Analyste Infosec Menace Et Vulnérabilité

il y a 2 semaines


Paris, France XPO Logistics Temps plein

**Ce que vous ferez au cours d'une journée type**:

- Analyser les vulnérabilités, y compris les Zero Days, et leur applicabilité à XPO.
- Analyser les données techniques des vulnérabilités pour permettre une évaluation appropriée de la priorité.
- Assurer la publication précise et opportune des mesures et des rapports de vulnérabilité.
- Rester en phase avec la fonction globale de gestion des vulnérabilités en termes d'outils et de processus.
- Soutenir la solution d'analyse des vulnérabilités en assurant une couverture optimale des actifs.
- Communiquer et partager les connaissances techniques avec les développeurs et les autres équipes.

**Ce dont vous avez besoin pour réussir chez XPO**:
**Titulaire d'une formation en informatique ou en systèmes d'information (Bachelor, Master, Diplôme d'ingénieur) **, **_vous avez entre 3 et 4 ans d'expérience dans le soutien des environnements de serveurs dans un espace technique_**. Vous maîtrisez également l'anglais et le français. Au minimum, vous avez besoin de:

- Connaissance et sensibilisation aux cadres et méthodologies de test de sécurité tels que OWASP, CVSS, CBEST et CREST, MITRE, CVE.
- Connaissance approfondie des concepts de sécurité tels que les cyber-attaques et techniques, les vecteurs de menaces.
- Compétence dans la préparation de rapports, de tableaux de bord et de documentation et compréhension du développement de cas d'utilisation et de la mise en place de contrôles pour les lignes de base de sécurité.
- Connaissance du langage de script et/ou de programmation tel que Python.

**What you’ll do on a typical day**
- Analyzing vulnerabilities including Zero Days and their applicability to XPO.
- Analyzing technical vulnerability data to allow appropriate prioritization assessment.
- Ensuring accurate and timely release of vulnerability metrics and reports.
- Remaining in line with global vulnerability management function in terms of tooling and process.
- Supporting vulnerability scanning solution ensuring optimal asset coverage.
- Communicating and sharing technical awareness with developers and other teams.

**What you need to succeed at XPO**:
With an Bachelor’s Degree in Computer Science or Information Systems, you have between 3 and 4 years of experience supporting server environments in a technical space. You are also fluent in English and French. At a minimum, you will need:

- Knowledge and awareness of security testing frameworks and methodologies such as OWASP, CVSS, CBEST and CREST, MITRE, CVE.
- In-depth knowledge of security concepts such as cyber-attacks and techniques, threat vectors.
- Proficient in preparation of reports, dashboards and documentation and understanding of use case development and building out controls for security baselines.
- Knowledge of scripting and/or programming language such as Python.

XPO provides cutting-edge supply chain solutions to the world's most successful companies, including Disney, Pepsi, L'Oreal, Toyota and many others. We’re the fastest-growing transportation company on the Fortune 500 list and we’re just getting started.

The above statements are intended to describe the general nature and level of work being performed by people assigned to this classification. They are not intended to be construed as an exhaustive list of all responsibilities, duties, and skills required of personnel so classified. All employees may be required to perform duties outside of their normal responsibilities from time to time, as needed.



  • Paris, France Ministère de l'europe et des affaires étrangères Temps plein

    Dans le cadre des activités opérationnelles menées par le COSAE, opérant notamment le CERT des Affaires étrangères, le chef de secteur CAV (Connaissance, audit et vulnérabilités) encadrera l’équipe en charge de la gestion et suivi des vulnérabilités sur les différents systèmes d’information du ministère, la gestion des marqueurs techniques...

  • Analyste Cybersoc H/F

    il y a 1 semaine


    Paris, France Lutessa Temps plein

    Contexte de la mission : La mission est orientée en deux activités : 1) Accompagnement de la croissance du périmètre du SOC Le périmètre du SOC est voué à croître suivant le planning d'intégration des différents périmètres. Vous serez acteur de cette croissance en réalisant : - L'intégration de nouveaux périmètres au sein de la détection du...

  • Analyste SOC Confirmé

    il y a 7 jours


    Paris, France Capfi 6eme sens Temps plein

    CAPFI 6eme Sens est l’entité experte du groupe CAPFI spécialisée en Sécurité, Automatisation et Cloud. - Nos 3 communautés d’experts interviennent chez nos clients sur les sujets stratégiques et sensibles que sont: - CyberShield : pour lutter contre les cyber menaces - FlashOps : pour optimiser les temps de delivery des équipes de production -...

  • Analyst SOC N3 Expérimenté

    il y a 2 semaines


    Paris, France LeHibou Temps plein

    **Présentation du poste**: Nous recherchons un Analyste SOC motivé et expérimenté pour rejoindre notre équipe Groupe Cyber SecOps. Dans ce rôle, vous jouerez un rôle clé dans la surveillance, la détection, l?investigation et la réponse aux incidents de sécurité sur notre environnement mondial. Vous collaborerez avec une équipe de professionnels...

  • Analyst SOC N3

    il y a 2 jours


    Paris, France OREL SERVICES Temps plein

    **ANALYST SOC N3 / SECOPS ENGINEER (H/F)** Nous recherchons un **Analyst SOC N3 / SecOps Engineer** expérimenté pour assurer la surveillance, la détection et la réponse aux incidents de sécurité dans un environnement international exigeant. **Vos missions**: - Surveiller et analyser en continu les événements de sécurité à l'aide d'outils SIEM...


  • Paris 15e, France ANSSI Temps plein

    **Investigateur en sources ouvertes OSINT - menaces systémiques F/H**: **Descriptif de l'organisation**: Rejoindre l’Agence nationale de la sécurité des systèmes d’information (ANSSI), c’est mettre ses compétences au service de l’intérêt général en participant à une mission capitale, d’actualité et porteuse de grandes responsabilités...

  • Analyste SOC N1

    il y a 2 jours


    Paris, France EXPERT LINE Temps plein

    **Expert Line recrute (01) Analystes SOC H/F en CDI** **Qui sommes-nous ?**: Expert Line est un des acteurs français du conseil en nouvelles technologies. Spécialisé dans l’intégration et la sécurisation des systèmes d’information. Notre expertise nous permet d’accompagner nos clients dans toutes les étapes de leurs projets en s’adaptant à...

  • Analyste Soc N2 H/F

    il y a 1 semaine


    Paris, France Cabinet de recrutement de travailleurs handicapés Temps plein

    Défi RH, cabinet de recrutement dédié à l'emploi des travailleurs handicapés, recherche, pour un de ses clients spécialisé dans la prestation de services informatiques, un(e) : Analyste SOC N2 (H/F) Vos missions principales sont les suivantes : · Superviser les systèmes d'information des clients et partenaires · Détecter, analyser et qualifier les...


  • Paris, Île-de-France RED TIC Temps plein

    FreelanceParisPublié il y a 2 ansRED TIC, recherche un(e) Analyste en Sécurité Informatique pour renforcer notre équipe dédiée à la protection des systèmes et des données de notre client, passionné(e) par la cybersécurité avec une expérience solide dans l'analyse des menaces.Missions : ANALYSTEResponsabilitésSurveiller activement les systèmes...

  • Analyste VOC- H/F

    il y a 3 jours


    Paris, France Intrinsec Temps plein

    Intrinsec est un pure-player de la cybersécurité, dont l’objectif est de sécuriser les activités critiques de ses clients et de devenir un partenaire de confiance reconnu pour son expertise. Intrinsec accompagne ses clients dans la protection de leurs informations, de leurs savoir-faire et de leurs activités critiques, en répondant aux menaces...