Le poste Vulnerability Manager
Partager cette offre
Assurer le support de l’équipe sécurité centrale dans le pilotage de la gestion des vulnérabilités
Le consultant travaillera en étroite collaboration avec le responsable des opérations de sécurité et le manager. Le poste est rattaché au département Sécurité, et plus précisément à l’équipe Group CISO.
Responsabilités1. Gestion des vulnérabilitésChallenger les CISOs régionaux et les équipes IT locales
Piloter l’amélioration continue du programme de gestion des vulnérabilités, y compris l’automatisation potentielle
Définir, formaliser et prioriser les processus
Maintenir une communication transparente avec le siège de Generali sur les sujets liés à la gestion des vulnérabilités
Assurer le suivi des activités de gestion des correctifs (patch management)
Organiser des réunions et engager les parties prenantes clés selon les besoins des services définis
Identifier les domaines métier où des risques peuvent émerger
Mettre en place et documenter les processus
Gérer efficacement les exceptions
Définir des KPI et des mécanismes de reporting
Fournir le reporting pour EAH
Piloter et coordonner les entités EA
Garantir une couverture complète du périmètre externe dans Qualys en exploitant toutes les sources de données disponibles
Assurer le maintien en conditions opérationnelles (MCO)
Réaliser des revues trimestrielles des assets Qualys par rapport à la CMDB ou à d’autres référentiels d’actifs
Intégrer les serveurs tiers dans les évaluations
Déployer des agents supplémentaires si nécessaire
Réaliser des évaluations mensuelles des actifs via Qualys en comparaison avec ServiceNow ou la CMDB afin de vérifier l’installation des agents sur les serveurs
Challenger et suivre les KPI des prestataires IT ainsi que les efforts de remédiation
S’assurer que les CISOs régionaux supervisent les tests d’intrusion (lancement, suivi, reporting) conformément aux politiques et aux délais définis
Documentation
Processus et documentation associée
KPI
Exploitation de la solution de gestion des vulnérabilités
Comptes rendus de réunions et suivi des actions
Profil recherché
Minimum 5 à 10 ans d’expérience dans un environnement IT complexe ou de type entreprise
2 à 4 ans d’expérience sur Qualys
Expérience en cybersécurité, notamment en gestion des vulnérabilités, architecture de sécurité, tests d’intrusion, sécurité des systèmes et administration de la conformité (un plus
Environnement de travail
Expérience en cybersécurité, notamment en gestion des vulnérabilités, architecture de sécurité, tests d’intrusion, sécurité des systèmes et administration de la conformité (un plus)
Certifications sécurité/réseau appréciées (CISSP, CCNA, CCIE)
Connaissance des référentiels et standards de sécurité (ITIL, PCI, ISO 27000, FFIEC, NYSDFS, NIST)
Esprit d’équipe avec d’excellentes capacités de communication écrite et orale
Capacité à travailler de manière autonome et en équipe (équipes internes et transverses)
Capacité à gérer plusieurs tâches dans un environnement dynamique avec peu de supervision
Excellentes compétences en documentation
Excellentes capacités de troubleshooting
Très grande attention au détail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Vulnerability Manager
Konvergence Consulting