VIE - VOC Operator (H/F)

HERMES MAROQUINERIE-SELLERIE (HMS)

Pantin

Sur place

EUR 32 000 - 52 000

Plein temps

Il y a 5 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.

Passez les filtres ATS

Résumé du poste

Hermes Maroquinerie-Sellerie (HMS) recherche un VIE basé à Shanghai pour rejoindre l'équipe VOC, centrée sur la détection et la remédiation des vulnérabilités dans les périmètres Asie.

Vous suivrez les vulnérabilités Chine/Japon/Asie du Sud et piloterez leur cycle de vie jusqu’à la clôture, en lien avec Paris. Excellente connaissance Windows/Linux et Python; anglais requis; Mandarin recommandé.

Qualifications

  • Bac+5 en informatique, première expérience en suivi de vulnérabilités (VOC).
  • Anglais obligatoire; notions de mandarin recommandées.
  • Bonne maîtrise des OS Windows et Linux; scripting Python.
  • Capacité à suivre et prioriser les vulnérabilités et à faire le lien entre équipes.

Responsabilités

  • Suivi opérationnel des vulnérabilités sur les scopes Asie (Chine, Japon, Asie du Sud).
  • Piloter le cycle de vie des vulnérabilités: détection → remédiation → retesting → clôture.
  • Reporter régulièrement l’avancement à l’équipe VOC Paris et blocs éventuels.
  • Cadrer les tests d'intrusion périmètre Chine et coordonner avec les prestataires.

Connaissances

Gestion des vulnérabilités
Veille cybersécurité
Anglais courant
Python
Windows & Linux
Autonomie et rigueur
Esprit critique

Formation

BAC+5 informatique

Description du poste

Éléments de contexte :

L’équipe ASM (Attack Surface Management) est une équipe de 15 personnes basées à Paris, dont la mission est d'assurer la détection et le suivi des vulnérabilités au travers d’une capacité offensive sur l'ensemble du périmètre de la maison.

Au sein de ce pôle, l'équipe VOC (Vulnerability Operations Center) se charge plus spécifiquement de :

  • Suivre les vulnérabilités de leur découverte jusqu'à leur remédiation.
  • Apport d’expertise offensive auprès des stakeholders afin de challenger les plans de remédiations.
  • Cadrer et piloter les tests d'intrusion externalisés auprès de prestataires tiers.

Dans le cadre de son développement sur les périmètres Asie, l'équipe VOC recrute un(e) VIE basé(e) à Shanghai, point d'ancrage stratégique pour couvrir les zones Chine, Japon et Asie du Sud.

Mission générale :

  1. Suivi des vulnérabilités - Périmètre Asie

  • Assurer le suivi opérationnel des vulnérabilités identifiées sur les scopes Chine, Japon et Asie du Sud

  • Piloter le cycle de vie complet des vulnérabilités : détection → qualification → remédiation → retesting → clôture

  • Maintenir un reporting régulier à destination de l'équipe VOC Paris sur l'état d'avancement des remédiations et points de blocage

  • Prioriser les vulnérabilités en fonction de leur criticité et du contexte métier local

  1. Cadrage des tests d'intrusion - Périmètre Chine

  • Participer au cadrage des pentests externalisés sur le périmètre Chine (définition du scope, des objectifs, des règles d'engagement)

  • Assurer la coordination avec les prestataires tiers mandatés pour la réalisation des tests

  • Analyser et restituer les résultats des tests d'intrusion aux équipes concernées

  • Suivre la remédiation des findings issus des pentests

  1. Conseil aux équipes locales

  • Accompagner et conseiller les équipes IT locales sur les meilleures pratiques de correction des vulnérabilités

  • Adapter les recommandations au contexte technique et organisationnel local

  • Jouer un rôle d'interface entre les équipes terrain et l'équipe VOC centrale à Paris

  1. Contribution à l'outillage interne

  • Participer aux réflexions et chantiers d'amélioration des outils internes du VOC

  • Proposer des optimisations des processus de suivi et de gestion des vulnérabilités

  • Contribuer à la capitalisation des connaissances et à la documentation des pratiques

Profil recherché :

  • Titulaire d'un BAC+5 dans le domaine informatique, vous avez validé au moins une première expérience dans le suivi de vulnérabilité (ex. équipe “Vulnerability Operation Center”).

  • Vous remplissez les conditions nécessaires pour effectuer un V.I.E, notamment :

    • Avoir entre 18 et 28 ans à la date de l'inscription. Le départ en mission s'effectue au plus tard le jour du 29e anniversaire. Au-delà, aucune dérogation n'est accordée.

    • Être français ou ressortissant d'un pays de l'Espace économique européen (EEE): Allemagne, Autriche, Belgique, Bulgarie, Chypre, Croatie, Danemark, Espagne, Estonie, Finlande, France, Grèce, Hongrie, Irlande, Islande, Italie, Lettonie, Liechtenstein, Lituanie, Luxembourg, Malte, Norvège, Pays-Bas, Pologne, Portugal, République tchèque, Roumanie, Slovaquie, Slovénie, Suède

    • Être en règle avec les obligations de service national (journée de défense et de citoyenneté)

    • Jouir de vos droits civiques (droit de vote et casier judiciaire vierge)

    • Remplir les conditions d'aptitude physique exigées pour les personnes exerçant des activités de même nature dans l'organisme d'accueil

  • Passionné par le domaine de la Cyber Sécurité offensive, vous vous tenez informé des derniers news liés à la cybersécurité (attaques, techniques, tools, …) via une veille sur Internet ou en participant à des conférences

  • Vous avez une bonne compréhension des différents types de vulnérabilités que ce soit sur des applicatifs web (ex. top 10 owasp), système, réseau, Active Directory, Entra, etc. ainsi qu’une compréhension minimum des chemins d’attaques exploités par les attaquants

  • Vous avez la capacité de rejouer des vulnérabilités variées à partir d’une explication issue d’un rapport de tests d’intrusion

  • Vous avez une bonne maitrise des OS Windows et Linux

  • Vous avez un esprit critique, de la curiosité, êtes autonome, rigoureux dans votre travail et capable de suivre l’avancée de plusieurs actions en parallèle

  • Vous avez des compétences en scripting, notamment en Python

  • Anglais obligatoire

  • Notions de mandarin fortement recommandées

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

VIE - VOC Operator (H/F)
VIE - VOC Operator (H/F)

Join • Pantin

Sur place
EUR 20 000 - 33 000
VIE - VOC Operator (H/F)
VIE - VOC Operator (H/F)

Hermes Paris • Pantin

Sur place
EUR 40 000 - 75 000
VIE - SOC/CERT Analyst Chine (H/F)
VIE - SOC/CERT Analyst Chine (H/F)

HERMES MAROQUINERIE-SELLERIE (HMS) • Pantin

Sur place
EUR 20 000 - 27 000
Contrat V.I.E 24 mois
Intégration Paris Pantin (Campus Cyber
VIE: Offensive Vulnerability Ops Lead Asia
VIE: Offensive Vulnerability Ops Lead Asia

Join • Pantin

Sur place
EUR 20 000 - 33 000
Analyste Gestion des Vulnérabilités Expérimenté(e) - Cybersécurité - Toulouse
Analyste Gestion des Vulnérabilités Expérimenté(e) - Cybersécurité - Toulouse

Sopra Steria • Colomiers

Hybride
EUR 55 000 - 75 000
Mutuelle
CSE
Titres restaurants
+2
Lead Vulnerability Expert H/F
Lead Vulnerability Expert H/F

Michael Page (France) • Courbevoie

Sur place
EUR 75 000 - 110 000
2 jours de télétravail
Rémunération attractive
Entreprise internationale
Référent VOC (IT) / Freelance
Référent VOC (IT) / Freelance

Onyx-Conseil • Guyancourt

Sur place
EUR 70 000 - 95 000
Consultant Sécurité VOC/GRC H/F [P100525]
Consultant Sécurité VOC/GRC H/F [P100525]

Nomios France • Boulogne-Billancourt

Sur place
EUR 65 000 - 90 000
Vulnerability Intelligence Analyst
Vulnerability Intelligence Analyst

YesWeHack • Rennes

Sur place
EUR 45 000 - 60 000
Travailler au cœur de l'écosystème Bug Bounty européen
Participer à des projets à fort impact
Évoluer dans une équipe passionnée
Analyste Gestion des Vulnérabilités Expérimenté(e) - Cybersécurité - Ile-de-France
Analyste Gestion des Vulnérabilités Expérimenté(e) - Cybersécurité - Ile-de-France

Sopra Steria • France

Hybride
EUR 52 000 - 80 000
Télétravail jusqu’à 2 jours/semaine
Mutuelle
Titres restaurants
+3