KERING Cybersecurity Vulnerability Engineer
Il y a 4 semaines
Paris, Île-de-France
Kering
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
SummaryGroupe de luxe mondial né d’une histoire familiale et entrepreneuriale, Kering réunit un ensemble de Maisons reconnues pour leur créativité en matière de couture et de prêt-à porter, de maroquinerie, de joaillerie, de lunetterie et de beauté : Gucci, Saint Laurent, Bottega Veneta, Balenciaga, McQueen, Brioni, Boucheron, Pomellato, Dodo, Qeelin, Ginori 1735, ainsi que Kering Eyewear.
Un grand nombre de candidats pourrait postuler à ce poste, alors assurez-vous d'envoyer votre CV et votre candidature dès que possible.
Inspirées par leur histoire et par leur patrimoine, les Maisons du Groupe conçoivent et façonnent des produits et des expériences d'exception qui reflètent l’engagement de Kering pour l’excellence, le développement durable et la culture.
Cette vision s’incarne dans la signature du Groupe : Creativity is our Legacy.
Comptant 44 000 collaborateurs, Kering a réalisé un chiffre d’affaires de 14,7 milliards d’euros en 2025.Job DescriptionAu sein du Kering-CERT, en charge des activités de détection et de réponse aux incidents de cybersécurité (SOC, VOC, CTI et CSIRT), vous contribuez activement au renforcement des activités du Vulnerability Operation Center et au développement des capacités du CERT au sein d’un groupe international. Nous sommes actuellement à la recherche d’un(e) Cybersecurity Vulnerability Engineer pour intégrer l’équipe.Votre opportunitéAu sein du CERT, vous contribuez au pilotage et à l’amélioration continue du programme de gestion des vulnérabilités du Groupe.
Vous intervenez sur l’outillage, l’automatisation, l’analyse, la priorisation et le suivi des remédiations, en lien étroit avec les équipes cybersécurité, infrastructure, production et les différentes entités du Groupe.Ce poste vous place au cœur des enjeux de réduction de la surface d’exposition du système d’information.
Vous participez à la structuration et à la montée en maturité du VOC, en renforçant la capacité du Groupe à identifier, qualifier et traiter efficacement les vulnérabilités.Comment vous allez contribuerEn tant que Cybersecurity Vulnerability Engineer, vous assurez le maintien en condition opérationnelle et de sécurité des outils de scan et de gestion des vulnérabilités.
Vous contribuez à leur évolution, à leur fiabilité et à leur bonne intégration dans l’écosystème de sécurité du Groupe.Vous développez également des automatisations pour faciliter l’administration, le reporting et le pilotage des activités de remédiation.
Vous analysez les vulnérabilités identifiées, formulez des recommandations, contribuez à leur priorisation et accompagnez les équipes concernées dans le suivi des plans de remédiation, y compris sur des projets transverses à l’échelle du Groupe.Vous pilotez la gestion des vulnérabilités critiques et des situations à fort impact, en lien avec les équipes métiers et techniques concernées.
Vous accompagnez également les campagnes mensuelles de patching avec les équipes en charge des postes de travail et des infrastructures, afin de garantir un niveau de mise à jour du parc conforme aux politiques internes.Membre à part entière du CERT, vous intervenez sur l’ensemble des sujets traités par l’équipe, de la détection à la réponse aux incidents, en passant par la CTI, en coordination avec le reste de l’équipe.
Vous effectuez une veille active sur les nouvelles vulnérabilités et leur niveau d’exposition dans le contexte Kering, et contribuez à l’amélioration continue des méthodes de priorisation, notamment à partir d’indicateurs tels que le CVSS, les KEV et l’EPSS.Qui êtes-vousIdéalement diplômé(e) d’un Bac+4/5 (Master ou école d’ingénieur) avec une spécialisation en cybersécurité, systèmes, réseaux ou développement, vous justifiez d’une expérience significative en gestion des vulnérabilités, sécurité opérationnelle ou ingénierie sécurité.
Une expérience en environnement CERT, SOC, VOC ou dans un programme de remédiation management constitue un atout important.Vous maîtrisez les fondamentaux de la gestion des vulnérabilités, notamment les logiques de scoring, de priorisation et de cycle de vie de la remédiation.
Vous êtes à l’aise avec le scripting, notamment en Python, PowerShell ou Bash, et les API, pour automatiser des flux de reporting, administrer certains outils ou analyser des éléments techniques comme la validation d’exploit publique.
Vous avez démontré des usages concrets de l’IA dans un lab personnel ou dans vos missions précédentes, avec un regard critique sur ses apports et ses limites.Vous possédez une bonne compréhension des environnements systèmes, réseaux et des architectures cloud.
Rigueur, capacité d’analyse, sens de la coordination, qualités rédactionnelles et aisance relationnelle sont essentielles pour interagir avec des interlocuteurs variés et piloter des sujets transverses dans un environnement international. Vous maîtrisez l’anglais, à l’écrit comme à l’oral ; l’italien
Un grand nombre de candidats pourrait postuler à ce poste, alors assurez-vous d'envoyer votre CV et votre candidature dès que possible.
Inspirées par leur histoire et par leur patrimoine, les Maisons du Groupe conçoivent et façonnent des produits et des expériences d'exception qui reflètent l’engagement de Kering pour l’excellence, le développement durable et la culture.
Cette vision s’incarne dans la signature du Groupe : Creativity is our Legacy.
Comptant 44 000 collaborateurs, Kering a réalisé un chiffre d’affaires de 14,7 milliards d’euros en 2025.Job DescriptionAu sein du Kering-CERT, en charge des activités de détection et de réponse aux incidents de cybersécurité (SOC, VOC, CTI et CSIRT), vous contribuez activement au renforcement des activités du Vulnerability Operation Center et au développement des capacités du CERT au sein d’un groupe international. Nous sommes actuellement à la recherche d’un(e) Cybersecurity Vulnerability Engineer pour intégrer l’équipe.Votre opportunitéAu sein du CERT, vous contribuez au pilotage et à l’amélioration continue du programme de gestion des vulnérabilités du Groupe.
Vous intervenez sur l’outillage, l’automatisation, l’analyse, la priorisation et le suivi des remédiations, en lien étroit avec les équipes cybersécurité, infrastructure, production et les différentes entités du Groupe.Ce poste vous place au cœur des enjeux de réduction de la surface d’exposition du système d’information.
Vous participez à la structuration et à la montée en maturité du VOC, en renforçant la capacité du Groupe à identifier, qualifier et traiter efficacement les vulnérabilités.Comment vous allez contribuerEn tant que Cybersecurity Vulnerability Engineer, vous assurez le maintien en condition opérationnelle et de sécurité des outils de scan et de gestion des vulnérabilités.
Vous contribuez à leur évolution, à leur fiabilité et à leur bonne intégration dans l’écosystème de sécurité du Groupe.Vous développez également des automatisations pour faciliter l’administration, le reporting et le pilotage des activités de remédiation.
Vous analysez les vulnérabilités identifiées, formulez des recommandations, contribuez à leur priorisation et accompagnez les équipes concernées dans le suivi des plans de remédiation, y compris sur des projets transverses à l’échelle du Groupe.Vous pilotez la gestion des vulnérabilités critiques et des situations à fort impact, en lien avec les équipes métiers et techniques concernées.
Vous accompagnez également les campagnes mensuelles de patching avec les équipes en charge des postes de travail et des infrastructures, afin de garantir un niveau de mise à jour du parc conforme aux politiques internes.Membre à part entière du CERT, vous intervenez sur l’ensemble des sujets traités par l’équipe, de la détection à la réponse aux incidents, en passant par la CTI, en coordination avec le reste de l’équipe.
Vous effectuez une veille active sur les nouvelles vulnérabilités et leur niveau d’exposition dans le contexte Kering, et contribuez à l’amélioration continue des méthodes de priorisation, notamment à partir d’indicateurs tels que le CVSS, les KEV et l’EPSS.Qui êtes-vousIdéalement diplômé(e) d’un Bac+4/5 (Master ou école d’ingénieur) avec une spécialisation en cybersécurité, systèmes, réseaux ou développement, vous justifiez d’une expérience significative en gestion des vulnérabilités, sécurité opérationnelle ou ingénierie sécurité.
Une expérience en environnement CERT, SOC, VOC ou dans un programme de remédiation management constitue un atout important.Vous maîtrisez les fondamentaux de la gestion des vulnérabilités, notamment les logiques de scoring, de priorisation et de cycle de vie de la remédiation.
Vous êtes à l’aise avec le scripting, notamment en Python, PowerShell ou Bash, et les API, pour automatiser des flux de reporting, administrer certains outils ou analyser des éléments techniques comme la validation d’exploit publique.
Vous avez démontré des usages concrets de l’IA dans un lab personnel ou dans vos missions précédentes, avec un regard critique sur ses apports et ses limites.Vous possédez une bonne compréhension des environnements systèmes, réseaux et des architectures cloud.
Rigueur, capacité d’analyse, sens de la coordination, qualités rédactionnelles et aisance relationnelle sont essentielles pour interagir avec des interlocuteurs variés et piloter des sujets transverses dans un environnement international. Vous maîtrisez l’anglais, à l’écrit comme à l’oral ; l’italien