> Markdown version of [/jobs/ext/2726084-consultant-vulnerability-intelligence-attack-surface-management-h-f](https://www.wearedevelopers.com/jobs/ext/2726084-consultant-vulnerability-intelligence-attack-surface-management-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Consultant Vulnerability Intelligence & Attack Surface Management H/F - **Company:** Cherrypick - **Location:** France - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Configuration Management Databases, Python (Programming Language), System Center Configuration Manager, Open Source Intelligence, WebKit, Scripting, Mobileiron, Qualys - **Published:** September 5, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/83048566.html ## About the Role Profil recherchéTechnique - must-haveExpérience confirmée en vulnerability management / vulnerability intelligence en environnement grand compte multi-régionsMaîtrise du scoring et de la priorisation des vulnérabilités : CVSS, EPSS, KEV, et logique de contextualisation par exposition réellePratique opérationnelle d'un scanner de vulnérabilités d'entreprise, Qualys en particulier (VMDR, Global AssetView)Scripting Python pour l'automatisation : extraction via API, enrichissement, corrélation multi-sourcesCulture ASM/OSINT : découverte d'actifs exposés, WHOIS, ASN, analyse de bannières, ShodanCapacité à challenger techniquement un résultat de scan (faux positif, exploitabilité réelle)Technique - nice-to-havePatrowl, Recorded Future, SecurityScorecardAnalyse de PoC d'exploitation, lecture d'advisories techniquesCMDB / gestion d'inventaire d'actifs à grande échelleThreat intelligence offensive (CTI)PostureCapacité à animer et coordonner des chantiers transverses sans lien hiérarchique : le poste combine expertise technique et facilitation d'équipesRigueur documentaire - une part significative du rôle consiste à définir et formaliser des processusAisance en environnement international, anglais professionnel requis Mais aussi... Taux journalier :700€/jour.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}, Technique - must-have * Expérience confirmée en vulnerability management / vulnerability intelligence en environnement grand compte multi-régions * Maîtrise du scoring et de la priorisation des vulnérabilités : CVSS, EPSS, KEV, et logique de contextualisation par exposition réelle * Pratique opérationnelle d'un scanner de vulnérabilités d'entreprise, Qualys en particulier (VMDR, Global AssetView) * Scripting Python pour l'automatisation : extraction via API, enrichissement, corrélation multi-sources * Culture ASM/OSINT : découverte d'actifs exposés, WHOIS, ASN, analyse de bannières, Shodan * Capacité à challenger techniquement un résultat de scan (faux positif, exploitabilité réelle) Technique - nice-to-have * Patrowl, Recorded Future, SecurityScorecard * Analyse de PoC d'exploitation, lecture d'advisories techniques * CMDB / gestion d'inventaire d'actifs à grande échelle * Threat intelligence offensive (CTI) Posture * Capacité à animer et coordonner des chantiers transverses sans lien hiérarchique : le poste combine expertise technique et facilitation d'équipes * Rigueur documentaire - une part significative du rôle consiste à définir et formaliser des processus * Aisance en environnement international, anglais professionnel requis EUR Anglais API Vi Python Scripting ## Description Vulnerability Intelligence - Qualifier les vulnérabilités nouvellement publiées et évaluer le risque associé, avec validation de PoC quand nécessaire - Maintenir et enrichir la base centralisée de vulnérabilités qualifiées (scores EPSS, QVS, EUVD, scoring interne VI) - Automatiser les workflows : qualification, analyse d'exposition, priorisation et diffusion des bulletins - Assurer le suivi de publication des bulletins et le suivi de remédiation sur les vulnérabilités hautement critiques - Exploiter les sources d'inventaire (Qualys GAV, LOGINventory, Recorded Future, Patrowl, SCCM, MobileIron) pour identifier les actifs impactés et notifier proactivement les asset/application managers - Documenter les méthodologies d'évaluation et les processus de veille menaces Attack Surface Management - Cartographier et surveiller la surface d'attaque externe via les outils du groupe - Définir et documenter les processus d'intégration des outils ASM avec la CMDB, Minerva, les sources d'inventaire, les flux acquisitions/cessions et les prestataires de gestion de domaines - Développer les scripts d'extraction, d'enrichissement et de corrélation automatisée avec les sources internes -ire des jeux de données requêtables à partir de bannières, WHOIS, ASN et threat intelligence - Automatiser l'usage de Shodan, Recorded Future, Patrowl et SecurityScorecard - Accompagner les équipes VM dans l'évaluation, la contestation et la confirmation des résultats Qualys, Patrowl et autres outils VM/ASM Transverse - Contribuer au développement de la capacité CTI offensive - Assurer le support opérationnel et l'enablement des équipes sur les processus VI/ASM ## Related Videos - [Reporting Active Exploits in 24 Hours: Are You Ready for the CRA?](https://www.wearedevelopers.com/videos/100248-reporting-active-exploits-in-24-hours-are-you-ready-for-the-cra) - [Rust and Docker: Let's build an AI-powered app!](https://www.wearedevelopers.com/videos/984-rust-and-docker-let-s-build-an-ai-powered-app) - [JavaScript? No. Java Scripts! - Scripting with Java](https://www.wearedevelopers.com/videos/2094-javascript-no-java-scripts-scripting-with-java) - [Navigating the Corporate Jungle: Life as a Developer in a large Company](https://www.wearedevelopers.com/videos/621-navigating-the-corporate-jungle-life-as-a-developer-in-a-large-company) - [Progressive Web Apps - The next big thing](https://www.wearedevelopers.com/videos/45-progressive-web-apps-the-next-big-thing) - [Intermediate Bitcoin Script](https://www.wearedevelopers.com/videos/25-intermediate-bitcoin-script) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Software Developer Salary in Switzerland [2023]](https://www.wearedevelopers.com/magazine/215-software-developer-salary-in-switzerland-2023) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs)