Basé sur 15 offres pour ce poste (Senior, Paris, 3 dernières semaines). Fourchette habituelle 525€/j–660€/j, médiane 600€/j. Cette offre (500€/j) est sous la fourchette.
Au sein du pôle Digital & IT d'un grand groupe industriel mondial, l'équipe VOC (Vulnerability Operations Center) est chargée de surveiller en permanence les vulnérabilités du système d'information ainsi que la surface d'attaque exposée sur l'ensemble des activités et des régions.
En tant que Consultant(e) VOC Senior — Vulnerability Intelligence (VI) & Attack Surface Management (ASM) (H/F), vous jouerez un rôle clé dans la conduite et la coordination des initiatives stratégiques liées à l'analyse des vulnérabilités, la gestion de la surface d'attaque externe et l'exploitation de la plateforme Patrowl. Rattaché(e) au responsable VOC, vous combinerez soutien opérationnel, expertise technique, gouvernance des processus, automatisation et analyse de sécurité offensive.
1. Renseignements sur les Vulnérabilités (Vulnerability Intelligence - VI) :
Assurer la qualification, l'analyse d'exposition et l'évaluation des risques des vulnérabilités nouvellement publiées (validation de Proof of Concept / PoC si nécessaire).
Maintenir et enrichir la base de données centralisée des vulnérabilités qualifiées (scores EPSS, QVS, EUVD...).
Automatiser la qualification, la priorisation des failles et les workflows de diffusion des bulletins de sécurité.
Définir et optimiser les processus en s’appuyant sur les outils d’inventaire (Qualys GAV, LogInventory, Recorded Future, Patrowl, SCCM, MobileIron...) pour identifier les actifs impactés et alerter proactivement les responsables applicatifs.
Soutenir le suivi des mesures correctives (remédiation) pour les vulnérabilités hautement critiques.
2. Gestion de la Surface d'Attaque (Attack Surface Management - ASM) :
Cartographier et surveiller la surface d'attaque numérique externe du groupe en tirant parti des outils ASM (Patrowl, Shodan, Recorded Future, SecurityScorecard).
Définir et documenter les processus d'intégration entre les outils ASM, la CMDB, les outils d'inventaire internes, les processus d'acquisitions/cessions et la gestion des domaines.
Développer des scripts pour l'extraction, l'enrichissement et la corrélation automatisée des données réseau/exposition (bannières, WHOIS, ASN, Threat Intelligence).
Aider les équipes opérationnelles à évaluer, challenger et confirmer les résultats issus de Qualys et Patrowl.
3. Automatisation, Outillage & Cyber Threat Intelligence (CTI) :
Automatiser l'utilisation des solutions ASM et développer l'analyse offensive des cybermenaces (Offensive CTI).
Documenter rigoureusement les méthodologies d'évaluation des vulnérabilités, les processus de surveillance et les runbooks d'exploitation.
Capacités de Vulnerability Intelligence (VI) optimisées et automatisées (workflows de qualification, bulletins d'alerte, cartographie d'impact).
Processus de gestion de la surface d'attaque (ASM) structurés, documentés et intégrés aux référentiels internes (CMDB/Inventaires).
Scripts d'automatisation et de corrélation de données (interfaçage d'outils via APIs, scripts d'extraction).
Tableaux de bord de suivi de la remédiation et référentiel méthodologique.
Vulnerability Management & Intelligence : Solide expérience en qualification de vulnérabilités, évaluation du risque (PoC, EPSS, CVSS) et suivi de la remédiation.
Outils ASM & Scanner de Vulnérabilités : Maîtrise avancée des solutions Patrowl, Qualys (GAV/VM), Shodan, Recorded Future et SecurityScorecard.
Automatisation & Scripting : Compétences confirmées en développement de scripts (Python, Bash, requêtes API REST) pour la corrélation et l'enrichissement automatique de données.
Connaissance des Infras & Inventaires : Compréhension des architectures SI/Cloud, des réseaux (DNS, ASN, WHOIS) et des outils de gestion de parc (CMDB, SCCM, MDM).
Cyber Threat Intelligence (CTI) : Notions/pratique du renseignement offensif sur les menaces et de l'analyse d'exposition externe.
Séniorité : Consultant(e) / Analyste Senior en Cybersécurité (5 ans et plus d'expérience) spécialisé(e) en Vulnerability Management, ASM ou SOC/CERT.
Soft Skills :
Esprit d'Analyse & Rigueur : Capacité à challenger les faux positifs et à évaluer le niveau réel de risque opérationnel.
Leadership & Facilitation : Aisance pour coordonner des actions transverses auprès de multiples équipes IT et responsables d'actifs.
Autonomie & Proactivité : Capacité à concevoir et automatiser des processus complexes dans un environnement international vaste.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.