Résumé du poste / Summary
English version follows
-
Le développeur logiciel a pour rôle de soutenir le travail des chercheurs sur les menaces d’ESET en concevant et en maintenant des outils internes, de l’automatisation et des pipelines de données qui accélèrent la production de renseignement sur les menaces exploitable.
Description du poste / Job description
Il s’agit d’un rôle de soutien intégré à l’équipe de recherche. Vous n’effectuerez pas vous-même de rétro-ingénierie de logiciels malveillants. Vous supprimerez plutôt les frictions qui ralentissent le travail des chercheurs : unifier des métadonnées dispersées, automatiser le passage de l’analyse aux livrables client, et offrir aux chercheurs une seule interface efficace plutôt que dix.
Rencontrez l’équipe
ESET Research est une équipe de plus de 3 0 chercheurs qui analyse des opérations complexes de cyberespionnage et de cybercriminalité. Nous travaillons en collaboration avec d’autres équipes internes pour améliorer les produits ESET et créer des détections de logiciels malveillants résilientes.
Notre objectif principal est de comprendre comment les groupes d’attaquants fonctionnent afin de mieux protéger nos clients et de contrer les activités malveillantes. Nous rédigeons également des rapports privés, disponibles aux clients abonnés à notre offre ESET Threat Intelligence.
Nous partageons nos connaissances publiquement sur le blog d’ESET, https://www.welivesecurity.com/research/ et lors de conférences techniques dans le monde entier (Virus Bulletin, Black Hat, RSA, Botconf , etc.).
Concevoir et maintenir des outils internes qui unifient les métadonnées d’échantillons provenant de plusieurs systèmes internes et externes ( télémétrie réseau, environnements d’analyse automatisée , collections de logiciels malveillants , plateformes de renseignement sur les menaces ( C TI) ) afin de rendre les données de renseignement sur les menaces consultables et réutilisables.
Développer et maintenir des pipelines automatisés qui transfèrent les résultats d’analyse vers les plateformes C TI , par exemple MISP, et génèrent des livrables destinés aux clients, tels que des tableaux d’IOC et des ensembles d’indicateurs.
Identifier de façon proactive les problèmes de fiabilité, de performance et d’exactitude des services avant qu’ils ne deviennent des incidents, et améliorer les procédures , les tableaux de bord, les alertes et l’automatisation.
Expérience en Python et JavaScript, avec une expérience démontrée dans la conception, le développement et la maintenance de systèmes Python assortis d’une réelle responsabilité opérationnelle, et non uniquement dans la rédaction de scripts ou l’automatisation.
Création et maintenance d’API, de bases de données, de files d’attente et d’intégrations de données entre plusieurs systèmes, y compris la conception de schémas et l’optimisation des requêtes.
Bonne compréhension des proces sus en renseignement sur les menaces, suffisante pour comprendre le travail des chercheurs dans les systèmes internes, sans devoir être spécialiste en rétro-ingénierie de logiciels malveillants.
Expérience avec les technologies de conteneurisation, par exemple Docker, CI/CD, Git et l’automatisation des tests.
Familiarité avec les processus d’analyse de logiciels malveillants et les métadonnées courantes d’échantillons, notamment les ha s h , le type de fichier, les packers, les chaînes, les imports, les indicateurs réseau et les comportements observés en environnements d’analyse automatisée , ainsi qu’une expérience avec de tel s environnements ( CAPE, Cuckoo , Joe Sandbox, Any.Run ) ou des équivalents internes comme sources de données.
Expérience dans l’utilisation réfléchie d’outils assistés par l’IA, à la fois pour accélérer le développement appuyé par une planification rigoureuse et pour alimenter des fonctionnalités destinées aux chercheurs, comme la génération de rapports ou l’extraction structurée, avec un bon jugement quant à la validation, à la qualité du code et aux limites de sécurité.
Composante salariale de base pour le site de Bratislava (brut) : à partir de 2 700 EUR
* La composante salariale de base finale peut être augmentée en fonction des compétences et de l’expérience du candidat sélectionné.
* Prime de performance versée deux fois par an, pouvant atteindre jusqu’à 10 % du salaire de base pour la période d’évaluation (généralement 6 mois).
-
Support ESET Threat Research by building and maintaining internal tools, automation, and data pipelines that accelerate the delivery of actionable threat intelligence.
This is a support role embedded in the research team. You will not reverse malware yourself. You will remove the friction around how researchers work: unifying scattered metadata, automating the path from analysis to customer deliverables, and giving researchers one good interface instead of ten.
Meet the Team
ESET Research is a team of 30 + researchers all over the world who analyze complex cyber-espionage and cybercrime operations. We work in collaboration with other internal teams to improve ESET products and create resilient malware detections.
Our primary goal is to understand how threat groups operate in order to better protect our customers and disrupt malicious activities. We write private reports that are available to ESET Threat Intelligence customers.
We share our knowledge publicly on ESET’s blog, https://www.welivesecurity.com/research/ , and at technical conferences all around the world (Virus Bulletin, Black Hat, RSA, Botconf , etc.).
Build and maintain internal tools that unify sample metadata across multiple internal and external systems (network telemetry, sandbox, malware repository, TI platform) and make threat intelligence data searchable and reusable .
Develop and maintain automated pipelines that move analysis outputs into TI platforms ( e.g. MISP) and generate customer-facing deliverables such as IOC tables, indicator packages, and report skeletons.
Create researcher-facing web applications and workflows for sample lookup, triage status, analysis tracking, an d tagging.
Proactively identify reliability, performance, and correctness issues services before they become incidents — improve runbooks, dashboards, alerting, and automation.
Experienced in Python and JavaScript, with a proven track record of designing , building and maintaining Python systems with real operational accountability, not solely scripting or automation
Create and maintain APIs , databases, queues, and data integration across multiple systems, including schema design, an d query optimization.
Familiarity with malware analysis workflows and common sample metadata (hashes, file type, packers, strings, imports, network indicators, sandbox behavior), including experience with sandboxes (CAPE, Cuckoo, Joe Sandbox, Any.Run , or internal equivalents) as data sources.
Experience using AI-assisted tooling thoughtfully — both to accelerate development backed by sound planning and to power researcher-facing features (report generation, structured extraction), with strong judgment about validation , co de qu ality and security limitations.
R e ady to Make an Impact?
If you’re excited about this opportunity and feel it aligns with your journey, don’t hesitate—apply and show us what drives you
Basic wage component for Bratislava location (brutto): from 2700 EUR
- The final basic wage component can be increased accordingly to individual skills and experience of the selected candidate.
- Performance bonus 2 times per year up to 10% of the basic salary paid for the evaluation period(usually 6 months).
#LI-JM1 #mid-senior #LI-Hybrid
Avantages du poste / Benefits
- Régime d'assurance privée collective
- Plan d'épargne retraite collectif
- Programme d'activité physique
- Supports à vélos intérieurs et programme de partage de vélos
- Bureau à domicile
- Jours de congé supplémentaires
- Horaires de travail flexibles
- Rafraîchissements au bureau (fruits, snacks, boissons et café)
- Petit-déjeuner
- 5 à 7 / Réunions après le travail
- Activités de renforcement de l'esprit d'équipe
- Salon commun (« Living room ») avec PlayStation, ping-pong et baby-foot
- Activités de Noël
- Apprentissage LinkedIn/ Udemi
- Programme de fidélisation (jours de vacances supplémentaires, bonus financier, gâteaux)
- Recommandation d'un ami
- Licence ESET gratuite pour les amis et la famille
- Cadeaux de Noël
________________
- Group private insurance plan
- Group retirement savings plan
- Physical activity program
- Interior bike racks and bike sharing program
- Home office
- Extra days off
- Flexible work hours
- Refreshments in office (fruit, snacks, drinks & coffee)
- Breakfast
- 5 à 7 / Afterwork get togethers
- Teambuilding activities
- Common lounge ("Living room") with PlayStation, ping-pong and foosball tables
- Christmas activities
- LinkedIn Learning/ Udemi
- Loyalty program (extra vacation days, financial bonus, cake/cupcakes)
- Friend referral
- Christmas gifts
Emplacement principal / Primary location
Montreal
Autres lieux d'implantation / Additional locations
Bratislava, Prague
Type d'heure / Time type
Full time