Analyste Vulnérabilité Junior

il y a 3 jours


Meudon, France Bouygues Telecom Temps plein

Si pour vous, la cybersécurité est un enjeu actuel et futur, on est fait pour être ensemble **Ce que l’on vous propose**: Le Département Détection et Réponse aux Incidents de Sécurité (DRI), au sein de la Direction Cyber et Résilience de Bouygues Telecom est une entité opérationnelle "corporate" en charge de l'identification de la menace, de la détection des incidents de sécurité et de la réponse adaptée, sur le périmètre des infrastructures de Bouygues Telecom (SI et Opérateur). DRI est constituée de 3 équipes : SOC, CSIRT et VOC (Vulnérability Opération Center) qui a pour enjeu principal de diminuer la surface d'attaque interne et externe de Bouygues Telecom. Le VOC est aujourd'hui assuré par un contrat MSSP avec 5 consultants dans les locaux de Bouygues Telecom. L'enjeu est d'internaliser l'activité et de confier de nouvelles missions à forte valeur ajoutée à ce VOC internalisé. Les missions du VOC sont: - Gérer et planifier les demandes de scans de vulnérabilité, - Assurer une veille sur les vulnérabilités - Modéliser la surface d'attaque - Analyser et contextualiser les vulnérabilités afin de les prioriser - Evaluer l'exploitabilité et l'efficacité des contrôles de sécurité en place - Rédiger des rapports orientés risques et le reporting pour les clients internes - Accompagner les clients internes (opérationnels) dans la remédiation par la rédaction de recommandations - Réaliser des POC des vulnérabilités en maquette - Publier des rapports à l'externe, participer à des conférences - Responsable de la stratégie de gestion des vulnérabilités (outillage et processus) : rédaction et amélioration - Accompagne le CSIRT en cas de pilotage de gestion de vulnérabilité critique - Accompagne le SOC pour produire des règles de détection - Gérer et planifier les demandes de scans de vulnérabilité - Environnements technologiques : Cloud Scanner de vulnérabilité EASM 4G/5G/ _ En tant qu'analyste vulnérabilité junior au sein du VOC, vous réalisez: - Une veille vulnérabilité, ainsi que l’analyse des rapports de scans - Des POC pour comprendre l’exploitabilité et le fonctionnement des vulnérabilités détectées - L’Analyse et la contextualisation des vulnérabilités à l’aide d’outils (CTI, agrégateur de vulnérabilité) et par la compréhension fine des architectures en relation avec les métiers, - Accompagnement des métiers dans leur remédiation en leur donnant des éléments de priorisation et les recommandations nécessaires, - Suivi de l’avancement des corrections au travers de comités et d’outils de ticketing - Participation à la définition et mise en œuvre de la stratégie de Gestion des Vulnérabilités, dont la stratégie outils (définition des besoins, participation aux POC et au choix...) **Détail du profil**: **A propos de vous**: Vous êtes diplômé(e) d’un bac + 5 ingénieur informatique minimum avec une spécialité en sécurité des systèmes d’information et êtes passionné(e) par la sécurité (participation à des CTF, type rootme ) Une expérience d’analyste VOC, de pentester ou DevSecops est un plus Compétences indispensables: - Administration système & réseau (pour la création de laboratoire, infrastructure de PoC) - Excellente capacité de synthèse et de reporting. - Capable de travailler en équipe et en transverse, - Fort niveau d’autonomie - Anglais technique lu, écrit et parlé **Chez Bouygues Télécom, vous apprécierez**: - Collaborer avec une équipe engagée, soudée et bienveillante - Travailler au cœur des enjeux business de l’entreprise invitant au challenge et au dépassement de soi - Disposer d’une autonomie forte sur les projets menés (créativité, champ d’action..), dans un contexte digital, en constante évolution - Bénéficier d'un cadre de travail agréable : Le Technopôle réunit la majorité partie des équipes, et favorise la collaboration ainsi que la créativité à travers une grande variété d'espaces sur place(CE, Salle de Sport, Nombreux points de restaurations et Espaces de Pauses, Espace bien être, Agence de Voyage, Banque, Salle de repos..) - Disposer d'une organisation interne propice aux évolutions de carrières - Disposer d'un programme de formation et d'un parcours complet d'intégration - Bénéficier d'une rémunération stimulante comprenant un 13ème mois, un accord d'intéressement et de participation, un plan d'épargne entreprise aux abondements attractifs.. Les prochaines étapes pour nous rejoindre: En moyenne entre 2 ou 3 entretiens visio et/ou présentiels, nous permettrons de discuter et de voir si nous pouvons envisager l’avenir ensembles Si vous êtes prêt à relever un nouveau défi passionnant, au sein d’un environnement stimulant, collaboratif et dynamique : postulez dès maintenant pour rejoindre notre équipe ambitieuse au service de nos clients. Bouygues Telecom est un employeur favori



  • Meudon, France Bouygues Telecom Temps plein

    Si pour vous, la cybersécurité est un enjeu actuel et futur, on est fait pour être ensemble ! **Ce que l’on vous propose**: Le Département Détection et Réponse aux Incidents de Sécurité (DRI), au sein de la Direction Cyber et Résilience de Bouygues Telecom est une entité opérationnelle "corporate" en charge de l'identification de la menace, de...

  • Analyste Vulnérabilités

    il y a 21 heures


    Meudon, France I-Tracing Temps plein

    Créée en 2005, I-TRACING est aujourd’hui le premier pure-player indépendant généraliste en cyber sécurité sur le marché français, avec plus de 450 collaborateurs à travers le monde. Description du posteAu sein du département CyberDéfense d’I-TRACING, vous intégrerez l’équipe du Centre de Gestion des Vulnérabilités situé chez l'un des...

  • Tech lead VOC

    il y a 2 semaines


    Meudon, Île-de-France R&S TELECOM Temps plein

    Contexte de la missionAu sein du VOC en charge de la Détection, Prévention et Réponse aux incidents de sécurité sur le périmètre des réseaux opérateurs et Systèmes d'information, vous serez rattaché à la responsable VOC.L'équipe VOC est en charge de la centralisation des sources de scan, leur configuration, l'analyse des vulnérabilités...


  • Meudon, France Bouygues Telecom Temps plein

    Si pour vous, la cybersécurité est un enjeu actuel et futur, on est fait pour être ensemble ! **Ce que l’on vous propose**: Passionné(e) par la cybersécurité, vous souhaitez rejoindre une équipe engagée, performante et bienveillante, s’inscrivant au cœur de la stratégie de Bouygues Telecom ? Cela tombe bien ! Au sein du CSIRT de Bouygues...

  • junior data analyst

    il y a 2 semaines


    Meudon, Île-de-France AELIX CONSEIL Temps plein

    À propos de nousAelix Conseil est un cabinet de conseil spécialisé dans la gouvernance IT, la gestion des actifs logiciels, le contract management et la transformation digitale.Nous accompagnons de grands comptes (secteurs banque, assurance, industrie, santé, etc.) dans l'optimisation de leurs usages IT, la valorisation de leurs données et la réduction...


  • Meudon, Île-de-France Thales Temps plein

    Lieu : Meudon, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l'environnement et plus...


  • Meudon, France Bouygues Temps plein

    Bouygues Telecom doit garantir sa protection, celle de ses services et des données de ses clients, en respect de ses obligations réglementaires. La maitrise de ces enjeux fait partie intégrante de notre culture. Chez Bouygues Telecom, nous recrutons des collaborateurs pour leur état d’esprit, leur passion pour la cybersécurité et pour leur goût du...

  • chef de projet it

    il y a 5 jours


    Meudon, Île-de-France AELIX CONSEIL Temps plein

    Offre d'emploi : Consultant(e) Junior – Chef de Projet IT / Data Collect (H/F)Lieu : Île-de-France – Télétravail partiel possibleContrat : CDI – Temps pleinNiveau : JuniorDémarrage : Dès que possibleRémunération : Selon profilÀ propos d'Aelix ConseilAelix Conseil est un cabinet de conseil spécialisé en gouvernance IT, Software Asset...

  • Architecte Cybersécurité

    il y a 23 heures


    Meudon, France Bouygues Telecom Temps plein

    **Localisation**: Meudon-la-foret **Type de contrat**: CDI Si pour vous, la cybersécurité est un enjeu actuel et futur, on est fait pour être ensemble Au sein de la Direction Cybersécurité et Résilience, le service ESS a pour rôle de concevoir, mettre en œuvre et maintenir des solutions techniques, innovantes et évolutives permettant de répondre...