Vulnerability Management Engineer
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
STATERA est une société d’ingénierie et de conseil qui porte une attention particulière à la qualité de la relation, à l’exigence des missions et à l’engagement de ses consultants.
Nous accompagnons de grands comptes sur des projets stratégiques autour de l’applicatif, du DevOps, du Cloud, de l’Agilité, de la Cybersécurité, du Big Data et de l’IA.
Avez-vous les compétences, l'expérience et la motivation nécessaires pour réussir dans ce rôle ? Découvrez-le ci-dessous.
STATERA recherche son/sa futur(e) Vulnerability Management Engineer
Localisation : Marseille (Organisation hybride)
Contrat : CDI
Anglais professionnel indispensable
CONTEXTE DE LA MISSION
Vous rejoindrez un acteur majeur de la région au sein d’une organisation cybersécurité internationale intervenant notamment sur les activités de Security Operations, de réponse à incident et de gestion des risques.
Dans un contexte de forte volumétrie d’actifs, l’objectif est d’améliorer le suivi, la priorisation et la remédiation des vulnérabilités, notamment celles affectant les actifs exposés sur Internet.
La mission comporte une forte dimension d’industrialisation et d’automatisation des processus de Vulnerability Management.
VOS MISSIONS
- Vous assurerez le suivi du cycle de vie des vulnérabilités, de leur détection jusqu’à leur remédiation.
- Vous consoliderez les informations issues des outils de sécurité et des différents référentiels afin de garantir une vision fiable des vulnérabilités et des actifs concernés.
- Vous qualifierez et prioriserez les vulnérabilités en fonction de leur criticité, de leur exploitabilité, de l’exposition des actifs et du contexte de risque.
- Vous coordonnerez les plans de remédiation avec les équipes infrastructure, réseau, Cloud, applicatives et production, puis assurerez le suivi des actions et des délais de résolution.
- Vous suivrez les vulnérabilités affectant les actifs exposés sur Internet et contribuerez à l’amélioration de la couverture du périmètre ainsi qu’à la qualité des inventaires.
- Vous mettrez en place les indicateurs, tableaux de bord et reportings nécessaires au pilotage de l’activité et au suivi des SLA.
- Vous contribuerez à l’automatisation de la collecte, de la consolidation, de la priorisation et du suivi des vulnérabilités grâce à l’exploitation d’API et au développement de scripts.
- Vous participerez enfin à l’amélioration continue des processus et des outils de Vulnerability Management.
PROFIL RECHERCHÉ
- Vous justifiez d’une expérience confirmée en gestion opérationnelle des vulnérabilités dans un environnement complexe et à forte volumétrie.
- Vous maîtrisez les processus de Vulnerability Management, les notions CVE et CVSS ainsi que les mécanismes de qualification, de priorisation et de suivi des plans de remédiation.
- Vous avez déjà travaillé avec une solution de gestion des vulnérabilités telle que Qualys, Tenable, Rapid7, Microsoft Defender Vulnerability Management ou un outil équivalent.
- Vous êtes à l’aise avec l’exploitation d’API et l’automatisation de tâches à l’aide de Python, PowerShell ou d’un langage équivalent.
- Une expérience sur des sujets d’External Attack Surface Management et de suivi des vulnérabilités externes constitue un véritable atout.
Vous êtes reconnu pour votre rigueur, votre autonomie, votre capacité d’analyse et votre aptitude à coordonner des équipes techniques sans lien hiérarchique direct. xuezdbg
Vous savez transformer un volume important de données de sécurité en priorités opérationnelles et en plans d’action concrets.