OmDev Logo
GetYourJob
0
Publié il y a 20 jours

Consultant Vulnerability Management (VOC)

Entreprise
Cherry PickPlateforme freelance
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
550 - 600ۥ Taux journalier

Salaire du marché

Médiane du marché
600€/j
Dans le marché
525€/jfourchette habituelle625€/j
Cette offre : 575€/j

Basé sur 55 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 525€/j–625€/j, médiane 600€/j. Cette offre (575€/j) est dans la fourchette.

0vues
0clics

Description du poste

Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC.

Missions

Triage et gouvernance des vulnérabilités

  • Piloter et coordonner les activités quotidiennes de l'équipe de triage

  • Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues

  • Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation

  • Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités

  • Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation

Qualité de la donnée et analyse sécurité

  • Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting

  • Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier

  • Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité

  • Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources

Amélioration continue et automatisation

  • Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC

  • Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation

  • Identifier les leviers d'automatisation sur le triage et le suivi de remédiation

Exigences du poste

Stack technique :

PythonQualysVulnerability management

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Cherry PickPlateforme freelance

Cherry Pick, c’est bien plus qu’une plateforme de recrutement de freelances, nous créons de véritables connexions.Notre plateforme de matching nous permet de mettre en relation des talents avec des entreprises prestigieuses tout en prenant en compte les attentes de chacun. Nous nous assurons que l’adéquation soit parfaite entre les attentes de nos freelances et celles de nos clients grâce à une expertise technique pointue de nos équipes, mais aussi l’IA de notre plateforme. Nous sommes ainsi organisés autour de quatre centres d’expertises : - Management de Projet & de Transition - Transformation Digitale - IT & DevOps - DATA Voici quelques-uns de nos partenaires : TF1, Bouygues, , Monoprix, Enedis, Leboncoin, Worldline, … Cherry Pick est membre du groupe Néo-Soft. Groupe indépendant labellisé Happy At Work et certifié RSE par AFNOR, Néo-Soft regroupe 1700 consultants qui accompagnent les entreprises du CAC-40 et SBF-120 dans leurs projets de transformation digitale. Envie d’en savoir un peu plus ? Discutons-en ensemble !

Voir toutes les offres de Cherry Pick

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.