Au sein de l’équipe Détection et Réaction, le consultant en gestion de vulnérabilité est responsable des activités suivantes :
- Veille sur les menaces, les risques et les solutions en matière de sécurité en constante évolution notamment dans un contexte d’accélération lié à l’Intelligence Artificielle, en coordination avec les équipes en charge de la Stratégie Sécurité d'AXA France et du Groupe ;
- Développement de l'outillage et des processus liés au VOC - Vulnerability Operation Center ;
- Pilotage des remédiations des vulnérabilités remontant de diverses sources (scanners, pentests infrastructure, threat intelligence, etc.) dans une approche proactive :
- Détection des vulnérabilités ;
- Analyses techniques ;
- Priorisation par le risque porté sur le SI AXA France ;
- Planification et animation de la remédiation en lien étroit avec les équipes IT métier et les équipes IT opérationnelles ;
- Gestion de crise le cas échéant ;
- Amélioration continue du service de patch automatisé et de la vitesse de remédiation des vulnérabilités priorisées ;
- Contribution à la communication et gestion du reporting ;
- Animation de la thématique avec les équipes de pentest, de réponse à incident cyber, de hardening de configuration, d'asset management, de contrôle et de gouvernance dans une vision 360 de la sécurité du SI ;
- Participation aux actions de sensibilisation à la sécurité des SI, apport de conseil aux équipes informatiques (architecture, tribus, IAM, développement, ops).
Dans le contexte de l'évolution des missions de la DSSI, ce poste pourra évoluer.