OmDev Logo
GetYourJob
0
Publié il y a 21 jours

Consultant Vulnerability Management (VOC) - Freelance

Entreprise
Cherry PickPlateforme freelance
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Rémunération
600ۥ Taux journalier

Salaire du marché

Médiane du marché
570€/j
Dans le marché
525€/jfourchette habituelle625€/j
Cette offre : 600€/j

Basé sur 37 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 525€/j–625€/j, médiane 570€/j. Cette offre (600€/j) est dans la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 600€/jour

Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC.

Missions

Triage et gouvernance des vulnérabilités

  • Piloter et coordonner les activités quotidiennes de l'équipe de triage

  • Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues

  • Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation

  • Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités

  • Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation

Qualité de la donnée et analyse sécurité

  • Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting

  • Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier

  • Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité

  • Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources

Amélioration continue et automatisation

  • Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC

  • Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation

  • Identifier les leviers d'automatisation sur le triage et le suivi de remédiation

Exigences du poste

Stack technique :

vulnerability managementQualysscoring & classification

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Cherry PickPlateforme freelance
Voir toutes les offres de Cherry Pick

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.