Consultant Cybersécurité

Il y a 2 jours

Puteaux, Île-de-France OZITEM Temps plein

Nous recherchons un(e) Security Consultant spécialisé(e) en Vulnerability Intelligence et Attack Surface Management pour rejoindre une équipe cybersécurité au sein d’un grand groupe international.
Au cœur des enjeux de Vulnerability Management, Threat Intelligence et Attack Surface Management, vous interviendrez sur des sujets à la fois techniques et stratégiques.
Rattaché(e) au Responsable de l’équipe VOC, vous aurez un rôle transverse et contribuerez à améliorer la capacité de l’organisation à identifier, qualifier, prioriser et suivre les vulnérabilités, mais également à cartographier et surveiller sa surface d’attaque exposée.

VOS PRINCIPALES RESPONSABILITÉS

  • Analyser et qualifier les nouvelles vulnérabilités publiées.
  • Évaluer leur niveau de risque et réaliser des PoC lorsque nécessaire.
  • Enrichir les données de vulnérabilités avec différents indicateurs de risque.
  • Identifier les actifs potentiellement impactés et contribuer à leur priorisation.
  • Suivre les vulnérabilités critiques et accompagner leur remédiation.
  • Automatiser les workflows de qualification, d’analyse et de priorisation.
  • Contribuer à la veille vulnérabilités et Cyber Threat Intelligence.
  • Cartographier et surveiller la surface d’attaque externe.
  • Améliorer les processus et méthodes d’Attack Surface Management.
  • Corréler les données issues des différents outils et inventaires internes.
  • Développer des scripts d’extraction, d’enrichissement et de corrélation de données.
  • Exploiter des données telles que les banners, WHOIS, ASN et Threat Intelligence.
  • Automatiser l’utilisation des solutions ASM et CTI.
  • Challenger et valider les résultats produits par les outils de Vulnerability Management et d’ASM.

ENVIRONNEMENT TECHNIQUE

Vous serez amené(e) à travailler notamment avec des solutions telles que :

  • Qualys
  • Patrowl
  • Shodan
  • Recorded Future
  • SecurityScorecard
  • Outils d’inventaire et de gestion des actifs
  • Données WHOIS / ASN / Banners
  • Solutions et sources de Threat Intelligence

La mission comporte également une forte dimension automatisation et scripting.

Vous disposez d’une expérience significative (6 ans minimum) en cybersécurité, avec une expertise sur les sujets de Vulnerability Management, Vulnerability Intelligence, Attack Surface Management et/ou Cyber Threat Intelligence.Vous êtes à l’aise avec :L’analyse et la qualification de vulnérabilitésL’évaluation de l’exposition et du risqueLes outils de Vulnerability Management / ASMLa manipulation et la corrélation de données de sécuritéLe scripting et l’automatisationLes problématiques de Threat IntelligenceAnglais courantAu-delà de l’expertise technique, nous recherchons une personne capable de challenger les résultats des outils, structurer les processus et travailler de manière transverse avec différentes équipes.Ce poste est ouvert aux personnes disposant d’un droit au travail en France. Merci de préciser dans votre candidature si votre statut nécessite une autorisation de travail

#J-18808-Ljbffr