Analyste Cybersécurité Veille de Vulnérabilités - Défense & Sécurité - Rennes H/F
Role details
Job location
Tech stack
Job description
Nous recherchons un(e) Analyste Veille de Vulnérabilités, curieux(se) et rigoureux(se), dont la mission principale sera de transformer le flux massif d'informations techniques en actions concrètes de défense. Vous serez le "sentinelle" qui identifie les nouvelles failles avant qu'elles ne soient exploitées par des acteurs malveillants.
Vous travaillerez au sein d'une équipe spécialisée dans l'identification et la qualification des risques techniques. Vos journées seront structurées autour de ces axes :
- Surveillance et Identification des Menaces (Daily Monitoring)
- Surveiller en continu les sources officielles de vulnérabilités (CVE, NVD, CNES/CERT-FR).
- Examiner les bulletins de sécurité des éditeurs majeurs (Microsoft, Oracle, Cisco, Red Hat, etc.).
- Analyser les rapports de recherche publiés par les laboratoires de sécurité et les chercheurs indépendants.
- Identifier les nouvelles vulnérabilités ("Zero-day" ou récentes) ayant un impact potentiel sur les technologies utilisées par nos clients.
- Qualification et Analyse d'Impact
- Évaluer la criticité des vulnérabilités identifiées (calcul CVSS, analyse du vecteur d'attaque).
- Déterminer si les environnements clients sont exposés à ces menaces spécifiques.
- Rédiger des fiches de synthèse techniques claires et concises expliquant : Qu'est-ce que c'est ? Est-ce dangereux ? Nos clients sont-ils touchés ?
- Support aux Opérations de Patch Management
- Transmettre les alertes qualifiées aux équipes internes chargées de la gestion corrective (patch management).
- Participer à la vérification de l'application des correctifs après leur publication.
- Aider à la mise à jour de la base de données des actifs critiques pour affiner la couverture de la veille.
- Veille Concurrentielle et Technologique
- Suivre l'évolution des outils de scan de vulnérabilités (Nessus, Qualys, OpenVAS, etc.) pour proposer des améliorations méthodologiques.
- Participer à la création de playbooks de réponse aux vulnérabilités critiques.
Requirements
Diplômé(e) d'un Bac +5 d'une école d'Ingénieurs ou équivalent, vous avez au moins une expérience sur un poste équivalent dans le domaine de la cybersécurité ou une forte appétence pour comprendre et expliquer la gestion de la vulnérabilité tant d'un point de vue réseau et système à des équipes métiers.Consciencieux(se) et curieux(se), vous êtes capable de communiquer, de lire et de rédiger des textes techniques en français et en anglais., * Diplômé(e) d'un Bac +5 d'une école d'Ingénieurs ou équivalent, vous avez au moins une expérience sur un poste équivalent dans le domaine de la cybersécurité ou une forte appétence pour comprendre et expliquer la gestion de la vulnérabilité tant d'un point de vue réseau et système à des équipes métiers.
- Consciencieux(se) et curieux(se), vous êtes capable de communiquer, de lire et de rédiger des textes techniques en français et en anglais.
EUR
Français Analyse des risques Anglais Veille concurrentielle Identification des menaces Nessus Rigueur et méthode
Benefits & conditions
Les avantages à nous rejoindre :Un accord télétravail pour télétravailler jusqu'à 2 jours par semaine selon vos missions. Un package avantages intéressant : une mutuelle, un CSE, des titres restaurants, un accord d'intéressement, des primes vacances et cooptation.Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore...).Employeur inclusif et engagé, notre société oeuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C'est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.https://www.soprasteria.fr/nous-connaitre/nos-engagements