Le poste Ingénieur Sécurité Opérationnelle - gestion des vulnérabilités
Partager cette offre
Dans le cadre du renforcement de son dispositif de cybersécurité, un grand groupe international drecherche un Ingénieur SecOps pour renforcer son équipe dédiée à la gestion des vulnérabilités.
L’objectif de la mission est de réduire en continu les vulnérabilités sur l’ensemble du parc (postes de travail, serveurs et environnements cloud), tout en garantissant un niveau de sécurité conforme aux standards internes et aux exigences réglementaires.
Le poste s’inscrit au sein d’une équipe SecOps d’une dizaine de personnes, intervenant sur un périmètre hybride cloud/on-premise, en interaction directe avec les équipes infrastructure, sécurité, DevOps et infogérance.
Responsabilités principales :
Assurer la détection, l’analyse et le suivi des vulnérabilités identifiées via les outils de supervision (Qualys, MDE…).
Coordonner les actions de remédiation avec les équipes infrastructure et l’infogéreur (patch management).
Contribuer à la validation technique des correctifs (tests, qualification, déploiement progressif, reporting).
Maintenir les politiques de sécurité et garantir leur application sur les environnements cloud et on-premise.
Participer à la mise en œuvre des plans d’amélioration continue : détection → qualification → correction → monitoring.
Accompagner les équipes projets sur la sécurisation des chaînes CI/CD et le durcissement des environnements applicatifs.
Contribuer à la gouvernance des risques SI : animation du backlog de vulnérabilités et obsolescences, plans d’action correctifs.
Participer aux campagnes de Pentests internes et externes
Profil recherché
Bac +5 en informatique, cybersécurité ou équivalent.
3 à 5 ans d’expérience sur un poste similaire (SecOps, sécurité infrastructure ou DevSecOps).
Excellente compréhension des processus de patch management et gestion des vulnérabilités.
Connaissance des environnements cloud Azure et des outils CI/CD.
Bon niveau d’anglais professionnel.
Environnement de travail
Cloud & Sécurité Microsoft : Azure, Azure DevOps, Defender, Sentinel.
Infrastructures On-Premise : Windows Server, Active Directory, IIS, SQL Server.
Réseaux & Sécurité : Cisco, Palo Alto, F5 Big-IP, Nginx.
Outils & Technologies : Qualys, MDE, SCCM, GPO, Jenkins, Kubernetes, Docker, SonarQube, outils de Pentest.
Gestion des identités : CyberArk, SailPoint.
Langages : Python, Java, JavaScript.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur Sécurité Opérationnelle - gestion des vulnérabilités
JEMS