OmDev Logo
GetYourJob
0
Publié hier

Consultant Vulnerability Management H/F

Entreprise
Localisation
Paris - 75
Hybride
Type de contrat
CDI
Niveau
Rémunération
Pas de salaire renseigné

Salaire du marché

Médiane du marché
54k€
Estimation
50k€fourchette habituelle60k€

Cette offre n'affiche pas de salaire. D'après 33 offres pour ce poste (tous niveaux, Paris), le marché se situe autour de 54k€ (50k€–60k€).

Salaire du marché pour Consultant à Paris : médiane 54 000 €/an, P25–P75 : 50 000–60 000 €/an, n = 33 offres. Salaire Python à Paris

Baromètre TJM et salaires IT

Description du poste

Le besoin

Contexte

Dans le cadre d'un programme de cybersécurité dédié à la gestion des vulnérabilités, la mission vise à renforcer la sécurité des applications et des actifs de l'organisation tout au long du cycle de développement et de déploiement.

Le consultant interviendra sur l'identification, l'analyse, la priorisation et la remédiation des vulnérabilités, en collaboration étroite avec les équipes Développement, DevOps et Sécurité.

L'objectif est notamment d'intégrer et d'automatiser les pratiques de Vulnerability Management au sein des processus de développement et des pipelines CI/CD.

Missions

  • Superviser la détection, l'analyse, le triage et la priorisation des vulnérabilités affectant les dépendances, bibliothèques et frameworks.
  • Analyser les résultats issus des outils SAST, DAST et SCA.
  • Mettre en oeuvre et automatiser les processus de détection et de remédiation des vulnérabilités dans les pipelines CI/CD.
  • Automatiser la gestion des mises à jour de dépendances et des remédiations.
  • Intervenir sur les environnements conteneurisés, notamment OpenShift et Docker.
  • Documenter les analyses de vulnérabilités, les actions de remédiation et les éléments de conformité.
  • Définir et faire appliquer les bonnes pratiques de sécurité, notamment en matière de secure coding et de gestion des dépendances.
  • Suivre et communiquer l'état des vulnérabilités, les délais de remédiation et les tendances de risque auprès des parties prenantes.
  • Contribuer à la gestion des vulnérabilités critiques, notamment les CVE de haute sévérité et zero-day.
  • Veiller au respect des politiques de sécurité et des référentiels applicables.

Environnement technique

  • SAST / DAST / SCA
  • SonarQube
  • Checkmarx
  • OWASP ZAP
  • Dependabot
  • Python / Bash
  • CI/CD
  • OpenShift / Docker
  • Git / GitHub
  • Jira
  • Écosystèmes de dépendances : npm, Maven, pip, NuGet, Go modules
  • OWASP Top 10 / CWE / CVSS
  • Cloud : AWS, Azure, GCP
  • Outils de Vulnerability Management : Tenable, Qualys, Rapid7

Exigences du poste

Compétences requises

  • SAST
  • DAST
  • SCA
  • SonarQube
  • Checkmarx
  • OWASP ZAP
  • Dependabot
  • Python
  • Bash
  • OpenShift
  • Docker
  • Git
  • GitHub
  • Jira
  • npm
  • Maven
  • pip
  • NuGet
  • Go modules
  • OWASP Top 10
  • CWE
  • CVSS
  • AWS
  • Azure
  • Google Cloud Platform
  • Nessus
  • Qualys
  • Rapid7

Un plus

  • Cybersecurity
  • Product Management
  • DevOps
  • OWASP
  • Go
  • Cloud
  • Sécurité applicative
  • CI/CD

Toutes les offres Python à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.