Consultant Vulnerability Management Voc H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Triage et gouvernance des vulnérabilités
- Piloter et coordonner les activités quotidiennes de l’équipe de triage
- Examiner et qualifier l’ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues
- Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation
- Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités
- Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation
Qualité de la donnée et analyse sécurité
- Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting
- Challenger et affiner les niveaux de criticité et l’évaluation du risque en croisant threat intelligence et contexte métier
- Valider l’exactitude des findings et améliorer la qualité de la donnée de vulnérabilité
- Accompagner les équipes VM dans l’évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources
Amélioration continue et automatisation
- Définir et mettre en oeuvre les processus d’audit des demandes de faux positifs soumises via CyberIC
- Maintenir et faire évoluer les pipelines ETL, workflows et scripts d’automatisation
- Identifier les leviers d’automatisation sur le triage et le suivi de remédiation
Requirements
Profil recherchéTechniques (must-have)Expérience confirmée en vulnerability management / triage de vulnérabilités en environnement grand compteMaîtrise d’un scanner de vulnérabilités du marché, Qualys en particulier (VMDR, gestion des assets, reporting)Solide compréhension des référentiels de scoring et de priorisation : CVSS, EPSS, KEV, contextualisation métier du risqueCapacité à challenger un finding : analyse de faux positifs, corrélation multi-sources, qualification techniqueScripting et automatisation (Python, PowerShell) et manipulation de pipelines ETL / APICulture infrastructure et cloud suffisante pour dialoguer avec les asset owners (systèmes, réseau, conteneurs, cloud public)Nice-to-haveExposition à Patrowl, Oeil Scanner ou à d’autres solutions ASM / scanning externePratique d’outils de dataviz et de reporting sécurité (Power BI, Splunk, ELK)Certifications type CVSS/OSCP/GCIH ou équivalent
Mais aussi…
Taux journalier :600€/jour.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(–chakra-space-1-5);padding-inline-start:var(–chakra-space-1-5);-webkit-padding-end:var(–chakra-space-1-5);padding-inline-end:var(–chakra-space-1-5);text-transform:none;font-size:var(–chakra-fontSizes-xs);border-radius:var(–chakra-radii-md);font-weight:var(–chakra-fontWeights-semibold);background:var(–chakra-colors-success-200);color:var(–chakra-colors-success-700);box-shadow:var(–badge-shadow);padding:4px 6px;–badge-bg:var(–chakra-colors-success-100);–badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{–badge-bg:rgba(226, 243, 232, 0.16);–badge-color:var(–chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(–chakra-colors-rythm-600);}, * Expérience confirmée en vulnerability management / triage de vulnérabilités en environnement grand compte
- Maîtrise d’un scanner de vulnérabilités du marché, Qualys en particulier (VMDR, gestion des assets, reporting)
- Solide compréhension des référentiels de scoring et de priorisation : CVSS, EPSS, KEV, contextualisation métier du risque
- Capacité à challenger un finding : analyse de faux positifs, corrélation multi-sources, qualification technique
- Scripting et automatisation (Python, PowerShell) et manipulation de pipelines ETL / API
- Culture infrastructure et cloud suffisante pour dialoguer avec les asset owners (systèmes, réseau, conteneurs, cloud public)
Nice-to-have
- Exposition à Patrowl, Oeil Scanner ou à d’autres solutions ASM / scanning externe
- Pratique d’outils de dataviz et de reporting sécurité (Power BI, Splunk, ELK), Analyse des risques ETL ELK PowerShell API Power BI Reporting Python Amélioration continue Scripting Visualisation de données
Benefits & conditions
- Certifications type CVSS/OSCP/GCIH ou équivalent
About the company
Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l’ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Why Upskilling And Reskilling is Important For Developers
Understanding and Mitigating Common Web Vulnerabilities
Walking Into The Era of Supply Chain Risks
Dev Digest 121 - AI goes offline