Partager cette offre
Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC.
MissionsTriage et gouvernance des vulnérabilités
Piloter et coordonner les activités quotidiennes de l'équipe de triage
Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues
Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation
Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités
Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation
Qualité de la donnée et analyse sécurité
Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting
Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier
Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité
Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources
Amélioration continue et automatisation
Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC
Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation
Identifier les leviers d'automatisation sur le triage et le suivi de remédiation
Profil recherché
Techniques (must-have)
Expérience confirmée en vulnerability management / triage de vulnérabilités en environnement grand compte
Maîtrise d'un scanner de vulnérabilités du marché, Qualys en particulier (VMDR, gestion des assets, reporting)
Solide compréhension des référentiels de scoring et de priorisation : CVSS, EPSS, KEV, contextualisation métier du risque
Capacité à challenger un finding : analyse de faux positifs, corrélation multi-sources, qualification technique
Scripting et automatisation (Python, PowerShell) et manipulation de pipelines ETL / API
Culture infrastructure et cloud suffisante pour dialoguer avec les asset owners (systèmes, réseau, conteneurs, cloud public)
Nice-to-have
Exposition à Patrowl, Oeil Scanner ou à d'autres solutions ASM / scanning externe
Pratique d'outils de dataviz et de reporting sécurité (Power BI, Splunk, ELK)
Certifications type CVSS/OSCP/GCIH ou équivalent
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant Vulnerability Management (VOC)
Cherry Pick
