Partager cette offre
1. Vulnerability Intelligence (VI)
Participer à la qualification et à l’évaluation des risques liés aux nouvelles vulnérabilités publiées.
Réaliser, lorsque nécessaire, la validation de PoC (Proof of Concept).
Maintenir et enrichir une base centralisée de vulnérabilités qualifiées à partir de différents indicateurs tels que l’EPSS, QVS, EUVD et les scores internes.
Automatiser les processus de qualification, d’analyse d’exposition, de priorisation et de publication des bulletins de vulnérabilités.
Participer à la veille sur les vulnérabilités et assurer le suivi des vulnérabilités critiques.
Contribuer au suivi de la remédiation des vulnérabilités hautement critiques.
Exploiter différentes sources d’inventaire et outils de sécurité afin d’identifier les actifs impactés et de faciliter la notification des responsables concernés.
Documenter et améliorer les méthodologies d’évaluation des vulnérabilités ainsi que les processus de veille CTI.
2. Attack Surface Management (ASM)
Cartographier et surveiller la surface d’attaque numérique externe à l’aide des outils disponibles.
Participer à l’amélioration continue des processus et livrables liés à l’ASM.
Définir et documenter les processus d’intégration entre les solutions ASM, les CMDB, les outils d’inventaire, les données liées aux acquisitions/divestitures et la gestion des domaines.
Développer des scripts permettant l’extraction, l’enrichissement et la corrélation automatisée des données.
Construire et exploiter des jeux de données à partir de différentes informations techniques : bannières, WHOIS, ASN, Threat Intelligence, etc.
Automatiser l’utilisation de solutions d’ASM et de Threat Intelligence telles que Shodan, Recorded Future, Patrowl ou SecurityScorecard.
3. Support opérationnel et expertise
Accompagner les équipes de Vulnerability Management dans l’analyse et la qualification des résultats issus des différents outils.
Challenger et valider les résultats fournis par les solutions de gestion des vulnérabilités et d’ASM.
Contribuer à l’amélioration continue des processus de gestion des vulnérabilités et de la surface d’attaque.
Apporter une expertise technique sur les sujets de cybersécurité, vulnérabilités et Threat Intelligence.
Profil recherché
Cybersécurité : Expert
Pentest : Avancé
Vulnerability Intelligence (VI) : Confirmé
Scripting / Automatisation : Confirmé
Attack Surface Management (ASM) : Confirmé
Risk Management : Confirmé
Vulnerability Management : Confirmé
Environnement de travail
Découvrir EMGS GROUP
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Security Consultant (ASM)
EMGS GROUP