Contexte
Au sein de l’équipe SOC d’un grand groupe du secteur banque/finance/assurance, vous interviendrez sur l’activité VOC (Vulnerability Operations Center) dédiée à la gestion des vulnérabilités du SI.
L’équipe SOC est composée d’environ 10 personnes, dont 2,5 ressources dédiées au VOC. Le contexte implique la gestion de nombreux périmètres (infrastructure et digital) avec des niveaux de maturité et des capacités de remédiation variables.
Missions
- Piloter les activités d’identification des vulnérabilités.
- Assurer la gouvernance de l’activité VOC (suivi, reporting, indicateurs).
- Produire les reportings permettant de suivre l’état de sécurité par périmètre, les succès et les axes d’amélioration.
- Suivre les plans de remédiation menés par les équipes opérationnelles.
- Relancer les parties prenantes et accompagner la résolution des vulnérabilités.
- Contribuer à l’amélioration continue des processus et de la plateforme dédiée à la gestion des vulnérabilités développée par le groupe.
- Préparer des supports de pilotage/COPIL, avec une volonté d’utiliser l’IA pour automatiser certains livrables.
Intervention autour des services suivants :
- Scans de vulnérabilités.
- Tests d’intrusion.
- EASM SaaS.
- Pen-test-as-a-Service.
- Bug Bounty.
- Tests de contre-audit.
- Suivi du scoring hygiène sécurité (objectif : maintien de la note A SecurityScoreCard).
Outils & Environnement
- VOC
- Scans de vulnérabilités
- Tests d’intrusion
- Plateforme de gestion des vulnérabilités interne
- IA pour automatisation des livrables
Conditions de travail
- Lieu de la mission : Paris
- Démarrage : ASAP
- Mission de longue durée
- 2 jours de télétravail par semaine
- Séniorité requise : 8 à 10 ans d’expérience minimum