Security Consultant
Il y a 3 jours
Paris, Nouvelle-Aquitaine, France
Onyx-Conseil
Temps plein
60 000 € - 90 000 € Contrat
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
Vos principales responsabilités
1. Vulnerability Intelligence (VI)
- Participer à la qualification et à l’évaluation des risques liés aux nouvelles vulnérabilités publiées.
- Réaliser, lorsque nécessaire, la validation de PoC (Proof of Concept).
- Maintenir et enrichir une base centralisée de vulnérabilités qualifiées à partir de différents indicateurs tels que l’EPSS, QVS, EUVD et les scores internes.
- Automatiser les processus de qualification, d’analyse d’exposition, de priorisation et de publication des bulletins de vulnérabilités.
- Participer à la veille sur les vulnérabilités et assurer le suivi des vulnérabilités critiques.
- Contribuer au suivi de la remédiation des vulnérabilités hautement critiques.
- Exploiter différentes sources d’inventaire et outils de sécurité afin d’identifier les actifs impactés et de faciliter la notification des responsables concernés.
- Documenter et améliorer les méthodologies d’évaluation des vulnérabilités ainsi que les processus de veille CTI.
2. Attack Surface Management (ASM)
- Cartographier et surveiller la surface d’attaque numérique externe à l’aide des outils disponibles.
- Participer à l’amélioration continue des processus et livrables liés à l’ASM.
- Définir et documenter les processus d’intégration entre les solutions ASM, les CMDB, les outils d’inventaire, les données liées aux acquisitions/divestitures et la gestion des domaines.
- Développer des scripts permettant l’extraction, l’enrichissement et la corrélation automatisée des données.
- Construire et exploiter des jeux de données à partir de différentes informations techniques : bannières, WHOIS, ASN, Threat Intelligence, etc.
- Automatiser l’utilisation de solutions d’ASM et de Threat Intelligence telles que Shodan, Recorded Future, Patrowl ou SecurityScorecard.
3. Support opérationnel et expertise
- Accompagner les équipes de Vulnerability Management dans l’analyse et la qualification des résultats issus des différents outils.
- Challenger et valider les résultats fournis par les solutions de gestion des vulnérabilités et d’ASM.
- Contribuer à l’amélioration continue des processus de gestion des vulnérabilités et de la surface d’attaque.
- Apporter une expertise technique sur les sujets de cybersécurité, vulnérabilités et Threat Intelligence.