jobportalschweiz.ch
← Toutes les offres

Senior Security Engineer, Exploits, Google Threat Intelligence Group - Google Careers

Google

Type de contrat
Temps plein
Lieu
Zürich · Télétravail possible
Première publication
Postuler
*info\_outline* X Note : En postulant à ce poste, vous aurez l'opportunité de partager votre lieu de travail préféré parmi les suivants : Lieux de travail sur site : Zürich, Switzerland. Lieu(x) à distance : Switzerland. Qualifications minimales : ### • Bachelor's degree en informatique, cybersécurité, dans un domaine connexe, ou expérience pratique équivalente. • 5 ans d'expérience en renseignement sur les menaces (threat intelligence), analyse d'intrusion, recherche de vulnérabilités ou un rôle de sécurité similaire. • Expérience avec les plateformes et outils de renseignement sur les menaces (ex: VirusTotal, SIEMs). Qualifications préférentielles : ### • Connaissance de la sécurité et du fonctionnement interne d'Android et Chrome. • Compréhension approfondie des tactiques, techniques et procédures (TTPs) des attaquants. • Capacité avérée à diriger de manière indépendante des projets complexes de recherche sur les menaces. • Fortes compétences en analyse, en résolution de problèmes et en communication. • Compétences en analyse de logiciels malveillants (malware analysis), en ingénierie inverse (reverse engineering) ou en analyse de vulnérabilités. • Maîtrise des langages de scripting ou de requête (ex: Python, GoogleSQL). À propos du poste ### Notre équipe de sécurité travaille à créer et à maintenir l'environnement opérationnel le plus sûr pour les utilisateurs et les développeurs de Google. Les ingénieurs de sécurité travaillent avec l'équipement réseau et surveillent activement nos systèmes pour détecter les attaques et les intrusions. Dans ce rôle, vous travaillerez également avec des ingénieurs logiciels pour identifier et corriger de manière proactive les failles de sécurité et les vulnérabilités. Rejoignez la mission Exploits du Google Threat Intelligence Group (GTIG). La mission Exploits se concentre sur la protection des utilisateurs contre l'exploitation ciblée, provenant principalement d'attaquants soutenus par des gouvernements et de vendeurs de surveillance commerciale (Commercial Surveillance Vendors - CSVs), grâce à la détection, l'analyse et la prévention ultime des vulnérabilités et des exploits, avec un accent particulier sur les attaques 0-day. Nous fournissons des renseignements exploitables et opportuns, et nous nous coordonnons avec des partenaires internes et externes pour corriger les vulnérabilités critiques et sécuriser les appareils des utilisateurs. En tant qu'ingénieur de sécurité au sein de notre équipe, vous mènerez des recherches approfondies sur les groupes de menaces, leurs tactiques, techniques et procédures (TTPs), et les logiciels malveillants qu'ils emploient. Vous utiliserez les puissantes plateformes de renseignement internes de Google, Nirvana et mGraph, pour modéliser l'activité des menaces et générer des informations exploitables. Ce rôle implique une collaboration étroite avec diverses équipes au sein du GTIG et de Google pour développer et mettre en œuvre des contre-mesures efficaces, contribuant directement à la perturbation des menaces et au renforcement de notre posture de sécurité collective. Nous recherchons des ingénieurs passionnés par la recherche sur les menaces, capables de diriger des projets et de mentorer d'autres personnes. Responsabilités ### • Diriger des analyses techniques complexes, en modélisant l'activité des menaces, les TTPs et les indicateurs de compromission (IOCs) sur les plateformes internes (mGraph, Nirvana). • Créer et déployer des signatures de détection (autoqueries, Watchtower rules) pour maintenir la visibilité sur les acteurs de menaces et aider à combler les lacunes de sécurité. • Produire une documentation de renseignement technique et des profils d'acteurs soignés et de haute qualité afin de fournir des informations exploitables aux parties prenantes internes et externes. • Influencer la direction technique dans votre périmètre, mentorer les ingénieurs juniors et collaborer avec des équipes Google transversales pour soutenir les efforts de perturbation des menaces. Collaborer avec les ingénieurs de sécurité et les équipes produits dans la conception de mesures d'atténuation d'exploits innovantes. • Identifier et exécuter des opportunités d'amélioration continue : collecte analytique, optimisation des processus et automatisation.

Traduit automatiquement depuis l’original.

Publié il y a 1 semaine

Lieu

Voir sur Google Maps