Want to know if this job is worth applying to?
Bratislava, Slovensko
Onsite
Résumé du poste / Summary
Support ESET Threat Research by building and maintaining internal tools, automation, and data pipelines that accelerate the delivery of actionable threat intelligence.Description du poste / Job description
Meet the Team
ESET Research is a team of 30+ researchers all over the world who analyze complex cyber-espionage and cybercrime operations. We work in collaboration with other internal teams to improve ESET products and create resilient malware detections.
Our primary goal is to understand how threat groups operate in order to better protect our customers and disrupt malicious activities. We write private reports that are available to ESET Threat Intelligence customers.
We share our knowledge publicly on ESET’s blog, https://www.welivesecurity.com/research/, and at technical conferences all around the world (Virus Bulletin, Black Hat, RSA, Botconf, etc.).
About the Role
Build and maintain internal tools that unify sample metadata across multiple internal and external systems (network telemetry, sandbox, malware repository, TI platform) and make threat intelligence data searchable and reusable.
Develop and maintain automated pipelines that move analysis outputs into TI platforms (e.g. MISP) and generate customer-facing deliverables such as IOC tables, indicator packages, and report skeletons.
Create researcher-facing web applications and workflows for sample lookup, triage status, analysis tracking, and tagging.
Own the tooling backlog in partnership with researchers.
Collaborate with engineering teams owning upstream systems (telemetry, sandbox, etc.).
Proactively identify reliability, performance, and correctness issues services before they become incidents — improve runbooks, dashboards, alerting, and automation.
Essential Requirements
Experienced in Python and JavaScript, with a proven track record of designing, building and maintaining Python systems with real operational accountability, not solely scripting or automation
Create and maintain APIs, databases, queues, and data integration across multiple systems, including schema design, and query optimization.
Familiarity with threat intelligence workflows — enough to understand what researchers do across internal systems, without needing to be a malware reverser.
Experience building web applications.
Experience with container technology (e.g. Docker), CI/CD, Git, and test automation.
Secure coding practices for systems that handle malicious files and sensitive data.
Strong collaboration and discovery skills —turning pain points into shipped tooling.
Desirable Requirements
Familiarity with malware analysis workflows and common sample metadata (hashes, file type, packers, strings, imports, network indicators, sandbox behavior), including experience with sandboxes (CAPE, Cuckoo, Joe Sandbox, Any.Run, or internal equivalents) as data sources.
Familiarity with MITRE ATT&CK and mapping malware behavior to techniques.
Experience using AI-assisted tooling thoughtfully — both to accelerate development backed by sound planning and to power researcher-facing features (report generation, structured extraction), with strong judgment about validation, code quality and security limitations.
Familiarity with building modern CLI/TUI/WebUI tooling.
Prior work delivering tooling to threat intelligence or security research teams.
Participation to CTFs
Ready to Make an Impact?
If you’re excited about this opportunity and feel it aligns with your journey, don’t hesitate—apply and show us what drives you
Basic wage component for Bratislava location (brutto): from 2700 EUR
* The final basic wage component can be increased accordingly to individual skills and experience of the selected candidate.
* Performance bonus 2 times per year up to 10% of the basic salary paid for the evaluation period(usually 6 months).
----------
Le développeur logiciel a pour rôle de soutenir le travail des chercheurs sur les menaces d’ESET en concevant et en maintenant des outils internes, de l’automatisation et des pipelines de données qui accélèrent la production de renseignement sur les menaces exploitable.
Il s’agit d’un rôle de soutien intégré à l’équipe de recherche. Vous n’effectuerez pas vous-même de rétro-ingénierie de logiciels malveillants. Vous supprimerez plutôt les frictions qui ralentissent le travail des chercheurs : unifier des métadonnées dispersées, automatiser le passage de l’analyse aux livrables client, et offrir aux chercheurs une seule interface efficace plutôt que dix.
Rencontrez l’équipe
ESET Research est une équipe de plus de 30 chercheurs qui analyse des opérations complexes de cyberespionnage et de cybercriminalité. Nous travaillons en collaboration avec d’autres équipes internes pour améliorer les produits ESET et créer des détections de logiciels malveillants résilientes.
Notre objectif principal est de comprendre comment les groupes d’attaquants fonctionnent afin de mieux protéger nos clients et de contrer les activités malveillantes. Nous rédigeons également des rapports privés, disponibles aux clients abonnés à notre offre ESET Threat Intelligence.
Nous partageons nos connaissances publiquement sur le blog d’ESET, https://www.welivesecurity.com/research/ et lors de conférences techniques dans le monde entier (Virus Bulletin, Black Hat, RSA, Botconf, etc.).
À propos du rôle
Concevoir et maintenir des outils internes qui unifient les métadonnées d’échantillons provenant de plusieurs systèmes internes et externes (télémétrie réseau, environnements d’analyse automatisée, collections de logiciels malveillants, plateformes de renseignement sur les menaces (CTI)) afin de rendre les données de renseignement sur les menaces consultables et réutilisables.
Développer et maintenir des pipelines automatisés qui transfèrent les résultats d’analyse vers les plateformes CTI, par exemple MISP, et génèrent des livrables destinés aux clients, tels que des tableaux d’IOC et des ensembles d’indicateurs.
Créer des applications Web et des processus destinés aux chercheurs pour la recherche d’échantillons, le triage, le suivi des analyses et l’étiquetage.
Gérer le carnet de priorités des outils en collaboration avec les chercheurs.
Collaborer avec les équipes d’ingénierie responsables des systèmes internes, notamment la télémétrie et les environnements d’analyse automatisée.
Identifier de façon proactive les problèmes de fiabilité, de performance et d’exactitude des services avant qu’ils ne deviennent des incidents, et améliorer les procédures, les tableaux de bord, les alertes et l’automatisation.
Exigences essentielles
Expérience en Python et JavaScript, avec une expérience démontrée dans la conception, le développement et la maintenance de systèmes Python assortis d’une réelle responsabilité opérationnelle, et non uniquement dans la rédaction de scripts ou l’automatisation.
Création et maintenance d’API, de bases de données, de files d’attente et d’intégrations de données entre plusieurs systèmes, y compris la conception de schémas et l’optimisation des requêtes.
Bonne compréhension des processus en renseignement sur les menaces, suffisante pour comprendre le travail des chercheurs dans les systèmes internes, sans devoir être spécialiste en rétro-ingénierie de logiciels malveillants.
Expérience dans le développement d’applications Web.
Expérience avec les technologies de conteneurisation, par exemple Docker, CI/CD, Git et l’automatisation des tests.
Pratiques de développement sécurisé pour des systèmes manipulant des fichiers malveillants et des données sensibles.
Solides compétences en collaboration et en découverte des besoins, avec la capacité de transformer des irritants en outils livrés et utilisés.
Une maîtrise professionnelle de l’anglais (niveau B2) est indispensable pour lire les rapports et documents produits par nos équipes internationales, préparer de la documentation en anglais et communiquer avec des collègues de nos autres bureaux ESET
Atouts
Familiarité avec les processus d’analyse de logiciels malveillants et les métadonnées courantes d’échantillons, notamment les hash, le type de fichier, les packers, les chaînes, les imports, les indicateurs réseau et les comportements observés en environnements d’analyse automatisée, ainsi qu’une expérience avec de tels environnements (CAPE, Cuckoo, Joe Sandbox, Any.Run) ou des équivalents internes comme sources de données.
Familiarité avec MITRE ATT&CK et la mise en correspondance des comportements de logiciels malveillants avec ces techniques.
Expérience dans l’utilisation réfléchie d’outils assistés par l’IA, à la fois pour accélérer le développement appuyé par une planification rigoureuse et pour alimenter des fonctionnalités destinées aux chercheurs, comme la génération de rapports ou l’extraction structurée, avec un bon jugement quant à la validation, à la qualité du code et aux limites de sécurité.
Familiarité avec la création d’outils modernes avec différentes interfaces (CLI, TUI ou WebUI).
Expérience antérieure dans la livraison d’outils à des équipes de renseignement sur les menaces ou de recherche en sécurité.
Participation à des CTF.
#LI-JM1 #mid-senior #LI-Hybrid
Avantages du poste / Benefits
________________
Emplacement principal / Primary location
MontrealAutres lieux d'implantation / Additional locations
Bratislava, PragueType d'heure / Time type
Full time