Contexte
Dans le cadre des activités de gestion des vulnérabilités, la prestation consiste à assurer la planification et l'analyse des scans de vulnérabilités (Rapid7, Cyberwatch), la qualification et la priorisation des risques, l'animation des comités de gestion des vulnérabilités (VULCO), le suivi des plans de remédiation, la gestion des vulnérabilités critiques, la production des indicateurs de pilotage (KPI) ainsi que la veille sécurité.
Missions
- Piloter le cycle de gestion des vulnérabilités du SI, de l'identification des vulnérabilités jusqu'au suivi de leur remédiation, afin de contribuer à l'amélioration continue du niveau de sécurité.
- Planifier les campagnes de scans de vulnérabilités.
- Réaliser et analyser les scans de vulnérabilités (Rapid7, Cyberwatch).
- Qualifier et prioriser les vulnérabilités selon leur exploitabilité et leur criticité.
- Assurer une veille sur les vulnérabilités impactant le SI.
- Présenter les résultats des analyses et les mesures de remédiation.
- Animer les comités de gestion des vulnérabilités (VULCO).
- Suivre les plans de remédiation et les vulnérabilités critiques.
- Assurer l'alerting en cas de vulnérabilités critiques.
- Produire les tableaux de bord et KPI de suivi de l'état de santé du SI.
- Contribuer au suivi de l'exposition aux risques cyber.
Livrables attendus
- Rapports d'analyse des vulnérabilités et de leur exploitabilité
- Rapports de résultats des scans
- Support et comptes rendus des comités VULCO
- Suivi des plans de remédiation et des vulnérabilités critiques
- Alertes relatives aux vulnérabilités critiques
- Tableaux de bord et KPI
- Reporting de l'état de santé du SI
Compétences
- Rapid7 InsightVM : Confirmé
- Analyse des vulnérabilités (CVE, CVSS) : Confirmé
- Cyberwatch : Confirmé