OmDev Logo
GetYourJob
0
Publié il y a 21 jours

Consultant Vulnerability Intelligence & Attack Surface Management - Freelance

Entreprise
Cherry PickPlateforme freelance
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Rémunération
700ۥ Taux journalier

Salaire du marché

Médiane du marché
570€/j
Au-dessus du marché
525€/jfourchette habituelle625€/j
Cette offre : 700€/j

Basé sur 37 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 525€/j–625€/j, médiane 570€/j. Cette offre (700€/j) est au-dessus de la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 700€/jour

Notre client, groupe industriel international du secteur des matériaux de construction, renforce l'équipe VOC (Vulnerability Operations Center) de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités et de la surface d'attaque exposée sur l'ensemble des activités et régions du groupe. Rattaché au responsable VOC, vous intervenez sur les chantiers Vulnerability Intelligence (VI), Attack Surface Management (ASM) et sur la plateforme Patrowl.

Missions

Vulnerability Intelligence

  • Qualifier les vulnérabilités nouvellement publiées et évaluer le risque associé, avec validation de PoC quand nécessaire

  • Maintenir et enrichir la base centralisée de vulnérabilités qualifiées (scores EPSS, QVS, EUVD, scoring interne VI)

  • Automatiser les workflows : qualification, analyse d'exposition, priorisation et diffusion des bulletins

  • Assurer le suivi de publication des bulletins et le suivi de remédiation sur les vulnérabilités hautement critiques

  • Exploiter les sources d'inventaire (Qualys GAV, LOGINventory, Recorded Future, Patrowl, SCCM, MobileIron) pour identifier les actifs impactés et notifier proactivement les asset/application managers

  • Documenter les méthodologies d'évaluation et les processus de veille menaces

Attack Surface Management

  • Cartographier et surveiller la surface d'attaque externe via les outils du groupe

  • Définir et documenter les processus d'intégration des outils ASM avec la CMDB, Minerva, les sources d'inventaire, les flux acquisitions/cessions et les prestataires de gestion de domaines

  • Développer les scripts d'extraction, d'enrichissement et de corrélation automatisée avec les sources internes
    -构ire des jeux de données requêtables à partir de bannières, WHOIS, ASN et threat intelligence

  • Automatiser l'usage de Shodan, Recorded Future, Patrowl et SecurityScorecard

  • Accompagner les équipes VM dans l'évaluation, la contestation et la confirmation des résultats Qualys, Patrowl et autres outils VM/ASM

Transverse

  • Contribuer au développement de la capacité CTI offensive

  • Assurer le support opérationnel et l'enablement des équipes sur les processus VI/ASM

Exigences du poste

Stack technique :

vulnerability managementAssemblyQualysCoordination

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Cherry PickPlateforme freelance
Voir toutes les offres de Cherry Pick

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.