consultant informatique Vulnerability Management (VOC) (IT) / Freelance

Free-Work

Paris

Sur place

EUR 75 000 - 110 000

Plein temps

Il y a 5 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

Free-Work recherche un consultant / responsable vulnérabilités pour renforcer le VOC dans le cadre de la direction Digital & IT. Vous piloterez les activités de triage quotidiennes et longerez la remédiation en lien avec les asset managers et les équipes techniques.

Le rôle implique l’analyse fine des écarts Qualys et des data sources, le développement de KPI et l’optimisation continue des processus et pipelines d’automatisation pour améliorer la sécurité du périmètre.

Qualifications

  • Expérience confirmée en vulnerability management/triage en grande entreprise.
  • Maîtrise du scanner Qualys VMDR et gestion des assets et reporting.
  • Connaissance des référentiels CVSS/EPSS/KEV et contexte métier du risque.
  • Capacité à challenger des findings et à corréler multi-sources.
  • Scripting et automatisation (Python, PowerShell) et pipelines ETL / API.

Responsabilités

  • Piloter et coordonner les activités quotidiennes de l’équipe de triage.
  • Qualifier les vulnérabilités High/Critical et assurer la gouvernance de la remédiation.
  • Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités.
  • Construire les KPI opérationnels et le reporting de suivi de la remédiation.
  • Maintenir et faire évoluer les pipelines ETL et scripts d’automatisation.
  • Analyser les écarts entre Qualys et les dashboards Security Analytics et référentiels de reporting.

Connaissances

Vulnerability management
Vulnerability triage
Qualys VMDR
Scripting Python
PowerShell
ETL pipelines
API automation
Threat intelligence
Cloud & infra awareness

Outils

Qualys VMDR
Patrowl
Oeil Scanner
Power BI
Splunk
ELK

Description du poste

Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC.

Missions
Triage et gouvernance des vulnérabilités
  • Piloter et coordonner les activités quotidiennes de l'équipe de triage
  • Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues
  • Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation
  • Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités
  • Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation
Qualité de la donnée et analyse sécurité
  • Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting
  • Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier
  • Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité
  • Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources
Amélioration continue et automatisation
  • Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC
  • Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation
  • Identifier les leviers d'automatisation sur le triage et le suivi de remédiation
Profil candidat:
Techniques (must-have)
  • Expérience confirmée en vulnerability management / triage de vulnérabilités en environnement grand compte
  • Maîtrise d'un scanner de vulnérabilités du marché, Qualys en particulier (VMDR, gestion des assets, reporting)
  • Solide compréhension des référentiels de scoring et de priorisation : CVSS, EPSS, KEV, contextualisation métier du risque
  • Capacité à challenger un finding : analyse de faux positifs, corrélation multi-sources, qualification technique
  • Scripting et automatisation (Python, PowerShell) et manipulation de pipelines ETL / API
  • Culture infrastructure et cloud suffisante pour dialoguer avec les asset owners (systèmes, réseau, conteneurs, cloud public)
Nice-to-have
  • Exposition à Patrowl, Oeil Scanner ou à d'autres solutions ASM / scanning externe
  • Pratique d'outils de dataviz et de reporting sécurité (Power BI, Splunk, ELK)
  • Certifications type CVSS/OSCP/GCIH ou équivalent
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant Vulnerability Management (VOC) (IT) / Freelance
Consultant Vulnerability Management (VOC) (IT) / Freelance

Onyx-Conseil • Paris

Sur place
EUR 65 000 - 85 000
Consultant Vulnerability Management (VOC)
Consultant Vulnerability Management (VOC)

Onyx-Conseil • Paris

Hybride
EUR 70 000 - 100 000
Security Consultant — Vulnerability Intelligence & ASM (H/F)
Security Consultant — Vulnerability Intelligence & ASM (H/F)

Onyx-Conseil • Courbevoie

Sur place
EUR 60 000 - 90 000
Consultant Cybersécurité - Vulnerability Management & Triage - H/F
Consultant Cybersécurité - Vulnerability Management & Triage - H/F

Ozitem SA • Puteaux

Hybride
EUR 70 000 - 100 000
Consultant Vulnérabilités & Gouvernance IT
Consultant Vulnérabilités & Gouvernance IT

Free-Work • Paris

Sur place
EUR 75 000 - 110 000
Expert Cybersécurité – Gestion des vulnérabilités
Expert Cybersécurité – Gestion des vulnérabilités

Onyx-Conseil • Ivry-sur-Seine

Sur place
EUR 65 000 - 90 000
Vulnerability Management Engineer
Vulnerability Management Engineer

STATERA • Marseille

Hybride
EUR 60 000 - 90 000
Vulnerability Operations Lead
Vulnerability Operations Lead

Onyx-Conseil • Paris

Hybride
EUR 70 000 - 100 000
Consultant Vulnérabilités et Remédiation – VM Ops
Consultant Vulnérabilités et Remédiation – VM Ops

Onyx-Conseil • Paris

Sur place
EUR 65 000 - 85 000
Analyste en Sécurité des Systèmes d'Information
Analyste en Sécurité des Systèmes d'Information

CYCLAD FRANCE • Paris

Sur place
EUR 70 000 - 100 000