OmDev Logo
GetYourJob
0
Publié il y a 22 jours

Consultant en sécurité (Renseignement sur les vulnérabilités et ASM) (H/F)

Entreprise
Cherry PickPlateforme freelance
Localisation
Paris
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
450ۥ Taux journalier

Salaire du marché

Médiane du marché
600€/j
Sous le marché
525€/jfourchette habituelle660€/j
Cette offre : 450€/j

Basé sur 15 offres pour ce poste (Senior, Paris, 3 dernières semaines). Fourchette habituelle 525€/j–660€/j, médiane 600€/j. Cette offre (450€/j) est sous la fourchette.

0vues
0clics

Description du poste

🎯 Contexte de mission

Au sein d’une équipe spécialisée en Vulnerability Operations Center (VOC), la mission consiste à surveiller en continu les vulnérabilités affectant l’environnement IT ainsi que la surface d’attaque numérique exposée à l’échelle internationale.

Le consultant interviendra sur des projets stratégiques autour de la Vulnerability Intelligence (VI), de l’Attack Surface Management (ASM) et de la plateforme Patrowl.

Rattaché au responsable VOC, il jouera un rôle transverse de coordination, d’expertise technique et d’amélioration des processus de sécurité, en combinant soutien opérationnel, automatisation, gouvernance et analyse de sécurité.

🛠️ Missions principales et rôle

🔎 Vulnerability Intelligence (VI)

  • Qualifier et évaluer les risques liés aux nouvelles vulnérabilités publiées.

  • Réaliser, lorsque nécessaire, des validations par Proof of Concept (PoC).

  • Maintenir et enrichir une base centralisée de vulnérabilités qualifiées.

  • Exploiter les indicateurs et scores EPSS, QVS, EUVD et les données internes de renseignement.

  • Automatiser les processus de qualification, d’analyse d’exposition, de priorisation et de diffusion des bulletins de vulnérabilités.

  • Assurer une veille continue sur les vulnérabilités critiques et contribuer à leur suivi jusqu’à leur remédiation.

  • Identifier les actifs impactés à partir des différentes sources d’inventaire et de sécurité.

  • Informer de manière proactive les responsables d’actifs et d’applications concernés.

  • Contribuer à la définition et à la documentation des méthodologies d’évaluation des vulnérabilités et des processus de surveillance.

🌐 Attack Surface Management (ASM)

  • Cartographier et surveiller la surface d’attaque externe à l’aide des outils ASM disponibles.

  • Améliorer les processus et les livrables liés à l’ASM.

  • Définir et documenter les processus d’intégration des outils ASM avec la CMDB, les sources d’inventaire et les différents référentiels internes.

  • Prendre en compte les acquisitions, cessions et la gestion des domaines.

  • Développer des scripts permettant l’extraction, l’enrichissement et la corrélation automatisée des données.

  • Construire des jeux de données exploitables à partir de bannières, données WHOIS, ASN et Threat Intelligence.

  • Automatiser l’utilisation et l’exploitation des outils Shodan, Recorded Future, Patrowl et SecurityScorecard.

  • Évaluer, challenger et confirmer les résultats issus de Qualys, Patrowl et des différentes solutions de gestion des vulnérabilités et de l’ASM.

⚙️ Coordination & amélioration continue

  • Faciliter et coordonner les initiatives transverses liées à la VI et à l’ASM.

  • Accompagner les équipes dans leurs activités opérationnelles.

  • Identifier les opportunités d’automatisation et d’optimisation des processus.

  • Contribuer à la gouvernance des activités de remédiation.

  • Participer à l’intégration et à la corrélation de données provenant de multiples sources de sécurité et d’inventaire.

  • Contribuer au développement des capacités de Cyber Threat Intelligence (CTI) et de renseignement offensif sur les cybermenaces.

🎯 Objectifs

  • Améliorer les capacités de Vulnerability Intelligence (VI).

  • Mettre en place et industrialiser les processus d’Attack Surface Management (ASM).

  • Renforcer le soutien opérationnel aux équipes de gestion des vulnérabilités et de sécurité.

  • Développer les capacités de Cyber Threat Intelligence (CTI) et de renseignement offensif.

  • Automatiser et fiabiliser la qualification, la priorisation et la corrélation des vulnérabilités et des actifs exposés.

  • Améliorer la visibilité sur les risques cyber et accélérer leur prise en compte.

📦 Livrables

  • Base centralisée et enrichie de vulnérabilités qualifiées.

  • Processus automatisés de qualification, priorisation et diffusion des vulnérabilités.

  • Cartographie et jeux de données exploitables de la surface d’attaque externe.

  • Scripts d’extraction, d’enrichissement et de corrélation des données.

  • Processus documentés d’intégration ASM / CMDB / inventaires.

  • Méthodologies et procédures de qualification et de surveillance des vulnérabilités.

  • Contributions aux activités et livrables de CTI.

💻 Compétences requises

  • Vulnerability Intelligence et gestion des vulnérabilités.

  • Attack Surface Management (ASM).

  • Cyber Threat Intelligence (CTI).

  • Analyse et qualification des vulnérabilités.

  • Évaluation et priorisation des risques.

  • Exploitation et corrélation de données de sécurité.

  • Automatisation et scripting.

  • Connaissance des données WHOIS, ASN et bannières réseau.

  • Maîtrise des concepts de CMDB et inventaire des actifs.

  • Qualys, Patrowl, Shodan, Recorded Future, SecurityScorecard.

  • Connaissance des indicateurs EPSS, EUVD, QVS.

  • Capacité à réaliser et analyser des PoC de vulnérabilités.

  • Documentation et formalisation de processus de sécurité.

  • Capacité à travailler avec des équipes techniques et des responsables d’actifs/applications.

👤 Profil

  • Consultant cybersécurité disposant d’une expérience significative en Vulnerability Management, Vulnerability Intelligence et/ou ASM.

  • Solide culture technique en cybersécurité et compréhension des mécanismes d’exposition des actifs.

  • Capacité à analyser et corréler des informations issues de multiples sources.

  • Forte appétence pour l’automatisation, le scripting et l’industrialisation des processus.

  • Esprit analytique, rigueur et capacité à challenger les résultats produits par les outils de sécurité.

  • Autonomie, sens de l’initiative et capacité à coordonner des sujets transverses.

  • Bonnes capacités de communication et de documentation.

  • Sensibilité aux enjeux de Threat Intelligence et de renseignement offensif.

Exigences du poste

Stack technique :

Gestion des vulnérabilitésAssemblyCyber Threat Intelligence (CTI)Évaluation des risquesAutomationScriptingWhoisAsnCMDBQualysShodanRecorded futureQvsPoc

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Cherry PickPlateforme freelance
Secteur ::BTP & Construction
Voir toutes les offres de Cherry Pick

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.