Consultant Vulnerability Intelligence & Attack Surface Management H/F

Cherrypick
France
9 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English

Tech stack

Application Programming Interfaces (APIs) Configuration Management Databases Python (Programming Language) System Center Configuration Manager Open Source Intelligence WebKit Scripting Mobileiron Qualys

Job description

Vulnerability Intelligence

  • Qualifier les vulnérabilités nouvellement publiées et évaluer le risque associé, avec validation de PoC quand nécessaire
  • Maintenir et enrichir la base centralisée de vulnérabilités qualifiées (scores EPSS, QVS, EUVD, scoring interne VI)
  • Automatiser les workflows : qualification, analyse d’exposition, priorisation et diffusion des bulletins
  • Assurer le suivi de publication des bulletins et le suivi de remédiation sur les vulnérabilités hautement critiques
  • Exploiter les sources d’inventaire (Qualys GAV, LOGINventory, Recorded Future, Patrowl, SCCM, MobileIron) pour identifier les actifs impactés et notifier proactivement les asset/application managers
  • Documenter les méthodologies d’évaluation et les processus de veille menaces

Attack Surface Management

  • Cartographier et surveiller la surface d’attaque externe via les outils du groupe
  • Définir et documenter les processus d’intégration des outils ASM avec la CMDB, Minerva, les sources d’inventaire, les flux acquisitions/cessions et les prestataires de gestion de domaines
  • Développer les scripts d’extraction, d’enrichissement et de corrélation automatisée avec les sources internes -ire des jeux de données requêtables à partir de bannières, WHOIS, ASN et threat intelligence

  • Automatiser l’usage de Shodan, Recorded Future, Patrowl et SecurityScorecard
  • Accompagner les équipes VM dans l’évaluation, la contestation et la confirmation des résultats Qualys, Patrowl et autres outils VM/ASM

Transverse

  • Contribuer au développement de la capacité CTI offensive
  • Assurer le support opérationnel et l’enablement des équipes sur les processus VI/ASM

Requirements

Profil recherchéTechnique - must-haveExpérience confirmée en vulnerability management / vulnerability intelligence en environnement grand compte multi-régionsMaîtrise du scoring et de la priorisation des vulnérabilités : CVSS, EPSS, KEV, et logique de contextualisation par exposition réellePratique opérationnelle d’un scanner de vulnérabilités d’entreprise, Qualys en particulier (VMDR, Global AssetView)Scripting Python pour l’automatisation : extraction via API, enrichissement, corrélation multi-sourcesCulture ASM/OSINT : découverte d’actifs exposés, WHOIS, ASN, analyse de bannières, ShodanCapacité à challenger techniquement un résultat de scan (faux positif, exploitabilité réelle)Technique - nice-to-havePatrowl, Recorded Future, SecurityScorecardAnalyse de PoC d’exploitation, lecture d’advisories techniquesCMDB / gestion d’inventaire d’actifs à grande échelleThreat intelligence offensive (CTI)PostureCapacité à animer et coordonner des chantiers transverses sans lien hiérarchique : le poste combine expertise technique et facilitation d’équipesRigueur documentaire - une part significative du rôle consiste à définir et formaliser des processusAisance en environnement international, anglais professionnel requis

Mais aussi…

Taux journalier :700€/jour.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(–chakra-space-1-5);padding-inline-start:var(–chakra-space-1-5);-webkit-padding-end:var(–chakra-space-1-5);padding-inline-end:var(–chakra-space-1-5);text-transform:none;font-size:var(–chakra-fontSizes-xs);border-radius:var(–chakra-radii-md);font-weight:var(–chakra-fontWeights-semibold);background:var(–chakra-colors-success-200);color:var(–chakra-colors-success-700);box-shadow:var(–badge-shadow);padding:4px 6px;–badge-bg:var(–chakra-colors-success-100);–badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{–badge-bg:rgba(226, 243, 232, 0.16);–badge-color:var(–chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(–chakra-colors-rythm-600);}, Technique - must-have

  • Expérience confirmée en vulnerability management / vulnerability intelligence en environnement grand compte multi-régions
  • Maîtrise du scoring et de la priorisation des vulnérabilités : CVSS, EPSS, KEV, et logique de contextualisation par exposition réelle
  • Pratique opérationnelle d’un scanner de vulnérabilités d’entreprise, Qualys en particulier (VMDR, Global AssetView)
  • Scripting Python pour l’automatisation : extraction via API, enrichissement, corrélation multi-sources
  • Culture ASM/OSINT : découverte d’actifs exposés, WHOIS, ASN, analyse de bannières, Shodan
  • Capacité à challenger techniquement un résultat de scan (faux positif, exploitabilité réelle)

Technique - nice-to-have

  • Patrowl, Recorded Future, SecurityScorecard
  • Analyse de PoC d’exploitation, lecture d’advisories techniques
  • CMDB / gestion d’inventaire d’actifs à grande échelle
  • Threat intelligence offensive (CTI)

Posture

  • Capacité à animer et coordonner des chantiers transverses sans lien hiérarchique : le poste combine expertise technique et facilitation d’équipes
  • Rigueur documentaire - une part significative du rôle consiste à définir et formaliser des processus
  • Aisance en environnement international, anglais professionnel requis

EUR

Anglais API Vi Python Scripting

About the company

Notre client, groupe industriel international du secteur des matériaux de construction, renforce l’équipe VOC (Vulnerability Operations Center) de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités et de la surface d’attaque exposée sur l’ensemble des activités et régions du groupe. Rattaché au responsable VOC, vous intervenez sur les chantiers Vulnerability Intelligence (VI), Attack Surface Management (ASM) et sur la plateforme Patrowl.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

1:04 min

Introduction to Bitcoin script parsing tools

Steve Shadders · LIVE

1:59 min

Configuring the browser speech recognition class and grammar

Tobias Münch Tobias Münch · World Congress 2024

1:06 min

Developer experience and project variety at scale

Alexandra Petri · World Congress 2023

1:53 min

Evaluating traditional scripting languages for modern development tasks

Jens Knipper Jens Knipper · Europe 2026 Virtual

2:49 min

Evaluating cross-browser support and persistent platform limitations

Nico Martin · LIVE

Videos

See all

Related articles

See all