SKOTT GROUP SAS

Offre d'emploi Expert Pilotage des tests d'intrusion et gestion des vulnérabilités

Issy-les-Moulineaux (92)

SKOTT GROUP SAS

Gestion des risques
PCI DSS
RGPD
Sécurité informatique
Publiée le 10/01/2026

Partager cette offre

Contexte de la mission
La mission intervient au sein de la Direction de la Sécurité. Cette direction intervient sur le déploiement et la rationalisation des solutions de sécurité, l'accompagnement des projets liés au cloud, le développement de solutions pour les périmètres non couverts ainsi que la gestion quotidienne des solutions de sécurité.
La prestation s'inscrit dans un contexte de sécurisation du système d'information et de ses filiales. Elle implique une collaboration étroite avec les équipes de Sécurité Offensive, les Product Owners et les équipes techniques chargées de la remédiation.

Objectifs de la mission
Le consultant aura pour objectif principal de piloter les tests d'intrusion réalisés sur le système d'information et de ses filiales, puis d'assurer le suivi opérationnel des vulnérabilités identifiées.
Il devra notamment s'assurer que les résultats des pentests sont correctement analysés, qualifiés, contextualisés selon les enjeux métiers et transformés en actions de remédiation suivies et documentées.
Le consultant sera également chargé de faire le lien entre les équipes de Sécurité Offensive, le Product Owner et les équipes techniques responsables de la correction des vulnérabilités.

Responsabilités principales
Le consultant interviendra notamment sur les activités suivantes :
piloter les campagnes de tests d'intrusion menées par l'équipe de Sécurité Offensive ;
contribuer à la définition du périmètre, des objectifs et des modalités des tests ;
assurer la coordination entre les équipes de sécurité, les équipes techniques et le Product Owner ;
analyser les rapports de pentest et les résultats issus du surfacing ;
qualifier les vulnérabilités identifiées et évaluer leur criticité ;
contextualiser les vulnérabilités au regard du risque métier et de l'exposition des actifs concernés ;
identifier les actions correctives et les mesures de remédiation appropriées ;
suivre l'avancement des corrections avec les équipes responsables ;
contribuer à l'intégration des vulnérabilités dans le VOC ;
produire les reportings de suivi et les indicateurs nécessaires au pilotage ;
participer aux réunions de suivi, aux comités de sécurité et aux échanges avec les parties prenantes ;
apporter une expertise technique sur les environnements, les outils d'audit et les mécanismes de sécurisation ;
contribuer à l'amélioration continue des processus de gestion des vulnérabilités et de suivi des pentests.

Profil recherché

Compétences techniques attendues
Le profil recherché doit disposer d'une expertise confirmée en cybersécurité, avec un niveau particulièrement élevé sur les sujets de pentest et de gestion des vulnérabilités.

Niveau expert
Tests d'intrusion et pentest ;
Gestion des vulnérabilités ;
Méthodologie de gestion de projet ;
Communication orale et écrite.

Niveau maîtrise
Sécurité informatique et référentiels associés ;
Contraintes et spécificités d'exploitation informatique ;
Réseaux LAN/WAN ;
Cloisonnement et segmentation de sécurité ;
Analyse de risques ;
Surfacing ;
Bug bounty ;
Outils de suivi de projet ;
Organisation d'un système d'information ;
Contraintes et exigences d'un SI de production ;
Conduite de réunions ;
Gestion des risques ;
Suivi financier ;
Pilotage de projets transverses ;
Adaptation, anticipation et analyse ;
Coopération et entraide ;
Animation, pilotage et coordination d'équipe ;
Recherche de la performance ;
Maîtrise des chaînes de liaison applicatives ;
Rédaction de documents.

Notions attendues
Environnements informatiques distribués ;
Environnements informatiques centralisés ;
ISO 2700x ;
PCI DSS ;
Loi de Programmation Militaire — LPM ;
RGPD ;
Directive NIS.

La connaissance des environnements bancaires, des contraintes d'un SI de production et des processus de remédiation en contexte complexe constitue un atout important.

Qualités recherchées
Le consultant devra faire preuve d'un très bon esprit d'analyse et être capable de prendre du recul sur les résultats techniques des audits. Il devra savoir expliquer une vulnérabilité à différents interlocuteurs, distinguer le risque théorique du risque réellement exploitable et prioriser les actions en fonction de leur impact métier.
Une bonne capacité de coordination est indispensable, car la mission nécessite de travailler avec plusieurs équipes : Sécurité Offensive, équipes infrastructure et réseau, équipes applicatives, Product Owners, responsables de projets et parties prenantes métiers.
Le candidat devra également être autonome, structuré, rigoureux dans son reporting et capable de produire des documents clairs et exploitables.

Environnement de travail

La mission intervient au sein de la Direction de la Sécurité. Cette direction intervient sur le déploiement et la rationalisation des solutions de sécurité, l'accompagnement des projets liés au cloud, le développement de solutions pour les périmètres non couverts ainsi que la gestion quotidienne des solutions de sécurité.

Levallois-Perret, Île-de-France
20 - 99 salariés
Cabinet de conseil
▶ Qui sommes-nous ? ➡ SKOTT GROUP est un cabinet de conseil spécialisé dans l’accompagnement de ses clients et consultants dans le domaine de la DATA. Fondé par une équipe d’associés partageant les mêmes valeurs d'Excellence et de Transparence, nous plaçons l'humain au cœur de nos activités. 📈 ➡ Nous vous offrons à nos clients un accompagnement professionnel et de qualité tout au long du cycle de vie de leurs données dans divers domaines. 🧬 ➡️ Au sein de nos quatre filiales spécialisées, nous proposons à nos consultants partenaires un positionnement adapté et évolutif favorisant ainsi la pérennité de la collaboration. ☁️

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Expert Pilotage des tests d'intrusion et gestion des vulnérabilités

SKOTT GROUP SAS

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous