Job position Ingénieur Sécurité Opérationnelle - gestion des vulnérabilités
Share this job
Dans le cadre du renforcement de son dispositif de cybersécurité, un grand groupe international drecherche un Ingénieur SecOps pour renforcer son équipe dédiée à la gestion des vulnérabilités.
L’objectif de la mission est de réduire en continu les vulnérabilités sur l’ensemble du parc (postes de travail, serveurs et environnements cloud), tout en garantissant un niveau de sécurité conforme aux standards internes et aux exigences réglementaires.
Le poste s’inscrit au sein d’une équipe SecOps d’une dizaine de personnes, intervenant sur un périmètre hybride cloud/on-premise, en interaction directe avec les équipes infrastructure, sécurité, DevOps et infogérance.
Responsabilités principales :
Assurer la détection, l’analyse et le suivi des vulnérabilités identifiées via les outils de supervision (Qualys, MDE…).
Coordonner les actions de remédiation avec les équipes infrastructure et l’infogéreur (patch management).
Contribuer à la validation technique des correctifs (tests, qualification, déploiement progressif, reporting).
Maintenir les politiques de sécurité et garantir leur application sur les environnements cloud et on-premise.
Participer à la mise en œuvre des plans d’amélioration continue : détection → qualification → correction → monitoring.
Accompagner les équipes projets sur la sécurisation des chaînes CI/CD et le durcissement des environnements applicatifs.
Contribuer à la gouvernance des risques SI : animation du backlog de vulnérabilités et obsolescences, plans d’action correctifs.
Participer aux campagnes de Pentests internes et externes
Candidate profile
Bac +5 en informatique, cybersécurité ou équivalent.
3 à 5 ans d’expérience sur un poste similaire (SecOps, sécurité infrastructure ou DevSecOps).
Excellente compréhension des processus de patch management et gestion des vulnérabilités.
Connaissance des environnements cloud Azure et des outils CI/CD.
Bon niveau d’anglais professionnel.
Working environment
Cloud & Sécurité Microsoft : Azure, Azure DevOps, Defender, Sentinel.
Infrastructures On-Premise : Windows Server, Active Directory, IIS, SQL Server.
Réseaux & Sécurité : Cisco, Palo Alto, F5 Big-IP, Nginx.
Outils & Technologies : Qualys, MDE, SCCM, GPO, Jenkins, Kubernetes, Docker, SonarQube, outils de Pentest.
Gestion des identités : CyberArk, SailPoint.
Langages : Python, Java, JavaScript.
Apply to this job!
Find your next career move from +10,000 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Ingénieur Sécurité Opérationnelle - gestion des vulnérabilités
JEMS