LEVUP

Offre d'emploi Vulnerability Management Analyst

Paris

LEVUP

Publiée le 10/08/2026

Partager cette offre

Responsabilités principales

  • Contribuer activement à la configuration de l’outil de détection, à l’évaluation continue de la qualité de cette configuration ainsi qu’à celle des processus associés (couverture, etc.) ; dans ce cadre, identifier de manière proactive les éventuelles lacunes et proposer des mesures correctives lorsque cela est nécessaire.

  • Contribuer activement au contrôle interne lié au domaine d’activité et prendre en charge une partie de l’automatisation.

  • Créer et maintenir la documentation et les procédures nécessaires.

  • Participer aux évaluations des vulnérabilités à haut risque (en collaboration avec l’équipe Threat Intelligence et le Risk Management).

  • Contribuer à la priorisation des vulnérabilités grâce à l’analyse et à l’évaluation des données relatives aux vulnérabilités et à la conformité des configurations ; identifier les vulnérabilités à haut risque ou les faux positifs.

  • Participer à l’analyse des résultats afin d’identifier les tendances dans les scans de vulnérabilités ainsi que les menaces (actives) nécessitant une investigation.

  • Collaborer avec l’équipe Patch Orchestration afin d’obtenir des informations et de garantir le suivi des mesures correctives concernant les vulnérabilités à haut risque.

  • Collaborer et échanger les informations pertinentes avec les équipes concernées, telles que l’équipe Threat Intelligence, l’équipe Pentest, l’équipe Application Security ou l’équipe Customer Risk.

  • Fournir, à la demande, les informations nécessaires aux différentes parties prenantes.

Le rôle

Dans ce rôle, vous serez impliqué(e) dans l’ensemble du processus, de la détection des vulnérabilités jusqu’à leur remédiation. Au sein de l’équipe, vos principales responsabilités seront les suivantes :

  • Participer à la configuration des outils, principalement (mais pas exclusivement) pour les contrôles de conformité, notamment l’automatisation de certaines évaluations basées sur les référentiels CIS ; veiller à ce que les activités opérationnelles liées à ces contrôles soient correctement documentées et exécutées.

  • Contribuer activement à l’automatisation des contrôles d’évaluation de la qualité à l’aide de scripts Python.

  • Effectuer des évaluations des vulnérabilités et des menaces, principalement en collaboration avec l’équipe Cyber Threat Management et l’équipe Pentest.

  • Agir en tant qu’expert(e) dans votre domaine, partager vos connaissances avec l’équipe et fournir des conseils d’expert au Security Exception Review Board.

Le/la candidat(e) idéal(e) dispose également de solides capacités de raisonnement logique. Il/elle possède une expérience dans l’automatisation des contrôles et dans le développement de scripts Python ; une expérience dans la création de playbooks Ansible constitue un réel atout. Il/elle possède une bonne compréhension des activités de gestion des vulnérabilités (priorisation, etc.).

Le/la candidat(e) est disposé(e) à travailler en moyenne au moins deux jours par semaine sur site, dans les locaux de l’entreprise, les autres jours étant travaillés à distance.

Compétences techniques

  • Bonne compréhension des pratiques de sécurité et de la gestion des risques.

  • La maîtrise du scripting Python est indispensable / Une expérience avec Ansible constitue un sérieux atout.

  • Connaissance de la gestion des vulnérabilités (exploitabilité, vecteurs d’attaque, etc.).

Les compétences techniques suivantes constituent également des atouts

  • Compréhension de base de la sécurité réseau (pare-feu, IDS/IPS, load balancers et contrôles d’accès réseau ayant un impact sur l’évaluation des vulnérabilités, routage, segmentation réseau, etc.).

  • Expérience pratique avec un outil de scan de vulnérabilités (Rapid7 InsightVM est un atout).

  • La connaissance de Microsoft Defender est considérée comme un plus.

  • Toute certification Microsoft AZ-500 obtenue et démontrable constitue un plus.

  • Connaissance des systèmes d’exploitation Unix/Linux et Windows ainsi que des pratiques générales de sécurité (une expérience avérée dans ces domaines constitue un plus).

  • La maîtrise des requêtes SQL constitue un plus.

  • Une expérience en audit constitue un plus.

  • Les certifications CISSP, GIAC, CEH, CompTIA ou toute autre certification pertinente en sécurité constituent un plus.

Profil recherché

Le/la candidat(e) idéal(e) dispose également de solides capacités de raisonnement logique. Il/elle possède une expérience dans l’automatisation des contrôles et dans le développement de scripts Python ; une expérience dans la création de playbooks Ansible constitue un réel atout. Il/elle possède une bonne compréhension des activités de gestion des vulnérabilités (priorisation, etc.).

Le/la candidat(e) est disposé(e) à travailler en moyenne au moins deux jours par semaine sur site, dans les locaux de l’entreprise, les autres jours étant travaillés à distance.

Compétences techniques

  • Bonne compréhension des pratiques de sécurité et de la gestion des risques.

  • La maîtrise du scripting Python est indispensable / Une expérience avec Ansible constitue un sérieux atout.

  • Connaissance de la gestion des vulnérabilités (exploitabilité, vecteurs d’attaque, etc.).

Les compétences techniques suivantes constituent également des atouts

  • Compréhension de base de la sécurité réseau (pare-feu, IDS/IPS, load balancers et contrôles d’accès réseau ayant un impact sur l’évaluation des vulnérabilités, routage, segmentation réseau, etc.).

  • Expérience pratique avec un outil de scan de vulnérabilités (Rapid7 InsightVM est un atout).

  • La connaissance de Microsoft Defender est considérée comme un plus.

  • Toute certification Microsoft AZ-500 obtenue et démontrable constitue un plus.

  • Connaissance des systèmes d’exploitation Unix/Linux et Windows ainsi que des pratiques générales de sécurité (une expérience avérée dans ces domaines constitue un plus).

  • La maîtrise des requêtes SQL constitue un plus.

  • Une expérience en audit constitue un plus.

  • Les certifications CISSP, GIAC, CEH, CompTIA ou toute autre certification pertinente en sécurité constituent un plus.

Environnement de travail

Le/la candidat(e) idéal(e) dispose également de solides capacités de raisonnement logique. Il/elle possède une expérience dans l’automatisation des contrôles et dans le développement de scripts Python ; une expérience dans la création de playbooks Ansible constitue un réel atout. Il/elle possède une bonne compréhension des activités de gestion des vulnérabilités (priorisation, etc.).

Le/la candidat(e) est disposé(e) à travailler en moyenne au moins deux jours par semaine sur site, dans les locaux de l’entreprise, les autres jours étant travaillés à distance.

Compétences techniques

  • Bonne compréhension des pratiques de sécurité et de la gestion des risques.

  • La maîtrise du scripting Python est indispensable / Une expérience avec Ansible constitue un sérieux atout.

  • Connaissance de la gestion des vulnérabilités (exploitabilité, vecteurs d’attaque, etc.).

Les compétences techniques suivantes constituent également des atouts

  • Compréhension de base de la sécurité réseau (pare-feu, IDS/IPS, load balancers et contrôles d’accès réseau ayant un impact sur l’évaluation des vulnérabilités, routage, segmentation réseau, etc.).

  • Expérience pratique avec un outil de scan de vulnérabilités (Rapid7 InsightVM est un atout).

  • La connaissance de Microsoft Defender est considérée comme un plus.

  • Toute certification Microsoft AZ-500 obtenue et démontrable constitue un plus.

  • Connaissance des systèmes d’exploitation Unix/Linux et Windows ainsi que des pratiques générales de sécurité (une expérience avérée dans ces domaines constitue un plus).

  • La maîtrise des requêtes SQL constitue un plus.

  • Une expérience en audit constitue un plus.

  • Les certifications CISSP, GIAC, CEH, CompTIA ou toute autre certification pertinente en sécurité constituent un plus.

Découvrir LEVUP

Cabinet de conseil
Pure player de la transformation digitale, nous accompagnons les entreprises dans leurs enjeux IT, data & IA et cybersécurité. Forts d’une expertise transverse et de compétences pointues, nous intervenons sur l’ensemble de la chaîne de valeur, du conseil à la mise en œuvre opérationnelle. Présents sur plusieurs marchés, nous collaborons avec des clients grands comptes issus de tous secteurs d’activité. Notre objectif : les aider à atteindre leurs ambitions en accélérant leur transformation, en optimisant leurs performances et en sécurisant leurs systèmes d’information.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +10 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Vulnerability Management Analyst

LEVUP

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous