Consultant Cybersécurité
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Dans le cadre du renforcement d’une équipe dédiée à la cybersécurité et à la gestion des vulnérabilités, nous recherchons un(e) Consultant(e) Cybersécurité spécialisé(e) en Vulnerability Management & Triage.
Vous intervenez au sein d’une équipe en charge de la surveillance continue des vulnérabilités, de leur qualification et priorisation, ainsi que du pilotage des actions de remédiation.
Rattaché(e) au responsable Vulnerability Management, vous jouez un rôle central dans l’amélioration de la qualité des données de vulnérabilités, de la gouvernance de la remédiation et de l’automatisation des processus.
VOS PRINCIPALES RESPONSABILITÉS :
VULNERABILITY TRIAGE & GOVERNANCE
- Piloter et coordonner les activités quotidiennes de l’équipe Triage.
- Assurer la revue et la qualification des vulnérabilités High, Critical et Highly Critical.
- Coordonner les actions de remédiation avec les équipes en charge des actifs et les équipes techniques.
- Définir et améliorer les processus de qualification, priorisation et suivi des vulnérabilités.
- Mettre en place et suivre les KPI opérationnels permettant de mesurer la performance de la remédiation.
VULNERABILITY QUALITY & SECURITY ANALYTICS
- Analyser les écarts entre les différentes sources de données et les tableaux de bord de sécurité.
- Évaluer et challenger la sévérité et le niveau de risque des vulnérabilités en tenant compte du contexte métier et des informations disponibles.
- Vérifier la pertinence et l’exactitude des findings.
- Contribuer à l’amélioration continue de la qualité des données et du reporting Vulnerability Management.
PROCESSUS, AUTOMATISATION & AMÉLIORATION CONTINUE
- Définir et mettre en œuvre des processus de contrôle concernant les demandes de False Positive.
- Maintenir et améliorer les workflows, pipelines ETL et scripts d’automatisation.
- Identifier de nouvelles opportunités d’automatisation afin d’optimiser les activités de triage et le suivi de la remédiation.
- Accompagner les équipes Vulnerability Management dans l’analyse et la validation des résultats issus des différents outils de détection.
ENVIRONNEMENT TECHNIQUE
Vous évoluerez notamment autour de solutions et technologies liées à la Vulnerability Management, notamment :
- Qualys
- Outils de Security Analytics
- Solutions de scan de vulnérabilités
- ETL / workflows
- Scripts et automatisation
- Gestion des False Positives
- Reporting et KPI de sécurité
Une expérience sur plusieurs sources de vulnérabilités et leur mise en corrélation est particulièrement appréciée.
De formation supérieure en informatique, cybersécurité ou systèmes & réseaux, vous disposez d’une expérience significative (6 ans minimum) en :
- Vulnerability Management
- Vulnerability Assessment / Triage
- Analyse et qualification de vulnérabilités
- Pilotage de remédiation
- Gouvernance sécurité
- Analyse de données de sécurité
- Anglais niveau courant
Vous êtes capable de prendre du recul sur les résultats fournis par les outils de sécurité, de challenger leur pertinence et de les mettre en perspective avec le risque réel pour l’organisation.
Vous êtes également à l’aise dans la coordination de différents interlocuteurs techniques et dans l’amélioration des processus.
Ce poste est ouvert aux personnes disposant d’un droit au travail en France.
Merci de préciser dans votre candidature si votre statut nécessite une autorisation de travail.