OmDev Logo
GetYourJob
0
Publié il y a 155 jours

Secops gestion des vulnérabilité - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau

Salaire du marché

Médiane du marché
648€/j
Estimation
600€/jfourchette habituelle650€/j

Cette offre n'affiche pas de salaire. D'après 26 offres pour ce poste (tous niveaux, Paris), le marché se situe autour de 648€/j (600€/j–650€/j).

0vues
0clics

Description du poste

Contexte

Dans le cadre de notre stratégie de renforcement de la cybersécurité, nous recherchons un Ingénieur Cybersécurité spécialisé en gestion des vulnérabilités pour accompagner notre équipe sécurité. Le candidat retenu jouera un rôle central dans l’identification, l’analyse, et la remédiation des vulnérabilités de notre infrastructure, en utilisant une suite d’outils spécialisés, notamment Oradad, Lumin, CrowdStrike, ainsi que d'autres outils de sécurité avancés.

Missions

  • Superviser et gérer le cycle de vie des vulnérabilités : identification, analyse, priorisation et remédiation.
  • Utiliser Oradad pour garantir la conformité et renforcer la sécurité de l'Active Directory (AD).
  • Exploiter Lumin pour prioriser les vulnérabilités en fonction de leur impact potentiel sur l’infrastructure.
  • Analyser et répondre aux alertes générées par CrowdStrike pour les menaces de sécurité en temps réel.
  • Conduire des tests d'intrusion (pentest) sur les périmètres internes et externes pour identifier les vulnérabilités et évaluer les impacts potentiels.
  • Participer aux audits Purple/Red Team en analysant la résistance de l’infrastructure face à des scénarios d'attaque avancés.
  • Réaliser des évaluations approfondies sur les environnements Active Directory, en détectant les risques de compromission et de mouvements latéraux.
  • Mettre en œuvre des bonnes pratiques de sécurité pour les applications web, en conformité avec le Top 10 OWASP (injections SQL, XSS, gestion de sessions, etc.).
  • Renforcer la sécurité de l’Active Directory en appliquant des politiques de privilège minimal, de rotation de mots de passe, et en surveillant les configurations critiques de l’AD.
  • Collaborer avec les équipes IT (DSI, SLS Cyber) et les BU/BE pour proposer des solutions de remédiation adaptées et suivre l'implémentation des correctifs.
  • Participer aux réunions de coordination pour définir les priorités de sécurité et s'assurer de l'application des meilleures pratiques.

Objectifs et livrables

  • Rédiger des rapports réguliers sur l’état des vulnérabilités, les actions de remédiation en cours et les KPI de sécurité.
  • Maintenir une documentation claire et à jour des procédures de gestion des vulnérabilités et des configurations de sécurité.
  • Assurer une veille active sur les nouvelles menaces et vulnérabilités dans le domaine de la cybersécurité.
  • Veiller à ce que les outils de sécurité soient alignés avec les normes de l’industrie et les exigences de conformité.

Compétences demandées

  • Sécurité Web et OWASP Top 10 : Expert
  • Maîtrise des protocoles de chiffrement : Expert
  • Connaissance des normes de sécurité : Avancé
  • Sécurité de l'Active Directory : Confirmé
  • Communication et documentation : Confirmé
  • Expertise en cybersécurité : Expert
  • Veille technologique : Confirmé
  • Analyse et priorisation : Expert
  • Compétence en pentest et audit Red Team : Expert

Exigences du poste

Stack technique :

CybersecurityVulnerability managementPenetration TestingRed TeamingActive Directory securityOWASP Top 10

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Salutech

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.