OmDev Logo
GetYourJob
0
Publié il y a 22 jours

Consultant en sécurité (Gestion et tri des vulnérabilités) (H/F)

Entreprise
Cherry PickPlateforme freelance
Localisation
Paris
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
500ۥ Taux journalier

Salaire du marché

Médiane du marché
600€/j
Sous le marché
525€/jfourchette habituelle660€/j
Cette offre : 500€/j

Basé sur 15 offres pour ce poste (Senior, Paris, 3 dernières semaines). Fourchette habituelle 525€/j–660€/j, médiane 600€/j. Cette offre (500€/j) est sous la fourchette.

0vues
0clics

Description du poste

🚀 Contexte de la mission

Au sein du pôle Digital & IT d'un grand groupe industriel mondial, l'équipe VOC (Vulnerability Operations Center) est chargée de surveiller en permanence les vulnérabilités du système d'information ainsi que la surface d'attaque exposée sur l'ensemble des activités et des régions.

En tant que Consultant(e) VOC Senior — Vulnerability Intelligence (VI) & Attack Surface Management (ASM) (H/F), vous jouerez un rôle clé dans la conduite et la coordination des initiatives stratégiques liées à l'analyse des vulnérabilités, la gestion de la surface d'attaque externe et l'exploitation de la plateforme Patrowl. Rattaché(e) au responsable VOC, vous combinerez soutien opérationnel, expertise technique, gouvernance des processus, automatisation et analyse de sécurité offensive.

🎯 Missions principales & Rôle

1. Renseignements sur les Vulnérabilités (Vulnerability Intelligence - VI) :

  • Assurer la qualification, l'analyse d'exposition et l'évaluation des risques des vulnérabilités nouvellement publiées (validation de Proof of Concept / PoC si nécessaire).

  • Maintenir et enrichir la base de données centralisée des vulnérabilités qualifiées (scores EPSS, QVS, EUVD...).

  • Automatiser la qualification, la priorisation des failles et les workflows de diffusion des bulletins de sécurité.

  • Définir et optimiser les processus en s’appuyant sur les outils d’inventaire (Qualys GAV, LogInventory, Recorded Future, Patrowl, SCCM, MobileIron...) pour identifier les actifs impactés et alerter proactivement les responsables applicatifs.

  • Soutenir le suivi des mesures correctives (remédiation) pour les vulnérabilités hautement critiques.

2. Gestion de la Surface d'Attaque (Attack Surface Management - ASM) :

  • Cartographier et surveiller la surface d'attaque numérique externe du groupe en tirant parti des outils ASM (Patrowl, Shodan, Recorded Future, SecurityScorecard).

  • Définir et documenter les processus d'intégration entre les outils ASM, la CMDB, les outils d'inventaire internes, les processus d'acquisitions/cessions et la gestion des domaines.

  • Développer des scripts pour l'extraction, l'enrichissement et la corrélation automatisée des données réseau/exposition (bannières, WHOIS, ASN, Threat Intelligence).

  • Aider les équipes opérationnelles à évaluer, challenger et confirmer les résultats issus de Qualys et Patrowl.

3. Automatisation, Outillage & Cyber Threat Intelligence (CTI) :

  • Automatiser l'utilisation des solutions ASM et développer l'analyse offensive des cybermenaces (Offensive CTI).

  • Documenter rigoureusement les méthodologies d'évaluation des vulnérabilités, les processus de surveillance et les runbooks d'exploitation.

🏁 Objectifs & Livrables

  • Capacités de Vulnerability Intelligence (VI) optimisées et automatisées (workflows de qualification, bulletins d'alerte, cartographie d'impact).

  • Processus de gestion de la surface d'attaque (ASM) structurés, documentés et intégrés aux référentiels internes (CMDB/Inventaires).

  • Scripts d'automatisation et de corrélation de données (interfaçage d'outils via APIs, scripts d'extraction).

  • Tableaux de bord de suivi de la remédiation et référentiel méthodologique.

🛠️ Compétences requises

⚙️ Expertise Technique & Cybersécurité (Impérative)

  • Vulnerability Management & Intelligence : Solide expérience en qualification de vulnérabilités, évaluation du risque (PoC, EPSS, CVSS) et suivi de la remédiation.

  • Outils ASM & Scanner de Vulnérabilités : Maîtrise avancée des solutions Patrowl, Qualys (GAV/VM), Shodan, Recorded Future et SecurityScorecard.

  • Automatisation & Scripting : Compétences confirmées en développement de scripts (Python, Bash, requêtes API REST) pour la corrélation et l'enrichissement automatique de données.

  • Connaissance des Infras & Inventaires : Compréhension des architectures SI/Cloud, des réseaux (DNS, ASN, WHOIS) et des outils de gestion de parc (CMDB, SCCM, MDM).

  • Cyber Threat Intelligence (CTI) : Notions/pratique du renseignement offensif sur les menaces et de l'analyse d'exposition externe.

👤 Profil recherché

  • Séniorité : Consultant(e) / Analyste Senior en Cybersécurité (5 ans et plus d'expérience) spécialisé(e) en Vulnerability Management, ASM ou SOC/CERT.

  • Soft Skills :

    • Esprit d'Analyse & Rigueur : Capacité à challenger les faux positifs et à évaluer le niveau réel de risque opérationnel.

    • Leadership & Facilitation : Aisance pour coordonner des actions transverses auprès de multiples équipes IT et responsables d'actifs.

    • Autonomie & Proactivité : Capacité à concevoir et automatiser des processus complexes dans un environnement international vaste.

Exigences du poste

Stack technique :

PatrowlQualysShodanPython

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Cherry PickPlateforme freelance
Secteur ::Industrie
Voir toutes les offres de Cherry Pick

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.