> Markdown version of [/jobs/ext/1586510-analyste-cybersecurite-voc-h-f](https://www.wearedevelopers.com/jobs/ext/1586510-analyste-cybersecurite-voc-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Analyste Cybersécurité VOC H/F - **Company:** Crédit Mutuel Arkéa - **Location:** Le Relecq-Kerhuon, France - **Experience:** Starter - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Bash Shell, Cyber Security, Data Mining, Python (Programming Language), Open Web Application Security, Receipt Bank (Accounting Software), Scripting, Data Server Interface, Mitre Att&ck, Static Application Security Testing, Dynamic Application Security Testing - **Published:** July 1, 2026 - **Apply:** https://cmarkea-recrute.talent-soft.com/offre-de-emploi/emploi-analyste-cybersecurite-voc-h-f-x_9011.aspx ## About the Role Nous recherchons un(e) collaborateur(trice) de formation supérieure (minimum Bac +3) en cybersécurité, informatique ou domaines connexes disposant d'une première expérience réussie en sécurité opérationnelle. Vous disposez des compétences techniques suivantes : - Scanning & Gestion de vulnérabilités : Maîtrise (ou capacité d'apprentissage rapide) des outils de détection : scanner d'actifs, réseau, AppSec (SAST, DAST, MAST), EASM, Veille cyber. - Analyse de risques : capacité à prioriser les vulnérabilités selon les scores CVSS et EPSS, les exploitations connues (CISA KEV) mais surtout, selon le contexte métier de l'entreprise. - Culture Cybersécurité : Connaissance des frameworks (OWASP, MITRE ATT&CK) et des vecteurs d'attaque courants; - Scripting : Notions en Python / Bash et appels API pour automatiser le reporting ou l'extraction de données. De plus, on vous reconnait les qualités et compétences personnelles suivantes : - Une curiosité et une capacité à anticiper les menaces - Une excellente communication et pédagogie à destination des équipes techniques - Un esprit d'analyse et une capacité à synthétiser des informations complexes en reporting clairs pour la gouvernance (synthèse, indicateurs de pilotage type KPI). - Une persévérance et ténacité pour suivre les correctifs jusqu'à leur clôture. - Une capacité à prendre du recul, gérer le stress en situation de crise et prendre des initiatives - Capacité à travailler en collaboration avec diverses équipes, grâce à votre esprit d'équipe, Niveau d'études min. requis BAC+3 ## Description Analyser et qualifier les vulnérabilités publiques connues (CVE) issues de la supervision des actifs IT et de la veille informatique, en les corrélant avec les facteurs d'exploitation, contexte d'exposition et risque métier; - Affecter les vulnérabilités applicatives aux équipes identifiées et s'assurer de leur bonne compréhension et prise en compte; - Accompagner la définition des plans de traitement par les équipes, en considérant les contraintes métiers et les délais impartis; - Suivre la remédiation des vulnérabilités en vérifiant l'efficacité des correctifs proposés; - Reporter à la gouvernance du risque une vision fidèle des dispositifs de détection et de gestion des vulnérabilités via la définition et le recueil d'indicateurs. En collaboration avec les acteurs de la structure, vous définissez et opérez la stratégie de surveillance du SI, notamment via les missions suivantes : - Participation aux projets de la feuille de route SSI; - Administration des outils afin d'assurer la bonne mise en oeuvre de la stratégie de scan du SI; - Intégration de l'ensemble des composants dans le processus de gestion de vulnérabilités; - Évaluation périodique de l'efficacité des dispositifs et outils de détection., Le processus de recrutement : 1. Je postule à une offre et je reçois un mail de confirmation 2. Après un premier échange téléphonique, je reçois des codes de connexion pour passer des tests en ligne 3. Si les tests sont positifs, je passe un entretien avec un responsable RH et un manager opérationnel. Enfin, si ma candidature est validée, un responsable RH me fait une proposition Le Crédit Mutuel Arkéa s'engage en faveur de l'inclusion, afin de garantir un cadre de travail respectueux de la diversité de chacun, en sensibilisant et en formant tous les acteurs de l'entreprise et grâce à un réseau de salariés engagés, les ambassadeurs diversité. ## Related Videos - [Reporting Active Exploits in 24 Hours: Are You Ready for the CRA?](https://www.wearedevelopers.com/videos/100248-reporting-active-exploits-in-24-hours-are-you-ready-for-the-cra) - [Data Science on Software Data](https://www.wearedevelopers.com/videos/162-data-science-on-software-data) - [Old tools, new tricks](https://www.wearedevelopers.com/videos/1916-old-tools-new-tricks) - [JavaScript? No. Java Scripts! - Scripting with Java](https://www.wearedevelopers.com/videos/2094-javascript-no-java-scripts-scripting-with-java) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [Data Mining Accessibility](https://www.wearedevelopers.com/videos/802-data-mining-accessibility) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers)