OmDev Logo
GetYourJob
0
Publié il y a 94 jours

Expert Gestion des Vulnérabilités - Cybersécurité - Freelance

Entreprise
Espace FreelancePlateforme freelance
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Top profil
Rémunération
550ۥ Taux journalier

Salaire du marché

Médiane du marché
650€/j
Sous le marché
625€/jfourchette habituelle660€/j
Cette offre : 550€/j

Basé sur 12 offres pour ce poste (Top profil, Paris, 3 dernières semaines). Fourchette habituelle 625€/j–660€/j, médiane 650€/j. Cette offre (550€/j) est sous la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 550

Contexte

Au sein de la DSI Corporate d’un grand groupe bancaire, la sécurité est intégrée au cœur de nos cycles de développement et d'opérations (DevSecOps). La gestion proactive des vulnérabilités est une activité fondamentale pour protéger nos actifs applicatifs et infrastructurels. Notre équipe DevSecOps est au centre de ce dispositif, en charge d'orchestrer la détection, l'analyse et la remédiation des failles de sécurité sur l'ensemble de notre périmètre technologique.

Face à une augmentation constante des menaces et à la nécessité d'accélérer nos cycles de correction, nous cherchons à renforcer notre capacité de pilotage. Nous recrutons un prestataire expert pour intégrer l'équipe et prendre en charge l'accompagnement des équipes de développement dans la remédiation des vulnérabilités, tout en assurant un suivi rigoureux et une communication transparente vers le management.

Missions

  • Pilotage et accompagnement de la remédiation :

    • Analyser et qualifier les vulnérabilités remontées par nos outils de scan (SAST, SCA) et les audits externes.

    • Animer la priorisation des failles en collaboration avec les équipes techniques, en fonction de leur criticité, de leur exploitabilité et du contexte métier de l'actif concerné.

    • Assurer l'assignation claire de chaque vulnérabilité à une équipe et un responsable.

    • Accompagner les équipes dans la définition et le suivi des plans d'action, en apportant un soutien méthodologique et en facilitant la résolution des blocages.

  • Suivi, reporting et amélioration continue :

    • Maintenir et fiabiliser notre outil de suivi consolidé des vulnérabilités.

    • Produire les tableaux de bord et les indicateurs de performance (KPIs) destinés aux différentes instances de pilotage (comités opérationnels, revues de sécurité, direction).

    • Identifier et escalader les risques de non-respect des délais de correction, les vulnérabilités complexes ou "orphelines".

    • Participer activement à l'amélioration continue de nos processus et outils de gestion des vulnérabilités pour gagner en efficacité et en pertinence.

Exigences du poste

Stack technique :

DevOpsScalaVulnerability managementOperational cybersecuritySASTOWASP Top 10

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Espace FreelancePlateforme freelance
Voir toutes les offres de Espace Freelance

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.