> Markdown version of [/jobs/ext/2726050-consultant-vulnerability-management-voc-h-f](https://www.wearedevelopers.com/jobs/ext/2726050-consultant-vulnerability-management-voc-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Consultant Vulnerability Management Voc H/F - **Company:** Cherrypick 8e4f9136db8fb9199e6e948effe25b40 - **Location:** France - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Data Analysis, Cloud Computing, Extract Transform Load (ETL), Data Visualization, Python (Programming Language), Windows PowerShell, Power BI, WebKit, Scripting, Splunk, Qualys - **Published:** September 5, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/83042727.html ## About the Role Profil recherchéTechniques (must-have)Expérience confirmée en vulnerability management / triage de vulnérabilités en environnement grand compteMaîtrise d'un scanner de vulnérabilités du marché, Qualys en particulier (VMDR, gestion des assets, reporting)Solide compréhension des référentiels de scoring et de priorisation : CVSS, EPSS, KEV, contextualisation métier du risqueCapacité à challenger un finding : analyse de faux positifs, corrélation multi-sources, qualification techniqueScripting et automatisation (Python, PowerShell) et manipulation de pipelines ETL / APICulture infrastructure et cloud suffisante pour dialoguer avec les asset owners (systèmes, réseau, conteneurs, cloud public)Nice-to-haveExposition à Patrowl, Oeil Scanner ou à d'autres solutions ASM / scanning externePratique d'outils de dataviz et de reporting sécurité (Power BI, Splunk, ELK)Certifications type CVSS/OSCP/GCIH ou équivalent Mais aussi... Taux journalier :600€/jour.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}, * Expérience confirmée en vulnerability management / triage de vulnérabilités en environnement grand compte * Maîtrise d'un scanner de vulnérabilités du marché, Qualys en particulier (VMDR, gestion des assets, reporting) * Solide compréhension des référentiels de scoring et de priorisation : CVSS, EPSS, KEV, contextualisation métier du risque * Capacité à challenger un finding : analyse de faux positifs, corrélation multi-sources, qualification technique * Scripting et automatisation (Python, PowerShell) et manipulation de pipelines ETL / API * Culture infrastructure et cloud suffisante pour dialoguer avec les asset owners (systèmes, réseau, conteneurs, cloud public) Nice-to-have * Exposition à Patrowl, Oeil Scanner ou à d'autres solutions ASM / scanning externe * Pratique d'outils de dataviz et de reporting sécurité (Power BI, Splunk, ELK), Analyse des risques ETL ELK PowerShell API Power BI Reporting Python Amélioration continue Scripting Visualisation de données ## Description Triage et gouvernance des vulnérabilités - Piloter et coordonner les activités quotidiennes de l'équipe de triage - Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues - Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation - Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités - Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation Qualité de la donnée et analyse sécurité - Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting - Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier - Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité - Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources Amélioration continue et automatisation - Définir et mettre en oeuvre les processus d'audit des demandes de faux positifs soumises via CyberIC - Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation - Identifier les leviers d'automatisation sur le triage et le suivi de remédiation ## Related Videos - [Our journey with Spring Boot in a microservice architecture](https://www.wearedevelopers.com/videos/511-our-journey-with-spring-boot-in-a-microservice-architecture) - [Rust and Docker: Let's build an AI-powered app!](https://www.wearedevelopers.com/videos/984-rust-and-docker-let-s-build-an-ai-powered-app) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Progressive Web Apps - The next big thing](https://www.wearedevelopers.com/videos/45-progressive-web-apps-the-next-big-thing) - [Reporting Active Exploits in 24 Hours: Are You Ready for the CRA?](https://www.wearedevelopers.com/videos/100248-reporting-active-exploits-in-24-hours-are-you-ready-for-the-cra) - [Angular tips/tricks you can use from tomorrow on](https://www.wearedevelopers.com/videos/364-angular-tips-tricks-you-can-use-from-tomorrow-on) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Walking Into The Era of Supply Chain Risks](https://www.wearedevelopers.com/magazine/106-walking-into-the-era-of-supply-chain-risks) - [Dev Digest 121 - AI goes offline](https://www.wearedevelopers.com/magazine/456-dev-digest-121-ai-goes-offline) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated)