> Markdown version of [/jobs/ext/1371134-analyste-cybersecurite-veille-de-vulnerabilites-defense-securite-rennes-h-f](https://www.wearedevelopers.com/jobs/ext/1371134-analyste-cybersecurite-veille-de-vulnerabilites-defense-securite-rennes-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Analyste Cybersécurité Veille de Vulnérabilités - Défense & Sécurité - Rennes H/F - **Company:** Sopra Steria - **Location:** Cesson-Sévigné, France (Remote available) - **Contract:** Permanent contract - **Skills:** Cyber Security, Databases, Microsoft Software, Oracle (Applications), Red Hat Enterprise Linux, Software Vulnerability Management, Nessus, Cisco, Qualys - **Published:** July 22, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/81532766.html ## About the Role Diplômé(e) d'un Bac +5 d'une école d'Ingénieurs ou équivalent, vous avez au moins une expérience sur un poste équivalent dans le domaine de la cybersécurité ou une forte appétence pour comprendre et expliquer la gestion de la vulnérabilité tant d'un point de vue réseau et système à des équipes métiers.Consciencieux(se) et curieux(se), vous êtes capable de communiquer, de lire et de rédiger des textes techniques en français et en anglais., * Diplômé(e) d'un Bac +5 d'une école d'Ingénieurs ou équivalent, vous avez au moins une expérience sur un poste équivalent dans le domaine de la cybersécurité ou une forte appétence pour comprendre et expliquer la gestion de la vulnérabilité tant d'un point de vue réseau et système à des équipes métiers. * Consciencieux(se) et curieux(se), vous êtes capable de communiquer, de lire et de rédiger des textes techniques en français et en anglais. EUR Français Analyse des risques Anglais Veille concurrentielle Identification des menaces Nessus Rigueur et méthode ## Description Nous recherchons un(e) Analyste Veille de Vulnérabilités, curieux(se) et rigoureux(se), dont la mission principale sera de transformer le flux massif d'informations techniques en actions concrètes de défense. Vous serez le "sentinelle" qui identifie les nouvelles failles avant qu'elles ne soient exploitées par des acteurs malveillants. Vous travaillerez au sein d'une équipe spécialisée dans l'identification et la qualification des risques techniques. Vos journées seront structurées autour de ces axes : 1. Surveillance et Identification des Menaces (Daily Monitoring) - Surveiller en continu les sources officielles de vulnérabilités (CVE, NVD, CNES/CERT-FR). - Examiner les bulletins de sécurité des éditeurs majeurs (Microsoft, Oracle, Cisco, Red Hat, etc.). - Analyser les rapports de recherche publiés par les laboratoires de sécurité et les chercheurs indépendants. - Identifier les nouvelles vulnérabilités ("Zero-day" ou récentes) ayant un impact potentiel sur les technologies utilisées par nos clients. 2. Qualification et Analyse d'Impact - Évaluer la criticité des vulnérabilités identifiées (calcul CVSS, analyse du vecteur d'attaque). - Déterminer si les environnements clients sont exposés à ces menaces spécifiques. - Rédiger des fiches de synthèse techniques claires et concises expliquant : Qu'est-ce que c'est ? Est-ce dangereux ? Nos clients sont-ils touchés ? 3. Support aux Opérations de Patch Management - Transmettre les alertes qualifiées aux équipes internes chargées de la gestion corrective (patch management). - Participer à la vérification de l'application des correctifs après leur publication. - Aider à la mise à jour de la base de données des actifs critiques pour affiner la couverture de la veille. 4. Veille Concurrentielle et Technologique - Suivre l'évolution des outils de scan de vulnérabilités (Nessus, Qualys, OpenVAS, etc.) pour proposer des améliorations méthodologiques. - Participer à la création de playbooks de réponse aux vulnérabilités critiques. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [How Cisco embraced a DevOps culture within its network engineering team](https://www.wearedevelopers.com/videos/99-how-cisco-embraced-a-devops-culture-within-its-network-engineering-team) - [Reporting Active Exploits in 24 Hours: Are You Ready for the CRA?](https://www.wearedevelopers.com/videos/100248-reporting-active-exploits-in-24-hours-are-you-ready-for-the-cra) - [Computer Vision from the Edge to the Cloud done easy](https://www.wearedevelopers.com/videos/263-computer-vision-from-the-edge-to-the-cloud-done-easy) - [Your Infrastructure Is Not a Playground: AI Agents for Infra Done Right](https://www.wearedevelopers.com/videos/2084-your-infrastructure-is-not-a-playground-ai-agents-for-infra-done-right) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs)