Consultant Cybersécurité Gestion des Vulnérabilités H/F
Role details
Job location
Tech stack
Job description
Vous aimez faire le lien entre sécurité, équipes techniques et suivi opérationnel ?
Si vous aimez les environnements Agile, le pilotage des vulnérabilités et les échanges avec des équipes pluridisciplinaires, vous devriez vous sentir à votre place dans cette mission.
Vous rejoignez une équipe en charge du suivi et de la correction des vulnérabilités applicatives et logicielles détectées via des tests d'intrusion et des scanners de sécurité. Votre rôle sera d'assurer le pilotage des actions correctives et le suivi des vulnérabilités avec les différentes équipes concernées.
Pourquoi ce poste existe ?
Suite à la réalisation de tests d'intrusion et de scans de vulnérabilités internes et externes, il est nécessaire d'assurer le suivi des corrections et le pilotage des actions de remédiation avec les équipes de développement, les PO, Scrum et référents sécurité., * Participer aux restitutions de tests d'intrusion
- Challenger les vulnérabilités détectées par les auditeurs et scanners
- Piloter le suivi des actions correctives avec les équipes de développement
- Suivre la remédiation des vulnérabilités applicatives et logicielles
- Vérifier les corrections réalisées et identifier le besoin éventuel d'un contre-audit
- Contrôler les référentiels des actifs exposés
- Assurer le suivi des actifs cartographiés
- Réaliser du reporting et du suivi opérationnel via PowerPoint, Excel et email
Un rôle transverse, au croisement de la cybersécurité, du pilotage et de la coordination opérationnelle.
Votre environnement de travail :
Vous évoluerez au sein d'une équipe cybersécurité travaillant en collaboration avec les PO, Scrum, Security Champions, équipes de développement et référents sécurité. L'environnement est organisé en mode Agile.
Ce que vous allez développer dans ce rôle :
- Votre vision globale de la gestion des vulnérabilités
- Votre capacité à challenger des sujets sécurité applicative
- Votre coordination avec des équipes Agile et techniques
- Votre maîtrise du suivi de remédiation et des référentiels d'actifs, 2/ Premier contact : un coup de fil rapide pour voir si on part sur de bonnes bases
3/ Premier entretien : on parle de vous, de vos compétences, de vos projets et on vous ouvre les coulisses de CELAD
4/ Rencontre Business Manager : on plonge dans le concret, la mission, l'équipe, les défis...
Requirements
- Maîtrise de la cybersécurité
- Connaissance générale de l'IT
- Bonne compréhension des vulnérabilités applicatives
- Connaissance de l'OWASP
- Expérience des environnements Agile
- Capacité à suivre et coordonner des actions de remédiation
Ce qui peut faire la différence :
- Une expérience autour des tests d'intrusion ou scanners de vulnérabilités
- Une bonne capacité de communication et de coordination
- Une posture capable de challenger les équipes et les sujets sécurité
Benefits & conditions
Taux journalier (TJM): 550