Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.
Collective.work recherche un Analyste CSIRT Tenable pour AVIGNON en freelance. Démarrage souhaité rapide, TJM: 450 € par jour. Activités: détection, réaction et veille vulnérabilités sur périmètre externe et cloud, avec intégration Tenable et collaboration RUN.
Horaires 8h30–17h30, télétravail autorisé jusqu’à 3 jours/semaine; contrat libéral non salarié.
Analyste CSIRT Tenable - AVIGNON - Freelance (H/F)
Analyste CSIRT Tenable - AVIGNON - Freelance (H/F) 84 - Avignon
Taux journalier (TJM): 450
Intitulé : Expert(e) CSIRT sur l'activité : #Tenable #GestionVulnérabilités #ScanExterne #Cloud
Date de démarrage : Démarrage souhaité dans les meilleurs délais, idéalement sous 4 à 6 semaines après validation, à confirmer avec le Responsable du domaine CSIRT.
Condition : Les horaires de travail sont de 8h30/9h à 17h30/18h et cette mission ne comporte pas d'astreinte.
Télétravail : Jours de télétravail autorisés 3 jours par semaine maximum.
Éligibilité : Possible après 1 mois d'ancienneté sur la mission.
Contexte : Au sein de la Direction des Opérations et des Infrastructures Informatiques (DO2I), l'Analyste CSIRT est intégré au domaine CSIRT, sous le pilotage du Responsable du domaine. Les missions s'inscrivent dans un contexte d'exploitation d'infrastructures critiques IT & OT, nécessitant un haut niveau d'exigence en matière de cybersécurité, de résilience et de conformité réglementaire.
Activité Détection : La Détection consiste à assurer la supervision du système d'information afin d'identifier au plus tôt tout comportement suspect ou indicateur d'activité malveillante. Elle couvre notamment :
Activité Réaction : La Réaction est le processus de prise en charge d'une alerte ou d'incident de sécurité pour en limiter l'impact, en analyser les causes et coordonner les mesures de remédiation. Elle inclut :
Activité Veille Menace et Vulnérabilité : La Veille consiste à surveiller en continu les menaces et vulnérabilités qui pourraient toucher les infrastructures IT et OT. Elle comprend :
Dans le cadre du renforcement du dispositif de gestion des vulnérabilités (VMV), le client a récemment fait l'acquisition de la solution Tenable, déployée sur le périmètre cloud et sur le scan des expositions externes (adresses IP publiques, sites et applications exposés sur Internet). Cette solution vient compléter le dispositif existant et nécessite la définition d'une stratégie dédiée, la construction d'une intelligence sur les actifs externes ainsi que la mise en place d'une méthodologie et d'une gouvernance robustes, avant passation aux équipes de RUN quotidien.
Missions : Stratégie & cadrage - périmètre externe et cloud. Définir et structurer la stratégie de gestion des vulnérabilités sur le périmètre externe (IP publiques, sites web, applications exposées) et cloud (IaaS/PaaS/SaaS). Construire et maintenir une cartographie / intelligence des actifs externes (inventaire des domaines, sous-domaines, IP, certificats, services exposés). Définir la méthodologie de scan (fréquence, profils, périmètres, ...)
Type de contrat : Profession libérale
Emploi non salarié
Salaire