Vulnerability Management Engineer

STATERA

Marseille

Hybride

EUR 60 000 - 90 000

Plein temps

Il y a 34 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Résumé du poste

STATERA, société d’ingénierie et de conseil, recherche un expert en Vulnerability Management pour accompagner ses clients sur des enjeux de cybersécurité. Vous suivrez le cycle de vie des vulnérabilités, consoliderez les données issues des outils et prioriserez les actions selon criticité et contexte de risque.

Le poste, basé à Marseille avec une organisation hybride, exige une expérience opérationnelle dans des environnements à forte volumétrie et une maîtrise des outils tels que Qualys,

Qualifications

  • Expérience confirmée en gestion opérationnelle des vulnérabilités dans un environnement complexe et à forte volumétrie.
  • Maîtrise des notions CVE et CVSS ainsi que des mécanismes de qualification, de priorisation et de suivi des plans de remédiation.
  • Expérience avec une solution de gestion des vulnérabilités telle que Qualys, Tenable, Rapid7 ou Microsoft Defender Vulnerability Management.
  • Aisance avec l’exploitation d’API et l’automatisation de tâches via Python, PowerShell ou langage équivalent.
  • Expérience en External Attack Surface Management est un atout.

Responsabilités

  • Suivi du cycle de vie des vulnérabilités, de la détection à la remédiation.
  • Consolidation des informations issues des outils de sécurité et référentiels pour une vision fiable des vulnérabilités et actifs.
  • Qualification et priorisation des vulnérabilités selon criticité et risque.
  • Coordination des plans de remédiation avec les équipes infrastructure, réseau, cloud et applicatives.
  • Suivi des vulnérabilités affectant les actifs exposés sur Internet et amélioration de la couverture périmétrique.
  • Mise en place d’indicateurs et de tableaux de bord pour le pilotage et les SLA.
  • Automatisation de collecte et suivi via API et scripts.
  • Contribution à l’amélioration continue des processus et outils de Vulnerability Management.

Connaissances

Vulnerability Management
Python
PowerShell
Automation
API exploitation
Prioritization

Outils

Qualys
Tenable
Rapid7
Microsoft Defender VM

Description du poste

STATERA est une société d’ingénierie et de conseil qui porte une attention particulière à la qualité de la relation, à l’exigence des missions et à l’engagement de ses consultants.

Nous accompagnons de grands comptes sur des projets stratégiques autour de l’applicatif, du DevOps, du Cloud, de l’Agilité, de la Cybersécurité, du Big Data et de l’IA.

Localisation : Marseille (Organisation hybride)

Anglais professionnel indispensable

Vous rejoindrez un acteur majeur de la région au sein d’une organisation cybersécurité internationale intervenant notamment sur les activités de Security Operations, de réponse à incident et de gestion des risques.

Dans un contexte de forte volumétrie d’actifs, l’objectif est d’améliorer le suivi, la priorisation et la remédiation des vulnérabilités, notamment celles affectant les actifs exposés sur Internet.

La mission comporte une forte dimension d’industrialisation et d’automatisation des processus de Vulnerability Management.

  • Vous assurerez le suivi du cycle de vie des vulnérabilités, de leur détection jusqu’à leur remédiation.
  • Vous consoliderez les informations issues des outils de sécurité et des différents référentiels afin de garantir une vision fiable des vulnérabilités et des actifs concernés.
  • Vous qualifierez et prioriserez les vulnérabilités en fonction de leur criticité, de leur exploitabilité, de l’exposition des actifs et du contexte de risque.
  • Vous coordonnerez les plans de remédiation avec les équipes infrastructure, réseau, Cloud, applicatives et production, puis assurerez le suivi des actions et des délais de résolution.
  • Vous suivrez les vulnérabilités affectant les actifs exposés sur Internet et contribuerez à l’amélioration de la couverture du périmètre ainsi qu’à la qualité des inventaires.
  • Vous mettrez en place les indicateurs, tableaux de bord et reportings nécessaires au pilotage de l’activité et au suivi des SLA.
  • Vous contribuerez à l’automatisation de la collecte, de la consolidation, de la priorisation et du suivi des vulnérabilités grâce à l’exploitation d’API et au développement de scripts.
  • Vous participerez enfin à l’amélioration continue des processus et des outils de Vulnerability Management.
PROFIL RECHERCHÉ
  • Vous justifiez d’une expérience confirmée en gestion opérationnelle des vulnérabilités dans un environnement complexe et à forte volumétrie.
  • Vous maîtrisez les processus de Vulnerability Management, les notions CVE et CVSS ainsi que les mécanismes de qualification, de priorisation et de suivi des plans de remédiation.
  • Vous avez déjà travaillé avec une solution de gestion des vulnérabilités telle que Qualys, Tenable, Rapid7, Microsoft Defender Vulnerability Management ou un outil équivalent.
  • Vous êtes à l’aise avec l’exploitation d’API et l’automatisation de tâches à l’aide de Python, PowerShell ou d’un langage équivalent.
  • Une expérience sur des sujets d’External Attack Surface Management et de suivi des vulnérabilités externes constitue un véritable atout.

Vous êtes reconnu pour votre rigueur, votre autonomie, votre capacité d’analyse et votre aptitude à coordonner des équipes techniques sans lien hiérarchique direct.

Vous savez transformer un volume important de données de sécurité en priorités opérationnelles et en plans d’action concrets.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Vulnerability Management Engineer — Hybrid (Marseille)
Vulnerability Management Engineer — Hybrid (Marseille)

STATERA • Marseille

Hybride
EUR 60 000 - 90 000
Consultant Cybersécurité - Vulnerability Management & Triage - H/F
Consultant Cybersécurité - Vulnerability Management & Triage - H/F

Ozitem SA • Puteaux

Hybride
EUR 70 000 - 100 000
consultant informatique Vulnerability Management (VOC) (IT) / Freelance
consultant informatique Vulnerability Management (VOC) (IT) / Freelance

Free-Work • Paris

Sur place
EUR 75 000 - 110 000
Expert Cybersécurité – Gestion des vulnérabilités
Expert Cybersécurité – Gestion des vulnérabilités

Onyx-Conseil • Ivry-sur-Seine

Sur place
EUR 65 000 - 90 000
Vulnerability Manager – Analyste Sécurité SI
Vulnerability Manager – Analyste Sécurité SI

CYCLAD FRANCE • Paris

Hybride
EUR 70 000 - 90 000
Security Consultant — Vulnerability Intelligence & ASM (H/F)
Security Consultant — Vulnerability Intelligence & ASM (H/F)

Onyx-Conseil • Courbevoie

Sur place
EUR 60 000 - 90 000
Ingénieur Système – Vulnérabilités & Patch Management (H/F)
Ingénieur Système – Vulnérabilités & Patch Management (H/F)

TOHTEM • Toulouse

Sur place
EUR 45 000 - 60 000
Cybersecurity Program Manager – Vulnerability & Remediation
Cybersecurity Program Manager – Vulnerability & Remediation

CyberTribe • Marseille

Sur place
EUR 85 000 - 120 000
Analyste Gestion des Vulnérabilités - Cybersécurité - Aix en Provence
Analyste Gestion des Vulnérabilités - Cybersécurité - Aix en Provence

Groupe Talents Handicap • Marseille

Hybride
EUR 60 000 - 90 000
Télétravail 2 jours/sem.
Mutuelle
CSE
+5
Analyste en Vulnérabilités Applicatives / AppSec
Analyste en Vulnérabilités Applicatives / AppSec

CYNERS • Île-de-France

Sur place
EUR 42 000 - 66 000