Basé sur 15 offres pour ce poste (Senior, Paris, 3 dernières semaines). Fourchette habituelle 525€/j–660€/j, médiane 600€/j. Cette offre (450€/j) est sous la fourchette.
Au sein d’une équipe spécialisée en Vulnerability Operations Center (VOC), la mission consiste à surveiller en continu les vulnérabilités affectant l’environnement IT ainsi que la surface d’attaque numérique exposée à l’échelle internationale.
Le consultant interviendra sur des projets stratégiques autour de la Vulnerability Intelligence (VI), de l’Attack Surface Management (ASM) et de la plateforme Patrowl.
Rattaché au responsable VOC, il jouera un rôle transverse de coordination, d’expertise technique et d’amélioration des processus de sécurité, en combinant soutien opérationnel, automatisation, gouvernance et analyse de sécurité.
Qualifier et évaluer les risques liés aux nouvelles vulnérabilités publiées.
Réaliser, lorsque nécessaire, des validations par Proof of Concept (PoC).
Maintenir et enrichir une base centralisée de vulnérabilités qualifiées.
Exploiter les indicateurs et scores EPSS, QVS, EUVD et les données internes de renseignement.
Automatiser les processus de qualification, d’analyse d’exposition, de priorisation et de diffusion des bulletins de vulnérabilités.
Assurer une veille continue sur les vulnérabilités critiques et contribuer à leur suivi jusqu’à leur remédiation.
Identifier les actifs impactés à partir des différentes sources d’inventaire et de sécurité.
Informer de manière proactive les responsables d’actifs et d’applications concernés.
Contribuer à la définition et à la documentation des méthodologies d’évaluation des vulnérabilités et des processus de surveillance.
Cartographier et surveiller la surface d’attaque externe à l’aide des outils ASM disponibles.
Améliorer les processus et les livrables liés à l’ASM.
Définir et documenter les processus d’intégration des outils ASM avec la CMDB, les sources d’inventaire et les différents référentiels internes.
Prendre en compte les acquisitions, cessions et la gestion des domaines.
Développer des scripts permettant l’extraction, l’enrichissement et la corrélation automatisée des données.
Construire des jeux de données exploitables à partir de bannières, données WHOIS, ASN et Threat Intelligence.
Automatiser l’utilisation et l’exploitation des outils Shodan, Recorded Future, Patrowl et SecurityScorecard.
Évaluer, challenger et confirmer les résultats issus de Qualys, Patrowl et des différentes solutions de gestion des vulnérabilités et de l’ASM.
Faciliter et coordonner les initiatives transverses liées à la VI et à l’ASM.
Accompagner les équipes dans leurs activités opérationnelles.
Identifier les opportunités d’automatisation et d’optimisation des processus.
Contribuer à la gouvernance des activités de remédiation.
Participer à l’intégration et à la corrélation de données provenant de multiples sources de sécurité et d’inventaire.
Contribuer au développement des capacités de Cyber Threat Intelligence (CTI) et de renseignement offensif sur les cybermenaces.
Améliorer les capacités de Vulnerability Intelligence (VI).
Mettre en place et industrialiser les processus d’Attack Surface Management (ASM).
Renforcer le soutien opérationnel aux équipes de gestion des vulnérabilités et de sécurité.
Développer les capacités de Cyber Threat Intelligence (CTI) et de renseignement offensif.
Automatiser et fiabiliser la qualification, la priorisation et la corrélation des vulnérabilités et des actifs exposés.
Améliorer la visibilité sur les risques cyber et accélérer leur prise en compte.
Base centralisée et enrichie de vulnérabilités qualifiées.
Processus automatisés de qualification, priorisation et diffusion des vulnérabilités.
Cartographie et jeux de données exploitables de la surface d’attaque externe.
Scripts d’extraction, d’enrichissement et de corrélation des données.
Processus documentés d’intégration ASM / CMDB / inventaires.
Méthodologies et procédures de qualification et de surveillance des vulnérabilités.
Contributions aux activités et livrables de CTI.
Vulnerability Intelligence et gestion des vulnérabilités.
Attack Surface Management (ASM).
Cyber Threat Intelligence (CTI).
Analyse et qualification des vulnérabilités.
Évaluation et priorisation des risques.
Exploitation et corrélation de données de sécurité.
Automatisation et scripting.
Connaissance des données WHOIS, ASN et bannières réseau.
Maîtrise des concepts de CMDB et inventaire des actifs.
Qualys, Patrowl, Shodan, Recorded Future, SecurityScorecard.
Connaissance des indicateurs EPSS, EUVD, QVS.
Capacité à réaliser et analyser des PoC de vulnérabilités.
Documentation et formalisation de processus de sécurité.
Capacité à travailler avec des équipes techniques et des responsables d’actifs/applications.
Consultant cybersécurité disposant d’une expérience significative en Vulnerability Management, Vulnerability Intelligence et/ou ASM.
Solide culture technique en cybersécurité et compréhension des mécanismes d’exposition des actifs.
Capacité à analyser et corréler des informations issues de multiples sources.
Forte appétence pour l’automatisation, le scripting et l’industrialisation des processus.
Esprit analytique, rigueur et capacité à challenger les résultats produits par les outils de sécurité.
Autonomie, sens de l’initiative et capacité à coordonner des sujets transverses.
Bonnes capacités de communication et de documentation.
Sensibilité aux enjeux de Threat Intelligence et de renseignement offensif.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.