Security Consultant (ASM) (IT) / Freelance

Onyx-Conseil

Paris

Sur place

EUR 60 000 - 90 000

Plein temps

Il y a 8 jours
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Résumé du poste

Onyx-Conseil recherche un expert en cybersécurité pour piloter les activités de Vulnerability Management, ASM et support opérationnel.

Vous analyserez et qualification des vulnérabilités, automatiserez les flux et collaborerez avec les équipes pour la remédiation, tout en évaluant l’inventaire actif et les sources Threat Intelligence.

Ce poste exige une forte capacité d’analyse, une bonne documentation des méthodologies et une veille continue des vulnérabilités et des menaces.

Responsabilités

  • Participer à la qualification et à l’évaluation des risques liés aux nouvelles vulnérabilités publiées.
  • Réaliser, lorsque nécessaire, la validation de PoC (Proof of Concept).
  • Maintenir et enrichir une base centralisée de vulnérabilités qualifiées à partir de différents indicateurs tels que l’EPSS, QVS, EUVD et les scores internes.
  • Automatiser les processus de qualification, d’analyse d’exposition, de priorisation et de publication des bulletins de vulnérabilités.
  • Participer à la veille sur les vulnérabilités et assurer le suivi des vulnérabilités critiques.
  • Contribuer au suivi de la remédiation des vulnérabilités hautement critiques.
  • Exploiter différentes sources d’inventaire et outils de sécurité afin d’identifier les actifs impactés et de faciliter la notification des responsables concernés.
  • Documenter et améliorer les méthodologies d’évaluation des vulnérabilités ainsi que les processus de veille CTI.

Description du poste

Vos principales responsabilités

1. Vulnerability Intelligence (VI)


  • Participer à la qualification et à l’évaluation des risques liés aux nouvelles vulnérabilités publiées.

  • Réaliser, lorsque nécessaire, la validation de PoC (Proof of Concept).

  • Maintenir et enrichir une base centralisée de vulnérabilités qualifiées à partir de différents indicateurs tels que l’EPSS, QVS, EUVD et les scores internes.

  • Automatiser les processus de qualification, d’analyse d’exposition, de priorisation et de publication des bulletins de vulnérabilités.

  • Participer à la veille sur les vulnérabilités et assurer le suivi des vulnérabilités critiques.

  • Contribuer au suivi de la remédiation des vulnérabilités hautement critiques.

  • Exploiter différentes sources d’inventaire et outils de sécurité afin d’identifier les actifs impactés et de faciliter la notification des responsables concernés.

  • Documenter et améliorer les méthodologies d’évaluation des vulnérabilités ainsi que les processus de veille CTI.


2. Attack Surface Management (ASM)


  • Cartographier et surveiller la surface d’attaque numérique externe à l’aide des outils disponibles.

  • Participer à l’amélioration continue des processus et livrables liés à l’ASM.

  • Définir et documenter les processus d’intégration entre les solutions ASM, les CMDB, les outils d’inventaire, les données liées aux acquisitions/divestitures et la gestion des domaines.

  • Développer des scripts permettant l’extraction, l’enrichissement et la corrélation automatisée des données.

  • Construire et exploiter des jeux de données à partir de différentes informations techniques : bannières, WHOIS, ASN, Threat Intelligence, etc.

  • Automatiser l’utilisation de solutions d’ASM et de Threat Intelligence telles que Shodan, Recorded Future, Patrowl ou SecurityScorecard.


3. Support opérationnel et expertise


  • Accompagner les équipes de Vulnerability Management dans l’analyse et la qualification des résultats issus des différents outils.

  • Challenger et valider les résultats fournis par les solutions de gestion des vulnérabilités et d’ASM.

  • Contribuer à l’amélioration continue des processus de gestion des vulnérabilités et de la surface d’attaque.

  • Apporter une expertise technique sur les sujets de cybersécurité, vulnérabilités et Threat Intelligence.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Security Consultant — Vulnerability Intelligence & ASM (H/F)
Security Consultant — Vulnerability Intelligence & ASM (H/F)

Onyx-Conseil • Courbevoie

Sur place
EUR 60 000 - 90 000
Consultant Cybersécurité - Vulnerability Itelligence & ASM - H/F
Consultant Cybersécurité - Vulnerability Itelligence & ASM - H/F

OZITEM • Puteaux

Sur place
EUR 90 000 - 130 000
Vulnerability & Attack Surface Analyst (Threat Intel)
Vulnerability & Attack Surface Analyst (Threat Intel)

Onyx-Conseil • Paris

Sur place
EUR 60 000 - 90 000
Consultant Vulnerability Management (VOC) (IT) / Freelance
Consultant Vulnerability Management (VOC) (IT) / Freelance

Onyx-Conseil • Paris

Sur place
EUR 65 000 - 85 000
Consultant Vulnerability Management (VOC)
Consultant Vulnerability Management (VOC)

Onyx-Conseil • Paris

Hybride
EUR 70 000 - 100 000
Consultant SI — Sécurité & Vulnérabilités (ASM/VI)
Consultant SI — Sécurité & Vulnérabilités (ASM/VI)

EMGS GROUP • Paris

Sur place
EUR 60 000 - 90 000
Consultant / Consultante en système d'information (H/F)
Consultant / Consultante en système d'information (H/F)

EMGS GROUP • Paris

Sur place
EUR 60 000 - 90 000
Consultant / Consultante informatique (H/F)
Consultant / Consultante informatique (H/F)

SKOTT GROUP SAS • Courbevoie

Sur place
EUR 51 000 - 63 000
Expert Cybersécurité – Gestion des vulnérabilités
Expert Cybersécurité – Gestion des vulnérabilités

Onyx-Conseil • Ivry-sur-Seine

Sur place
EUR 65 000 - 90 000
Product Owner – Banque & Assurance – H/F, Permanent contract
Product Owner – Banque & Assurance – H/F, Permanent contract

Devoteam Alegri GmbH • Lyon

Sur place
EUR 45 000 - 65 000
Formation continue
Travail en équipe dynamique
Projets innovants