Partager cette offre
Responsabilités principales
Contribuer activement à la configuration de l’outil de détection, à l’évaluation continue de la qualité de cette configuration ainsi qu’à celle des processus associés (couverture, etc.) ; dans ce cadre, identifier de manière proactive les éventuelles lacunes et proposer des mesures correctives lorsque cela est nécessaire.
Contribuer activement au contrôle interne lié au domaine d’activité et prendre en charge une partie de l’automatisation.
Créer et maintenir la documentation et les procédures nécessaires.
Participer aux évaluations des vulnérabilités à haut risque (en collaboration avec l’équipe Threat Intelligence et le Risk Management).
Contribuer à la priorisation des vulnérabilités grâce à l’analyse et à l’évaluation des données relatives aux vulnérabilités et à la conformité des configurations ; identifier les vulnérabilités à haut risque ou les faux positifs.
Participer à l’analyse des résultats afin d’identifier les tendances dans les scans de vulnérabilités ainsi que les menaces (actives) nécessitant une investigation.
Collaborer avec l’équipe Patch Orchestration afin d’obtenir des informations et de garantir le suivi des mesures correctives concernant les vulnérabilités à haut risque.
Collaborer et échanger les informations pertinentes avec les équipes concernées, telles que l’équipe Threat Intelligence, l’équipe Pentest, l’équipe Application Security ou l’équipe Customer Risk.
Fournir, à la demande, les informations nécessaires aux différentes parties prenantes.
Le rôle
Dans ce rôle, vous serez impliqué(e) dans l’ensemble du processus, de la détection des vulnérabilités jusqu’à leur remédiation. Au sein de l’équipe, vos principales responsabilités seront les suivantes :
Participer à la configuration des outils, principalement (mais pas exclusivement) pour les contrôles de conformité, notamment l’automatisation de certaines évaluations basées sur les référentiels CIS ; veiller à ce que les activités opérationnelles liées à ces contrôles soient correctement documentées et exécutées.
Contribuer activement à l’automatisation des contrôles d’évaluation de la qualité à l’aide de scripts Python.
Effectuer des évaluations des vulnérabilités et des menaces, principalement en collaboration avec l’équipe Cyber Threat Management et l’équipe Pentest.
Agir en tant qu’expert(e) dans votre domaine, partager vos connaissances avec l’équipe et fournir des conseils d’expert au Security Exception Review Board.
Le/la candidat(e) idéal(e) dispose également de solides capacités de raisonnement logique. Il/elle possède une expérience dans l’automatisation des contrôles et dans le développement de scripts Python ; une expérience dans la création de playbooks Ansible constitue un réel atout. Il/elle possède une bonne compréhension des activités de gestion des vulnérabilités (priorisation, etc.).
Le/la candidat(e) est disposé(e) à travailler en moyenne au moins deux jours par semaine sur site, dans les locaux de l’entreprise, les autres jours étant travaillés à distance.
Compétences techniques
Bonne compréhension des pratiques de sécurité et de la gestion des risques.
La maîtrise du scripting Python est indispensable / Une expérience avec Ansible constitue un sérieux atout.
Connaissance de la gestion des vulnérabilités (exploitabilité, vecteurs d’attaque, etc.).
Les compétences techniques suivantes constituent également des atouts
Compréhension de base de la sécurité réseau (pare-feu, IDS/IPS, load balancers et contrôles d’accès réseau ayant un impact sur l’évaluation des vulnérabilités, routage, segmentation réseau, etc.).
Expérience pratique avec un outil de scan de vulnérabilités (Rapid7 InsightVM est un atout).
La connaissance de Microsoft Defender est considérée comme un plus.
Toute certification Microsoft AZ-500 obtenue et démontrable constitue un plus.
Connaissance des systèmes d’exploitation Unix/Linux et Windows ainsi que des pratiques générales de sécurité (une expérience avérée dans ces domaines constitue un plus).
La maîtrise des requêtes SQL constitue un plus.
Une expérience en audit constitue un plus.
Les certifications CISSP, GIAC, CEH, CompTIA ou toute autre certification pertinente en sécurité constituent un plus.
Profil recherché
Le/la candidat(e) idéal(e) dispose également de solides capacités de raisonnement logique. Il/elle possède une expérience dans l’automatisation des contrôles et dans le développement de scripts Python ; une expérience dans la création de playbooks Ansible constitue un réel atout. Il/elle possède une bonne compréhension des activités de gestion des vulnérabilités (priorisation, etc.).
Le/la candidat(e) est disposé(e) à travailler en moyenne au moins deux jours par semaine sur site, dans les locaux de l’entreprise, les autres jours étant travaillés à distance.
Compétences techniques
Bonne compréhension des pratiques de sécurité et de la gestion des risques.
La maîtrise du scripting Python est indispensable / Une expérience avec Ansible constitue un sérieux atout.
Connaissance de la gestion des vulnérabilités (exploitabilité, vecteurs d’attaque, etc.).
Les compétences techniques suivantes constituent également des atouts
Compréhension de base de la sécurité réseau (pare-feu, IDS/IPS, load balancers et contrôles d’accès réseau ayant un impact sur l’évaluation des vulnérabilités, routage, segmentation réseau, etc.).
Expérience pratique avec un outil de scan de vulnérabilités (Rapid7 InsightVM est un atout).
La connaissance de Microsoft Defender est considérée comme un plus.
Toute certification Microsoft AZ-500 obtenue et démontrable constitue un plus.
Connaissance des systèmes d’exploitation Unix/Linux et Windows ainsi que des pratiques générales de sécurité (une expérience avérée dans ces domaines constitue un plus).
La maîtrise des requêtes SQL constitue un plus.
Une expérience en audit constitue un plus.
Les certifications CISSP, GIAC, CEH, CompTIA ou toute autre certification pertinente en sécurité constituent un plus.
Environnement de travail
Le/la candidat(e) idéal(e) dispose également de solides capacités de raisonnement logique. Il/elle possède une expérience dans l’automatisation des contrôles et dans le développement de scripts Python ; une expérience dans la création de playbooks Ansible constitue un réel atout. Il/elle possède une bonne compréhension des activités de gestion des vulnérabilités (priorisation, etc.).
Le/la candidat(e) est disposé(e) à travailler en moyenne au moins deux jours par semaine sur site, dans les locaux de l’entreprise, les autres jours étant travaillés à distance.
Compétences techniques
Bonne compréhension des pratiques de sécurité et de la gestion des risques.
La maîtrise du scripting Python est indispensable / Une expérience avec Ansible constitue un sérieux atout.
Connaissance de la gestion des vulnérabilités (exploitabilité, vecteurs d’attaque, etc.).
Les compétences techniques suivantes constituent également des atouts
Compréhension de base de la sécurité réseau (pare-feu, IDS/IPS, load balancers et contrôles d’accès réseau ayant un impact sur l’évaluation des vulnérabilités, routage, segmentation réseau, etc.).
Expérience pratique avec un outil de scan de vulnérabilités (Rapid7 InsightVM est un atout).
La connaissance de Microsoft Defender est considérée comme un plus.
Toute certification Microsoft AZ-500 obtenue et démontrable constitue un plus.
Connaissance des systèmes d’exploitation Unix/Linux et Windows ainsi que des pratiques générales de sécurité (une expérience avérée dans ces domaines constitue un plus).
La maîtrise des requêtes SQL constitue un plus.
Une expérience en audit constitue un plus.
Les certifications CISSP, GIAC, CEH, CompTIA ou toute autre certification pertinente en sécurité constituent un plus.
Découvrir LEVUP
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Vulnerability Management Analyst
LEVUP
