Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte :Nous recherchons un(e) Analyste en Vulnérabilités pour l'un de nos clients (secteur du numérique).Dans le cadre des activités de gestion des vulnérabilités, la prestation consiste à assurer la planification et l'analyse des scans de vulnérabilités (Rapid7, Cyber Watch), la qualification et la priorisation des risques, l'animation des comités de gestion des vulnérabilités (VULCO), le suivi des plans de remédiation, la gestion des vulnérabilités critiques, la production des indicateurs de pilotage (KPI) ainsi que la veille sécurité. Objectif de la missionPiloter le cycle de gestion des vulnérabilités du SI, de l'identification des vulnérabilités jusqu'au suivi de leur remédiation, afin de contribuer à l'amélioration continue du niveau de sécurité.Vos missionsØ Planifier les campagnes de scans de vulnérabilités.Ø Réaliser et analyser les scans de vulnérabilités (Rapid7, Cyberwatch).Ø Qualifier et prioriser les vulnérabilités selon leur exploitabilité et leur criticité.Ø Assurer une veille sur les vulnérabilités impactant le SI.Ø Présenter les résultats des analyses et les mesures de remédiation.Ø Animer les comités de gestion des vulnérabilités (VULCO). Ø Analyser les résultats de scan et la planification des comités opérationnels Ø Suivre les chantiers de remédiation et escalade des risques opérationnels liés à la présence de vulnérabilités critiques Ø Assurer l'alerting en cas de vulnérabilités critiques.Ø Produire les tableaux de bord et KPI de suivi de l'état de santé du SI.Ø Contribuer au suivi de l'exposition aux risques cyber.Livrables attenduso Rapports d'analyse des vulnérabilités et de leur exploitabilitéo Rapports de résultats des scanso Support et comptes rendus des comités VULCOo Suivi des plans de remédiation et des vulnérabilités critiqueso Alertes relatives aux vulnérabilités critiqueso Tableaux de bord et KPIo Reporting de l'état de santé du SIAvantages & Perspectives Localisation : Ile de France (94)Démarrage : SeptembreRémunération : +/- 50 k en package selon profil (Politique d'intéressement en place depuis 2015) TJM : Entre 480 – 520 euros selon profil
L'objectif principal de ce rôle est de piloter le cycle de gestion des vulnérabilités du système d'information (SI), de l'identification des failles jusqu'au suivi de leur remédiation, afin de contribuer à l'amélioration continue du niveau de sécurité. En tant que référent technique, vous assurerez un rôle de conseil, de veille, de formation et d'alerte sur les risques. Vos activités principales s'articuleront autour des axes suivants : Analyse et qualification : Planifier, réaliser et analyser les campagnes de scans de vulnérabilités. Qualifier et prioriser ces vulnérabilités selon leur exploitabilité et leur criticité. Pilotage et animation : Animer les comités de gestion des vulnérabilités (VULCO), présenter les résultats des analyses et proposer des mesures de remédiation. Suivi et alerting : Assurer le suivi des plans de remédiation et l'alerte ciblée en cas de vulnérabilités critiques. Reporting : Produire des tableaux de bord, des indicateurs de pilotage (KPI) de suivi de l'état de santé du SI, et rédiger les rapports d'analyse (scans, exploitabilité). Veille de sécurité : Maintenir une veille active sur les nouvelles vulnérabilités (OSINT) impactant le SI.
Responsabilités principales Piloter les activités de mise en œuvre technique des modules SecOps tout au long du cycle de vie du projet. Traduire les principes d'architecture et les exigences cybersécurité en conceptions techniques détaillées et en directives d'implémentation. Concevoir et superviser les intégrations avec les solutions de sécurité telles que les SIEM, EDR/XDR, scanners de vulnérabilités (Tenable, Qualys, Rapid7, etc.), plateformes CTI, outils SOC et fournisseurs d'identité. Définir les approches techniques de collecte, corrélation et enrichissement des alertes de sécurité ainsi que des flux de données liés aux vulnérabilités et aux actifs. Concevoir et encadrer la mise en œuvre des workflows de gestion des incidents de sécurité, des processus de remédiation des vulnérabilités, des playbooks d'investigation et des automatisations SecOps. Superviser la configuration des modèles de scoring, de priorisation des vulnérabilités, des règles d'exposition et des mécanismes de réduction du bruit opérationnel. Réaliser les revues techniques des configurations, développements et intégrations afin de garantir le respect des exigences de sécurité, de performance et de maintenabilité. Coordonner les analyses techniques et la résolution des incidents ou problématiques complexes rencontrés durant le projet. Piloter les activités de tests techniques, notamment les tests d'intégration, les tests de bout en bout et la validation des flux SecOps. Produire et valider la documentation technique, les procédures d'exploitation, les guides d'administration et les supports de transfert de compétences. Identifier, suivre et mitiger les risques techniques liés aux intégrations, aux performances, à la qualité des données et à la cybersécurité
📍 Contexte Dans le cadre des activités de cybersécurité, le client recherche un Expert en cybersécurité pour piloter le processus de gestion des vulnérabilités du SI. La mission couvre la planification des scans, l'analyse des vulnérabilités, la priorisation des risques, le suivi des plans de remédiation et le pilotage de l'exposition aux risques cyber. 🎯 Missions principalesPlanifier et piloter les campagnes de scans de vulnérabilités. Réaliser et analyser les scans avec Rapid7 InsightVM et Cyberwatch. Qualifier et prioriser les vulnérabilités selon leur criticité (CVE, CVSS) et leur exploitabilité. Assurer le suivi des vulnérabilités critiques et des plans de remédiation. Animer les comités de gestion des vulnérabilités (VULCO). Produire les KPI, tableaux de bord et reportings de sécurité. Assurer une veille sécurité et alerter en cas de vulnérabilités critiques. Contribuer au suivi de l'exposition aux risques du système d'information. 🛠 Compétences techniquesImpératives Rapid7 InsightVM Cyberwatch Analyse des vulnérabilités (CVE, CVSS) Gestion des vulnérabilités Appréciées OSINT Windows / Linux Réseaux Animation de comités Production de KPI et reporting cybersécurité.