OmDev Logo
GetYourJob
0
Publié aujourd'hui

Consultant Vulnerability Management - Freelance (H/F)

Entreprise
Collective workPlateforme freelance
Localisation
Paris
Sur site
Type de contrat
Freelance
Niveau
Junior

Description du poste

Dans le cadre d'un programme de cybersécurité dédié à la gestion des vulnérabilités, la mission vise à renforcer la sécurité des applications et des actifs de l'organisation tout au long du cycle de développement et de déploiement.
Le consultant interviendra sur l'identification, l'analyse, la priorisation et la remédiation des vulnérabilités, en collaboration étroite avec les équipes Développement, DevOps et Sécurité.
L'objectif est notamment d'intégrer et d'automatiser les pratiques de Vulnerability Management au sein des processus de développement et des pipelines CI/CD.
* Superviser la détection, l'analyse, le triage et la priorisation des vulnérabilités affectant les dépendances, bibliothèques et frameworks.
* Analyser les résultats issus des outils SAST, DAST et SCA.
* Mettre en œuvre et automatiser les processus de détection et de remédiation des vulnérabilités dans les pipelines CI/CD.
* Automatiser la gestion des mises à jour de dépendances et des remédiations.
* Intervenir sur les environnements conteneurisés, notamment OpenShift et Docker.
* Documenter les analyses de vulnérabilités, les actions de remédiation et les éléments de conformité.
* Définir et faire appliquer les bonnes pratiques de sécurité, notamment en matière de secure coding et de gestion des dépendances.
* Suivre et communiquer l'état des vulnérabilités, les délais de remédiation et les tendances de risque auprès des parties prenantes.
* Contribuer à la gestion des vulnérabilités critiques, notamment les CVE de haute sévérité et zero-day.
* Veiller au respect des politiques de sécurité et des référentiels applicables.
* Checkmarx
* Dependabot
* Python / Bash
* CI/CD
* OpenShift / Docker
* Git / GitHub
* Jira
* Écosystèmes de dépendances : npm, Maven, pip, NuGet, Go modules
* OWASP Top 10 / CWE / CVSS
* Cloud : AWS, Azure, GCP
* Outils de Vulnerability Management : Tenable, Qualys, Rapid7
1. Minimum 6 ans d'expérience en cybersécurité, sécurité applicative, vulnerability management ou domaine similaire
2. Solide expérience sur les outils de détection de vulnérabilités SAST, DAST et SCA
3. Bonne maîtrise de la gestion des dépendances sur différents écosystèmes
4. Expérience en scripting et automatisation, notamment avec Python et/ou Bash
5. Expérience de l'intégration de contrôles de sécurité dans les pipelines CI/CD
6. Bonne connaissance de la sécurité des conteneurs et expérience sur OpenShift / Docker
7. Maîtrise des concepts OWASP Top 10, CWE et CVSS
8. Expérience avec Git/GitHub et Jira
9. Connaissance des principes de sécurité Cloud appréciée
10. Une expérience avec Tenable, Qualys ou Rapid7 est un plus
11. Une connaissance des référentiels ISO 27001, NIST, GDPR ou SOC 2 est appréciée
12. Certifications CISSP, OSCP, CEH ou CCSP appréciées
13. Anglais courant

Exigences du poste

Compétences requises

  • Python
  • Go
  • Docker
  • AWS
  • Azure
  • Git
  • GitHub
  • Bash
  • Maven
  • Jira
  • Google Cloud Platform

Un plus

  • Cybersecurity
  • Product Management
  • DevOps
  • OpenShift
  • SonarQube
  • Checkmarx
  • OWASP
  • OWASP ZAP
  • npm
  • Cloud
  • Nessus
  • Qualys

Toutes les offres Python à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Collective workPlateforme freelance
Voir toutes les offres de Collective work

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.