Consultant Vulnerability Management (VOC) (IT) / Freelance

Onyx-Conseil

Paris

Sur place

EUR 65 000 - 85 000

Plein temps

Il y a 7 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Résumé du poste

Onyx-Conseil recrute pour son client international un consultant VOC (Vulnerability Operations Center) en charge du triage et de la gouvernance des vulnérabilités au sein de la direction Digital & IT.

Vous piloterez les activités quotidiennes de l'équipe, qualifierez les vulnérabilités High/Critical, et assurerez la remédiation en coordination avec les asset managers. Vous développerez les KPI et les rapports de performance pour suivre la remédiation.

Qualifications

  • Gestion des vulnérabilités et triage, selon les priorités
  • Qualification des vulnérabilités High/Critical et suivi
  • Qualification, priorisation et suivi des vulnérabilités dans les processus

Responsabilités

  • Piloter et coordonner les activités quotidiennes de l'équipe de triage
  • Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues
  • Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation
  • Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités
  • Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation
  • Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting
  • Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier
  • Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité
  • Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources
  • Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC
  • Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation
  • Identifier les leviers d'automatisation sur le triage et le suivi de remédiation

Connaissances

Gestion des vulnérabilités
Gouvernance
Threat intelligence
Reporting
KPI opérationnels
Automation
Analyse sécurité

Outils

Qualys
Patrowl
Oeil Scanner

Description du poste

Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC.

Missions
Triage et gouvernance des vulnérabilités
  • Piloter et coordonner les activités quotidiennes de l'équipe de triage
  • Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues
  • Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation
  • Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités
  • Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation
Qualité de la donnée et analyse sécurité
  • Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting
  • Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier
  • Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité
  • Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources
Amélioration continue et automatisation
  • Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC
  • Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation
  • Identifier les leviers d'automatisation sur le triage et le suivi de remédiation
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant Vulnerability Management (VOC)
Consultant Vulnerability Management (VOC)

Onyx-Conseil • Paris

Hybride
EUR 70 000 - 100 000
Project Management Officer (PMO) (H/F)
Project Management Officer (PMO) (H/F)

Cherry Pick • Paris

Sur place
EUR 70 000 - 110 000
Contrat en libéral
Security Consultant — Vulnerability Intelligence & ASM (H/F)
Security Consultant — Vulnerability Intelligence & ASM (H/F)

Onyx-Conseil • Courbevoie

Sur place
EUR 60 000 - 90 000
Consultant Vulnérabilités et Remédiation – VM Ops
Consultant Vulnérabilités et Remédiation – VM Ops

Onyx-Conseil • Paris

Sur place
EUR 65 000 - 85 000
Vulnerability Operations Lead
Vulnerability Operations Lead

Onyx-Conseil • Paris

Hybride
EUR 70 000 - 100 000
Consultant Cybersécurité Vulnerability Management / Vulnerability Operations Center (VOC).
Consultant Cybersécurité Vulnerability Management / Vulnerability Operations Center (VOC).

Onyx-Conseil • Annecy

Sur place
EUR 65 000 - 90 000
Consultant Cybersécurité - Vulnerability Management & Triage - H/F
Consultant Cybersécurité - Vulnerability Management & Triage - H/F

OZITEM • Puteaux

Sur place
EUR 70 000 - 95 000
Consultant / Consultante informatique (H/F)
Consultant / Consultante informatique (H/F)

SKOTT GROUP SAS • Courbevoie

Sur place
EUR 51 000 - 63 000
Consultant Cybersécurité - Vulnerability Management & Triage - H/F
Consultant Cybersécurité - Vulnerability Management & Triage - H/F

Ozitem SA • Puteaux

Hybride
EUR 70 000 - 100 000
Vulnerability Ops Lead - Triage & Governance
Vulnerability Ops Lead - Triage & Governance

Cherry Pick • Paris

Sur place
EUR 70 000 - 110 000
Contrat en libéral