OmDev Logo
GetYourJob
0
Publié il y a 86 jours

Analyste sécurité (gestion des vulnérabilités) (H/F)

Entreprise
Cherry PickPlateforme freelance
Localisation
Paris
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
430ۥ Taux journalier
0vues
0clics

Description du poste

🚀 Contexte de la mission

Dans le cadre de sa transformation vers des environnements Cloud Azure et des solutions SaaS, une entreprise internationale spécialisée dans l'assistance recherche un Analyste Sécurité afin de renforcer son équipe Cyber, rattachée au Chief Security Officer.

La mission consiste à piloter la gestion des vulnérabilités, coordonner les actions de remédiation et contribuer à l'amélioration continue de la posture de sécurité du système d'information.

🎯 Missions principales et rôle

  • Assurer une veille active sur les vulnérabilités, les menaces émergentes et les évolutions des solutions de sécurité.
  • Analyser les vulnérabilités impactant les actifs du système d'information et évaluer leur criticité.
  • Coordonner le traitement des vulnérabilités avec les équipes techniques jusqu'à leur remédiation.
  • Suivre et valider les actions correctives en lien avec les équipes Infrastructure, Production, CERT et SOC.
  • Participer à la gestion des changements ayant un impact sur la sécurité du SI.
  • Contribuer à l'analyse et au suivi des incidents de sécurité en lien avec les vulnérabilités détectées.
  • Produire les indicateurs de sécurité, les tableaux de bord et les reportings destinés au management et aux parties prenantes.
  • Formaliser les processus, documenter les activités et participer aux démarches d'amélioration continue, notamment autour des usages de l'IA.

🎯 Objectifs

  • Identifier, qualifier et prioriser les vulnérabilités du système d'information.
  • Réduire le niveau de risque en pilotant efficacement les actions de remédiation.
  • Garantir le suivi des vulnérabilités jusqu'à leur résolution.
  • Améliorer la visibilité de la posture de sécurité grâce à des indicateurs fiables.
  • Contribuer à l'amélioration continue des processus de gestion des vulnérabilités et à l'intégration de nouvelles approches basées sur l'IA.

🛠️ Compétences requises

Sécurité

  • Gestion des vulnérabilités Windows et Linux
  • Analyse des menaces
  • Gestion des incidents de sécurité
  • Gestion des changements
  • Priorisation des risques
  • Coordination des équipes techniques
  • Reporting sécurité
  • KPI, SLA et conformité

Outils & Technologies

  • Azure
  • Docker
  • Qualys (VM, WAS, Patch Management)
  • Microsoft Defender (XDR, Endpoint, Servers)
  • Dashboards de sécurité
  • Analyse et corrélation des alertes

Fonctionnelles

  • Analyse de risques
  • Coordination transverse
  • Documentation des processus
  • Amélioration continue
  • Appétence pour les solutions d'IA et l'automatisation

👤 Profil

  • Expérience de 2 à 6 ans en cybersécurité, avec une première expérience en gestion des vulnérabilités.
  • Bonne maîtrise des environnements Windows, Linux et Azure.
  • Expérience des outils Qualys et Microsoft Defender pour l'analyse, le suivi et la priorisation des vulnérabilités.
  • Capacité à coordonner des interlocuteurs techniques et à assurer le suivi des plans de remédiation.
  • Esprit d'analyse, rigueur et capacité à hiérarchiser les risques.
  • Excellent relationnel, facilité d'intégration et goût du travail en équipe.
  • Curiosité pour les sujets liés à la cybersécurité et fort intérêt pour les usages de l'IA.
  • Une pratique personnelle de la cybersécurité (Hack The Box, TryHackMe, RootMe ou équivalent) constitue un véritable atout. 

Exigences du poste

Stack technique :

Gestion des vulnérabilitésGestion des incidentsCoordination des équipes techniquesReporting / DashboardsSLAAzureDockerQualysVMIBM WebSpherePatch managementMicrosoft defenderEDREndpointServersGestion des risquesCoordination TransverseContinuous Improvement

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Cherry PickPlateforme freelance
Secteur ::Assurance
Voir toutes les offres de Cherry Pick

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.