OmDev Logo
GetYourJob
0
Publié aujourd'hui

[LFR] Analyste cybersécurité — Vulnerability Management - 1984

Entreprise
iSupplierPlateforme freelance
Localisation
Aix-en-Provence, Provence-Alpes-Côte d'Azur
Hybride
Type de contrat
Freelance
Niveau
Top profil
Rémunération
200 – 400 €/jour• Taux journalier

Salaire du marché

Médiane du marché
650€/j
Sous le marché
600€/jfourchette habituelle700€/j
Cette offre : 300€/j

Basé sur 37 offres pour ce poste (Top profil, France, 3 dernières semaines). Fourchette habituelle 600€/j–700€/j, médiane 650€/j. Cette offre (300€/j) est sous la fourchette.

TJM du marché pour Cybersécurité (Top profil) en France : médiane 650 €/jour, P25–P75 : 600–700 €/jour, n = 37 offres. TJM Java

Baromètre TJM et salaires IT

Description du poste

La mission porte sur l’analyse, le suivi et la coordination de la remédiation des vulnérabilités identifiées sur le système d’information d’Inetum. Le consultant intervient sur les rapports d’audits de sécurité, les scans de vulnérabilités et les tests d’intrusion afin de qualifier les risques et d’accompagner les équipes techniques dans la mise en œuvre des mesures correctives. Il contribue à l’amélioration continue du niveau de sécurité de l’organisation.

Missions :
- Analyser les rapports d’audits de sécurité, de scans SAST, SCA et DAST et de tests d’intrusion
- Identifier et qualifier les vulnérabilités ainsi que leurs impacts potentiels
- Évaluer la criticité des vulnérabilités selon le CVSS, la criticité métier et l’exploitabilité
- Vérifier la pertinence des constats et identifier les éventuels faux positifs
- Définir et proposer les actions correctives adaptées aux vulnérabilités identifiées
- Accompagner les équipes de développement dans la résolution des failles de sécurité
- Prioriser les actions de remédiation selon leur criticité et les risques associés
- Créer, qualifier et affecter les tickets de vulnérabilités dans Jira et MantisBT
- Suivre les délais de correction et les engagements de remédiation
- Vérifier les corrections mises en œuvre et valider la fermeture des vulnérabilités
- Participer à la préparation et à la réalisation de tests d’intrusion sur les applications
- Reproduire et qualifier les vulnérabilités détectées
- Documenter les preuves techniques et les scénarios d’exploitation
- Rédiger les constats, recommandations et synthèses de sécurité

Profil attendu :
Administrateur réseaux et sécurité confirmé, disposant de 3 à 8 ans d’expérience dans l’analyse de vulnérabilités et la gestion des risques de sécurité. Une expertise des outils de sécurité tels que Checkmarx, Dependency Track et ZAP ainsi que des référentiels CVSS, CVE, CWE, OWASP et MITRE est attendue. Le profil doit également maîtriser les environnements Linux et Windows, les langages Java, PHP et Python ainsi que le scripting Shell.

Exigences du poste

Compétences requises

  • Cybersecurity
  • Jira
  • Mantis
  • Checkmarx
  • OWASP ZAP
  • OWASP
  • Linux Administration
  • Windows
  • Java
  • PHP
  • Python
  • Bash
  • Continuous Improvement
  • Gestion des risques
  • Scripting

Toutes les offres IT à Marseille

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

iSupplierPlateforme freelance

iSupplier est une plateforme d’intermédiation qui connecte des consultants et freelances à des missions qualifiées en intercontrat, principalement chez des grands comptes. On combine technologie et accompagnement humain pour fluidifier tout le parcours: qualification du besoin, matching, contractualisation, conformité, puis suivi de mission. Résultat: moins d’administratif, des démarrages plus rapides, et un cadre clair sur le TJM, les délais et la facturation. Que vous soyez en freelance ou en portage, on s’adapte à votre structure pour que vous puissiez vous concentrer sur votre expertise

Voir toutes les offres de iSupplier

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.