OmDev Logo
GetYourJob
0
Publié il y a 22 jours

Security Consultant (ASM)

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
550 - 650ۥ Taux journalier

Salaire du marché

Médiane du marché
610€/j
Dans le marché
515€/jfourchette habituelle625€/j
Cette offre : 600€/j

Basé sur 53 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 515€/j–625€/j, médiane 610€/j. Cette offre (600€/j) est dans la fourchette.

0vues
0clics

Description du poste

Vos principales responsabilités

1. Vulnerability Intelligence (VI)

  • Participer à la qualification et à l’évaluation des risques liés aux nouvelles vulnérabilités publiées.

  • Réaliser, lorsque nécessaire, la validation de PoC (Proof of Concept).

  • Maintenir et enrichir une base centralisée de vulnérabilités qualifiées à partir de différents indicateurs tels que l’EPSS, QVS, EUVD et les scores internes.

  • Automatiser les processus de qualification, d’analyse d’exposition, de priorisation et de publication des bulletins de vulnérabilités.

  • Participer à la veille sur les vulnérabilités et assurer le suivi des vulnérabilités critiques.

  • Contribuer au suivi de la remédiation des vulnérabilités hautement critiques.

  • Exploiter différentes sources d’inventaire et outils de sécurité afin d’identifier les actifs impactés et de faciliter la notification des responsables concernés.

  • Documenter et améliorer les méthodologies d’évaluation des vulnérabilités ainsi que les processus de veille CTI.

2. Attack Surface Management (ASM)

  • Cartographier et surveiller la surface d’attaque numérique externe à l’aide des outils disponibles.

  • Participer à l’amélioration continue des processus et livrables liés à l’ASM.

  • Définir et documenter les processus d’intégration entre les solutions ASM, les CMDB, les outils d’inventaire, les données liées aux acquisitions/divestitures et la gestion des domaines.

  • Développer des scripts permettant l’extraction, l’enrichissement et la corrélation automatisée des données.

  • Construire et exploiter des jeux de données à partir de différentes informations techniques : bannières, WHOIS, ASN, Threat Intelligence, etc.

  • Automatiser l’utilisation de solutions d’ASM et de Threat Intelligence telles que Shodan, Recorded Future, Patrowl ou SecurityScorecard.

3. Support opérationnel et expertise

  • Accompagner les équipes de Vulnerability Management dans l’analyse et la qualification des résultats issus des différents outils.

  • Challenger et valider les résultats fournis par les solutions de gestion des vulnérabilités et d’ASM.

  • Contribuer à l’amélioration continue des processus de gestion des vulnérabilités et de la surface d’attaque.

  • Apporter une expertise technique sur les sujets de cybersécurité, vulnérabilités et Threat Intelligence.


Exigences du poste

Stack technique :

AssemblyCybersecurityPenetration TestingScripting

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Acteur majeur dans le domaine suivants : ERP (principalement SAP, R2/R3, ECC6 et S/4 HANA), double compétences technique et fonctionnelle, Maitrise de l'environnement HANA (Prise en charge de vos migrations techniques vers SAP HANA). Développement ABAP (Prestations sur site en sous-traitance ou à distance en forfait pour des développement ABAP, ABAP OBJECT, WEBDYNPRO, ADOBE, FIORI...) DIGITAL: maitrise des environnements Java, .Net/C#, SharePoint, Php, Drupal... BDD : Oracle, Sql Server, Sybase, HANA ETL : Datastage, Talend Systèmes: Unix/ Linux et Windows, expertise en VMware, Citrix, outils de sauvegarde, supervision et sécurité. Autres outils : Test/Recette, CRM, TIBCO...

Voir toutes les offres de EMGS GROUP

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.