybersécurité acquise en mission ou par des projets techniques.
Vous savez justifier vos choix, expliquer les limites des modèles et travailler avec autonomie. Formation supérieure en informatique, IA, cybersécurité ou mathématiques appliquées, ou expérience équivalente. Français professionnel et anglais technique.
Envoyez votre CV via France Travail avec une brève présentation d'un projet : données utilisées, contribution personnelle et résultats mesurés. Précisez votre expérience en cybersécurité.

Exigences du poste

Stack technique :

PythonDockerTensorFlowPyTorchLLMGitHugging FaceArtificial Intelligence

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.