Share this job
1. Vulnerability Intelligence (VI)
Participer à la qualification et à l’évaluation des risques liés aux nouvelles vulnérabilités publiées.
Réaliser, lorsque nécessaire, la validation de PoC (Proof of Concept).
Maintenir et enrichir une base centralisée de vulnérabilités qualifiées à partir de différents indicateurs tels que l’EPSS, QVS, EUVD et les scores internes.
Automatiser les processus de qualification, d’analyse d’exposition, de priorisation et de publication des bulletins de vulnérabilités.
Participer à la veille sur les vulnérabilités et assurer le suivi des vulnérabilités critiques.
Contribuer au suivi de la remédiation des vulnérabilités hautement critiques.
Exploiter différentes sources d’inventaire et outils de sécurité afin d’identifier les actifs impactés et de faciliter la notification des responsables concernés.
Documenter et améliorer les méthodologies d’évaluation des vulnérabilités ainsi que les processus de veille CTI.
2. Attack Surface Management (ASM)
Cartographier et surveiller la surface d’attaque numérique externe à l’aide des outils disponibles.
Participer à l’amélioration continue des processus et livrables liés à l’ASM.
Définir et documenter les processus d’intégration entre les solutions ASM, les CMDB, les outils d’inventaire, les données liées aux acquisitions/divestitures et la gestion des domaines.
Développer des scripts permettant l’extraction, l’enrichissement et la corrélation automatisée des données.
Construire et exploiter des jeux de données à partir de différentes informations techniques : bannières, WHOIS, ASN, Threat Intelligence, etc.
Automatiser l’utilisation de solutions d’ASM et de Threat Intelligence telles que Shodan, Recorded Future, Patrowl ou SecurityScorecard.
3. Support opérationnel et expertise
Accompagner les équipes de Vulnerability Management dans l’analyse et la qualification des résultats issus des différents outils.
Challenger et valider les résultats fournis par les solutions de gestion des vulnérabilités et d’ASM.
Contribuer à l’amélioration continue des processus de gestion des vulnérabilités et de la surface d’attaque.
Apporter une expertise technique sur les sujets de cybersécurité, vulnérabilités et Threat Intelligence.
Candidate profile
Cybersécurité : Expert
Pentest : Avancé
Vulnerability Intelligence (VI) : Confirmé
Scripting / Automatisation : Confirmé
Attack Surface Management (ASM) : Confirmé
Risk Management : Confirmé
Vulnerability Management : Confirmé
Working environment
Discover EMGS GROUP
Apply to this job!
Find your next career move from +8,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Security Consultant (ASM)
EMGS GROUP