Vulnerability Operator (VulnOps) H/F

STEP UP

Annecy

Hybride

EUR 45 000 - 50 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

Mutuelle santé 70% prise en charge
Mobilité douce encouragée

Résumé du poste

STEP UP recherche des Vulnerability Operators pour renforcer son Vulnerability Operations Center (VOC). Vous participerez à la détection, la priorisation et le pilotage de la remédiation des vulnérabilités afin de renforcer la posture cybersécurité du groupe.

Deux périmètres couvrent Cloud/Infrastructure et Endpoint/Surface d'attaque externe, avec une mission sur site à Annecy et 2 jours de télétravail. Anglais professionnel requis et collaboration avec les équipes IT internes.

Qualifications

  • Expérience significative dans la gestion des vulnérabilités et le suivi des plans de remédiation.
  • Maîtrise des solutions de scan de vulnérabilités (Cloud, Réseau, Endpoint ou Surface d'attaque externe).
  • Bonne connaissance des méthodologies de priorisation des vulnérabilités : CVSS, EPSS, CISA KEV.

Responsabilités

  • Détection et suivi des vulnérabilités et pilotage de la remédiation.
  • Cartographier les actifs et les rattacher aux équipes IT responsables.
  • Reporting opérationnel hebdomadaire et reporting exécutif mensuel.

Connaissances

Gestion des vulnérabilités
Pilotage remédiation
Reporting

Outils

EDR
Cloud scans
CNAPP/CSPM

Description du poste

STEP UP est une société d'ingénierie experte en pilotage de projets industriels et informatiques (+ 250 collaborateurs sur 11 agences en France), plaçant le potentiel humain comme 1er vecteur d'excellence et de performance en entreprise.

Oubliez les sociétés d'ingénierie qui ne valorisent que vos seules compétences, chez STEP UP, nous visons également l'adéquation entre votre personnalité et la culture d'entreprise de nos clients. Cela se traduit pour vous par une différence fondamentale en termes de bien être, d'épanouissement au travail et de succès dans vos missions.

Ce Que Nous Vous Proposons
  • Un cadre de travail épanouissant, stimulant et collaboratif, nous sommes certifiés entreprise où il fait bon vivre !
  • Des projets innovants et variés.
  • La possibilité de se perfectionner continuellement avec des formations internes.
  • Des perspectives d'évolution de carrière.
  • Un accompagnement individualisé avec un programme de développement du potentiel humain.
  • Un programme de cooptation.

Nous prenons en charge 70% de votre mutuelle santé et encourageons financièrement la mobilité douce.

POSTE / MISSIONS

Dans le cadre du renforcement du Vulnerability Operations Center (VOC) de notre client, acteur international disposant d'un environnement IT multi-marques, nous recherchons deux Vulnerability Operators (VulnOps). Véritable pilier opérationnel du VOC, vous participerez à la détection, la priorisation et au pilotage de la remédiation des vulnérabilités afin de renforcer la posture de cybersécurité du groupe.

Annecy (74) - Mission sur site - 2 jours de télétravail

Anglais professionnel obligatoire

Deux Périmètres Sont Ouverts
Périmètre 1 : Cloud & Infrastructure
  • Gestion de la posture de sécurité Cloud (CSPM/CNAPP).
  • Scans de vulnérabilités des infrastructures et réseaux.
  • Configuration et administration des outils de sécurité.
  • Qualification des alertes, suivi des SLA et escalade des incidents sur les environnements Cloud et On-Premise.
Périmètre 2 : Endpoint & External Exposure
  • Gestion des vulnérabilités des postes de travail et serveurs via des solutions EDR intégrant des capacités de scan.
  • Surveillance de la surface d'attaque exposée sur Internet.
  • Configuration et administration des outils de sécurité.
  • Qualification des alertes, suivi des SLA et gestion des escalades sur les actifs exposés.
Vos Missions
  • Détection et suivi des vulnérabilités
  • Cartographier les actifs et les rattacher aux équipes IT responsables.
  • Contrôler la couverture des scans et le respect des SLA.
  • Escalader les vulnérabilités critiques ainsi que les dépassements de SLA auprès des équipes concernées.
  • Animer et accompagner la communauté des Vulnerability Champions.
  • Suivre les vulnérabilités prioritaires et piloter les processus d'exception et d'acceptation des risques.
  • Pilotage de la remédiation
  • Suivre l'avancement des plans de remédiation avec les propriétaires des actifs.
  • Coordonner la mise en place de mesures compensatoires lorsqu'une exception de risque est accordée.
  • Accompagner les équipes techniques dans la résolution des vulnérabilités identifiées.
  • Reporting & Gouvernance
  • Garantir la qualité et la fiabilité des données de sécurité.
  • Produire des reportings opérationnels hebdomadaires et des reportings exécutifs mensuels.
  • Contribuer au développement de la communauté cybersécurité du groupe grâce à votre expertise.
  • Livrables
  • Configuration et administration
  • Gestion de la relation avec les éditeurs
  • Support et accompagnement des utilisateurs
  • Formation des équipes internes.
PROFIL RECHERCHÉ
  • Expérience significative dans la gestion des vulnérabilités et le suivi des plans de remédiation.
  • Maîtrise des solutions de scan de vulnérabilités (Cloud, Réseau, Endpoint ou Surface d'attaque externe).
  • Bonne connaissance des méthodologies de priorisation des vulnérabilités : CVSS, EPSS, CISA KEV.
  • Capacité à interagir avec les équipes IT et à piloter les actions correctives dans le respect des SLA.
  • Forte capacité d'analyse, rigueur et sens du reporting.
  • Anglais courant professionnel indispensable.
  • Une expérience en sécurité Cloud, sécurité des endpoints, sécurité applicative ou gestion de la surface d'attaque externe constitue un réel atout.
AVANTAGES

45 000 - 50 000 € annuel brut

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Vulnerability Operations Engineer
Vulnerability Operations Engineer

STEP UP • Annecy

Hybride
EUR 45 000 - 50 000
Mutuelle santé 70% prise en charge
Mobilité douce encouragée
Responsable SecOps – SOC & Vulnerability Management
Responsable SecOps – SOC & Vulnerability Management

Aravati france • Paris

Sur place
EUR 90 000 - 120 000
Ingénieur Cybersécurité – Gestion des vulnérabilités H/F
Ingénieur Cybersécurité – Gestion des vulnérabilités H/F

SQUAD - Cabinet de conseils et d’expertises • Rhône

Sur place
EUR 40 000 - 60 000
Accompagnement personnalisé dans l'évolution de carrière
Participation à des évènements techniques
Environnement de travail convivial
Consultant Sécurité VOC/GRC H/F [P100525]
Consultant Sécurité VOC/GRC H/F [P100525]

Nomios • Boulogne-Billancourt

Sur place
EUR 65 000 - 90 000
Consultant Sécurité H/F
Consultant Sécurité H/F

Nomios France • Boulogne-Billancourt

Sur place
EUR 60 000 - 90 000
Gestion des vulnérabilités H/F
Gestion des vulnérabilités H/F

SQUAD - Cabinet de conseils et d’expertises • Lyon

Sur place
EUR 45 000 - 60 000
Accompagnement personnalisé
Événements techniques
Ambiance conviviale
Expert Cybersécurité – Gestion des vulnérabilités
Expert Cybersécurité – Gestion des vulnérabilités

Onyx-Conseil • Ivry-sur-Seine

Sur place
EUR 65 000 - 90 000
Consultant(e) Sécurité Opérationnelle
Consultant(e) Sécurité Opérationnelle

Cyberdian Groupe • Paris

Hybride
EUR 55 000 - 75 000
Télétravail 2 jours/semaine
Tickets restaurant
Mutuelle et Prévoyance
+3
Ingénieur Cybersécurité / Management Vulnérabilités (H/F)
Ingénieur Cybersécurité / Management Vulnérabilités (H/F)

TOHTEM • Toulouse

Hybride
EUR 50 000 - 70 000
Tickets restaurants
Indemnités kilométriques vélo
Possibilité de télétravail
Leader technique Gestion des vulnérabilités
Leader technique Gestion des vulnérabilités

CYRAH • Niort

Hybride
EUR 60 000 - 70 000
Environnement bienveillant
Missions variées
Impact direct sur la stratégie