Chercheur en sécurité
À propos de la position
Silverfort est une startup de cybersécurité qui développe une plateforme révolutionnaire de protection d'identité. Grâce à une technologie brevetée, notre produit permet une authentification forte sur l'ensemble des réseaux d'entreprise et des environnements cloud sans aucune modification des terminaux et des serveurs. De plus, nous utilisons des analyses comportementales avancées pour appliquer des politiques d'authentification adaptatives et prévenir les cyberattaques en temps réel.
Notre mission est de fournir des solutions de protection d'identité unifiées à la pointe de l'industrie pour les environnements hybrides et multi-cloud. Nous développons une technologie de cybersécurité de pointe qui répond aux besoins urgents des clients aujourd'hui et qui change également la donne pour les années à venir.
Silverfort a des clients satisfaits dans le monde entier, une solide validation du marché (y compris plusieurs récompenses de l'industrie), des partenariats stratégiques avec les plus grands fournisseurs de sécurité au monde et un financement important des principaux VC.
En tant que chercheur en sécurité, vous jouerez un rôle crucial dans la construction et l'amélioration SilverfortPlateforme de sécurité des identités. Ce rôle a un impact direct sur le produit, et le chercheur devra être capable d'innover, de mener des recherches approfondies et de proposer de nouvelles fonctionnalités et de nouveaux modules.
Responsabilités
- Mener des recherches approfondies sur les API et protocoles d'authentification (SAML, OIDC, OAuth), cartographier leurs comportements, identifier la valeur de sécurité et spécifier de nouvelles intégrations de plateformes
- Diriger et exécuter des projets de recherche en sécurité innovants axés sur les systèmes d'identité (Active Directory, cloud IAM), traduisant les exigences de haut niveau en modules et capacités techniques concrets
- Concevoir et prototyper des fonctionnalités et des technologies avancées, en expérimentant les normes émergentes, les modèles d'API et les approches cloud natives pour piloter SilverfortFeuille de route de 's pour la protection de l'identité de nouvelle génération
- Collaborer étroitement avec l'équipe Produit pour aligner les directives stratégiques sur la réalité technique et stimuler l'innovation
- Collaborer avec la R&D pour concevoir l'architecture de nouveaux modules et fonctionnalités au sein de la plateforme
- Produire des blogs et une documentation techniques complets pour partager des informations avec les équipes internes et la communauté plus large de la cybersécurité
Exigences
- Plus de 5 ans d'expérience en recherche sur la sécurité, avec un accent sur l'identité, Active Directoryet les environnements cloud
- Au moins 2 ans d'expérience avec les plateformes cloud (AWS, Azure, GCP) et en IAM
- Connaissance des protocoles d'authentification SaaS (SAML, OIDC, OAuth)
- Expérience Active Directory, infrastructure sur site et protocoles associés (Kerberos, NTLM, SMB, LDAP)
- Compétences en programmation (Python de préférence), y compris la capacité à développer des outils de recherche et à comprendre le code de production
- Familiarité avec les outils et processus d'analyse de données (SQL, Python) et les plateformes telles que Snowflake, Splunk ou Wireshark
- Expérience dans la défense des identités et la sécurisation des infrastructures cloud
- Capacité à travailler de manière transversale avec les équipes Produit et R&D
- Solides compétences en communication en anglais écrit et parlé
Avantages :
- Familiarité avec les systèmes d'IA, la sécurité de l'IA et le comportement des modèles
- Expérience en sécurité Web/application, en équipe rouge ou en simulation d'adversaire
- Expérience préalable dans des rôles en contact avec la clientèle (par exemple, conseil, ingénierie de solutions)