Jobs › Companies › ESET › Développeur logiciel en support à la recherche sur les menaces / Threat Research Software Engineer (m/f/n)

Sobre este puesto de Développeur logiciel en support à la recherche sur les menaces / Threat Research Software Engineer (m/f/n) en ESET

ESET · Presencial · Montreal
Esta oferta de empleo está en French.

Résumé du poste / Summary

English version follows
--------------------------------------------------------------------------------------------------------------------------------
Le développeur logiciel a pour rôle de soutenir le travail des chercheurs sur les menaces d’ESET en concevant et en maintenant des outils internes, de l’automatisation et des pipelines de données qui accélèrent la production de renseignement sur les menaces exploitable. 

Description du poste / Job description

Il s’agit d’un rôle de soutien intégré à l’équipe de recherche. Vous n’effectuerez pas vous-même de rétro-ingénierie de logiciels malveillants. Vous supprimerez plutôt les frictions qui ralentissent le travail des chercheurs : unifier des métadonnées dispersées, automatiser le passage de l’analyse aux livrables client, et offrir aux chercheurs une seule interface efficace plutôt que dix.

Rencontrez l’équipe 

ESET Research est une équipe de plus de 30 chercheurs qui analyse des opérations complexes de cyberespionnage et de cybercriminalité. Nous travaillons en collaboration avec d’autres équipes internes pour améliorer les produits ESET et créer des détections de logiciels malveillants résilientes. 

Notre objectif principal est de comprendre comment les groupes d’attaquants fonctionnent afin de mieux protéger nos clients et de contrer les activités malveillantes. Nous rédigeons également des rapports privés, disponibles aux clients abonnés à notre offre ESET Threat Intelligence. 

Nous partageons nos connaissances publiquement sur le blog d’ESET, https://www.welivesecurity.com/research/ et lors de conférences techniques dans le monde entier (Virus Bulletin, Black Hat, RSA, Botconf, etc.). 

À propos du rôle 

  • Concevoir et maintenir des outils internes qui unifient les métadonnées d’échantillons provenant de plusieurs systèmes internes et externes (télémétrie réseau, environnements d’analyse automatisée, collections de logiciels malveillants, plateformes de renseignement sur les menaces (CTI)) afin de rendre les données de renseignement sur les menaces consultables et réutilisables. 

  • Développer et maintenir des pipelines automatisés qui transfèrent les résultats d’analyse vers les plateformes CTI, par exemple MISP, et génèrent des livrables destinés aux clients, tels que des tableaux d’IOC et des ensembles d’indicateurs. 

  • Créer des applications Web et des processus destinés aux chercheurs pour la recherche d’échantillons, le triage, le suivi des analyses et l’étiquetage. 

  • Gérer le carnet de priorités des outils en collaboration avec les chercheurs. 

  • Collaborer avec les équipes d’ingénierie responsables des systèmes internes, notamment la télémétrie et les environnements d’analyse automatisée. 

  • Identifier de façon proactive les problèmes de fiabilité, de performance et d’exactitude des services avant qu’ils ne deviennent des incidents, et améliorer les procédures, les tableaux de bord, les alertes et l’automatisation. 

Exigences essentielles 

  • Expérience en Python et JavaScript, avec une expérience démontrée dans la conception, le développement et la maintenance de systèmes Python assortis d’une réelle responsabilité opérationnelle, et non uniquement dans la rédaction de scripts ou l’automatisation. 

  • Création et maintenance d’API, de bases de données, de files d’attente et d’intégrations de données entre plusieurs systèmes, y compris la conception de schémas et l’optimisation des requêtes. 

  • Bonne compréhension des processus en renseignement sur les menaces, suffisante pour comprendre le travail des chercheurs dans les systèmes internes, sans devoir être spécialiste en rétro-ingénierie de logiciels malveillants. 

  • Expérience dans le développement d’applications Web. 

  • Expérience avec les technologies de conteneurisation, par exemple Docker, CI/CD, Git et l’automatisation des tests. 

  • Pratiques de développement sécurisé pour des systèmes manipulant des fichiers malveillants et des données sensibles. 

  • Solides compétences en collaboration et en découverte des besoins, avec la capacité de transformer des irritants en outils livrés et utilisés. 

  • Une maîtrise professionnelle de l’anglais (niveau B2) est indispensable pour lire les rapports et documents produits par nos équipes internationales, préparer de la documentation en anglais et communiquer avec des collègues de nos autres bureaux ESET 

Atouts 

  • Familiarité avec les processus d’analyse de logiciels malveillants et les métadonnées courantes d’échantillons, notamment les hash, le type de fichier, les packers, les chaînes, les imports, les indicateurs réseau et les comportements observés en environnements d’analyse automatisée, ainsi qu’une expérience avec de tels environnements (CAPE, Cuckoo, Joe Sandbox, Any.Run) ou des équivalents internes comme sources de données. 

  • Familiarité avec MITRE ATT&CK et la mise en correspondance des comportements de logiciels malveillants avec ces techniques. 

  • Expérience dans l’utilisation réfléchie d’outils assistés par l’IA, à la fois pour accélérer le développement appuyé par une planification rigoureuse et pour alimenter des fonctionnalités destinées aux chercheurs, comme la génération de rapports ou l’extraction structurée, avec un bon jugement quant à la validation, à la qualité du code et aux limites de sécurité. 

  • Familiarité avec la création d’outils modernes avec différentes interfaces (CLI, TUI ou WebUI). 

  • Expérience antérieure dans la livraison d’outils à des équipes de renseignement sur les menaces ou de recherche en sécurité. 

  • Participation à des CTF. 

Composante salariale de base pour le site de Bratislava (brut) : à partir de 2 700 EUR 

* La composante salariale de base finale peut être augmentée en fonction des compétences et de l’expérience du candidat sélectionné.
* Prime de performance versée deux fois par an, pouvant atteindre jusqu’à 10 % du salaire de base pour la période d’évaluation (généralement 6 mois).

--------------------------------------------------------------------------------------------------------------------------------

Support ESET Threat Research by building and maintaining internal tools, automation, and data pipelines that accelerate the delivery of actionable threat intelligence. 

This is a support role embedded in the research team. You will not reverse malware yourself. You will remove the friction around how researchers work: unifying scattered metadata, automating the path from analysis to customer deliverables, and giving researchers one good interface instead of ten.

Meet the Team 

ESET Research is a team of 30+ researchers all over the world who analyze complex cyber-espionage and cybercrime operations. We work in collaboration with other internal teams to improve ESET products and create resilient malware detections. 

Our primary goal is to understand how threat groups operate in order to better protect our customers and disrupt malicious activities. We write private reports that are available to ESET Threat Intelligence customers. 

We share our knowledge publicly on ESET’s blog, https://www.welivesecurity.com/research/, and at technical conferences all around the world (Virus Bulletin, Black Hat, RSA, Botconf, etc.). 

About the Role 

  • Build and maintain internal tools that unify sample metadata across multiple internal and external systems (network telemetry, sandbox, malware repository, TI platform) and make threat intelligence data searchable and reusable. 

  • Develop and maintain automated pipelines that move analysis outputs into TI platforms (e.g. MISP) and generate customer-facing deliverables such as IOC tables, indicator packages, and report skeletons. 

  • Create researcher-facing web applications and workflows for sample lookup, triage status, analysis tracking, and tagging. 

  • Own the tooling backlog in partnership with researchers. 

  • Collaborate with engineering teams owning upstream systems (telemetry, sandbox, etc.). 

  • Proactively identify reliability, performance, and correctness issues services before they become incidents — improve runbooks, dashboards, alerting, and automation. 

Essential Requirements 

  • Experienced in Python and JavaScript, with a proven track record of designing, building and maintaining Python systems with real operational accountability, not solely scripting or automation 

  • Create and maintain APIs, databases, queues, and data integration across multiple systems, including schema design, and query optimization. 

  • Familiarity with threat intelligence workflows — enough to understand what researchers do across internal systems, without needing to be a malware reverser. 

  • Experience building web applications. 

  • Experience with container technology (e.g. Docker), CI/CD, Git, and test automation. 

  • Secure coding practices for systems that handle malicious files and sensitive data. 

  • Strong collaboration and discovery skills —turning pain points into shipped tooling. 

Desirable Requirements 

  • Familiarity with malware analysis workflows and common sample metadata (hashes, file type, packers, strings, imports, network indicators, sandbox behavior), including experience with sandboxes (CAPE, Cuckoo, Joe Sandbox, Any.Run, or internal equivalents) as data sources. 

  • Familiarity with MITRE ATT&CK and mapping malware behavior to techniques. 

  • Experience using AI-assisted tooling thoughtfully — both to accelerate development backed by sound planning and to power researcher-facing features (report generation, structured extraction), with strong judgment about validation, code quality and security limitations. 

  • Familiarity with building modern CLI/TUI/WebUI tooling. 

  • Prior work delivering tooling to threat intelligence or security research teams. 

  • Participation in CTFs 

Ready to Make an Impact? 

If you’re excited about this opportunity and feel it aligns with your journey, don’t hesitate—apply and show us what drives you  

Basic wage component for Bratislava location (brutto): from 2700 EUR 

* The final basic wage component can be increased accordingly to individual skills and experience of the selected candidate.  
* Performance bonus 2 times per year up to 10% of the basic salary paid for the evaluation period(usually 6 months). 

#LI-JM1 #mid-senior #LI-Hybrid 

Avantages du poste / Benefits

Santé et bien-être

  • Régime d'assurance privée collective 
  • Plan d'épargne retraite collectif
  • Programme d'activité physique
  • Supports à vélos intérieurs et programme de partage de vélos
  • Télétravail
  • Jours de congé supplémentaires
  • Horaires de travail flexibles

Bureau

  • Rafraîchissements au bureau (fruits, snacks, boissons et café)
  • Petit-déjeuner
  • 5 à 7
  • Activités de renforcement de l'esprit d'équipe
  • Salon commun (« Living room ») avec PlayStation, ping-pong et baby-foot
  • Activités de Noël

Autres

  • Apprentissage LinkedIn/ Udemy
  • Programme de fidélisation (jours de vacances supplémentaires, bonus financier, gâteaux)
  • Recommandation d'un ami
  • Licence ESET gratuite pour les amis et la famille
  • Cadeaux de Noël

________________

Health & well-being

  • Group private insurance plan 
  • Group retirement savings plan
  • Physical activity program
  • Interior bike racks and bike sharing program
  • Home office
  • Extra days off
  • Flexible work hours

Office

  • Refreshments in office (fruit, snacks, drinks & coffee)
  • Breakfast
  • 5 à 7 / Afterwork get togethers
  • Teambuilding activities
  • Common lounge  ("Living room") with PlayStation, ping-pong and foosball tables
  • Christmas activities

Other

  • LinkedIn Learning/ Udemy
  • Loyalty program (extra vacation days, financial bonus, cake/cupcakes)
  • Friend referral
  • Christmas gifts

Emplacement principal / Primary location

Montreal

Autres lieux d'implantation / Additional locations

Bratislava, Prague

Type d'heure / Time type

Full time
¿Listo para postularte en ESET?
Postúlate en ESET

Sobre ESET

ESET® provides cutting-edge digital security to prevent attacks before they happen. By combining the power of AI and human expertise , ESET stays ahead of known and emerging cyberthreats — securing bu sin esses, critical infrastructure, and individuals. Whether it’s endpoint, cloud or mobile protection, our AI-native, cloud-first solutions and services remain highly effective and easy to use . Driven by science, ESET technology includes robust detection and response, ultra-secure encryption, and multifactor authentication. With 24/7 real-time defense and strong local support, we keep users safe and bu sin esses running without interruption. An ever-evolving digital landscape demands a progre

Ver todos los empleos en ESET →

Empleos similares

Xona Space Systems
Software Developer / Développeur(euse) logiciel
Xona Space Systems
⚡ Postúlate pronto Montreal, Canada Presencial
● Nuevo 👁 Visto ✓ Postulado hace 5h
Epic Games
Lead Gameplay Programmer
Epic Games
⚡ Postúlate pronto Montreal,Quebec,Canada Presencial
● Nuevo 👁 Visto ✓ Postulado hace 9h
DR
Software Developer Intern
DRW
⚡ Postúlate pronto Montreal Presencial
● Nuevo 👁 Visto ✓ Postulado hace 12h
Valsoft Corporation
Software Development Engineer in Test (SDET)
Valsoft Corporation
⚡ Postúlate pronto India · restringido por ubicación
● Nuevo 👁 Visto ✓ Postulado hace 1d
Coveo
Senior II Software Developer - Agentic System
Coveo
⚡ Postúlate pronto Montreal (Province of Quebec,... Presencial
● Nuevo 👁 Visto ✓ Postulado hace 1d
Coveo
Senior Backend Software Developer - Data Integration
Coveo
⚡ Postúlate pronto Montreal (Province of Quebec,... Presencial
● Nuevo 👁 Visto ✓ Postulado hace 1d
Spiria
Lead Software Developer
Spiria
⚡ Postúlate pronto Montreal Híbrido $100,000–$135,000
● Nuevo 👁 Visto ✓ Postulado hace 1d
AP
Software Developer
AppDirect
⚡ Postúlate pronto Montreal, Canada Presencial CA$80,000–CA$100,000
● Nuevo 👁 Visto ✓ Postulado hace 1d
AP
Intermediate Software Developer
AppDirect
⚡ Postúlate pronto Montreal, Canada Presencial CA$95,000–CA$120,000
● Nuevo 👁 Visto ✓ Postulado hace 1d

Regístrate para recibir sugerencias adaptadas a los empleos que abres y las búsquedas que guardas.

Más empleos en ESET

Ver todos los empleos en ESET →

Postúlate ahora
🤖

Un momento — para

JobsRadar se creó para personas reales que están pasando un mal momento en su búsqueda de empleo — no para solicitudes automatizadas. Estás haciendo clic demasiado rápido y ahora estás bloqueado temporalmente.

Vuelve más tarde. Si de verdad estás buscando empleo, cuentas con nosotros — solo compórtate como una persona.

Catch your next role the second it’s posted.

Create a free account and we’ll watch the boards for you — the instant a job matches your search, it lands in your inbox or Telegram. No digging, no refreshing.

Create free account

Free forever · takes 30 seconds · already have one?

Toma ventaja en tu búsqueda de empleo.

Únete a nuestro canal de Telegram para lo que te ayuda a conseguir el puesto — referencias salariales, el pulso semanal del mercado y avisos de nuevas funciones. Sin spam, solo señal.

Únete al canal — es gratis