Basé sur 25 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 575€/j–650€/j, médiane 620€/j. Cette offre (300€/j) est sous la fourchette.
Périmètre : mission au sein de la DSI / équipes de production, rattachée au responsable Systèmes & Applications.
• Piloter le cycle de vie des vulnérabilités (infra & applicatif) : collecte, qualification, priorisation (criticité/urgence/exploitabilité), affectation, suivi et clôture, avec consolidation des preuves de correction.
• Construire et tenir à jour le plan de remédiation : jalons et SLA, relances, gestion des exceptions, arbitrages et escalades, levée des blocages.
• Piloter le patch management (systèmes, middlewares, composants applicatifs) : planification des campagnes, coordination des fenêtres de maintenance, suivi de conformité, gestion des échecs etrattrapages.
• Produire les reportings et KPI (hebdomadaires/mensuels) pour équipes techniques et sécurité :backlog, vulnérabilités critiques ouvertes, conformité/SLA, tendances et risques résiduels.
• Coordonner les acteurs (Production/Infra/Applicatif, Sécurité, SOC/CSO, partenaires/infogérants) :préparation, suivi d’exécution, restitution et communication factuelle (alertes risques, points de blocage).
• Contribuer à l’amélioration continue : durcissement et contrôles de configuration (Azure & on-prem), réduction de la surface d’attaque, industrialisation/automatisation (runbooks, checklists, templates) et documentation (procédures, tickets, base de connaissances).
• Objectif : contribuer à la maîtrise du risque via une remédiation efficace, mesurable et compatible avecles contraintes opérationnelles.
FORMATION REQUISE
• Formation Bac+3 à Bac+5 en informatique / cybersécurité
EXPERIENCE PROFESSIONNELLE REQUISE
• Expérience en SOC, SecOps ou sécurité opérationnelle
COMPETENCES REQUISES
• Gestion des vulnérabilités infrastructure et applicative et patch management Windows & Linux
• Qualys (VM, WAS, Patch Management) : Dashboard, analyse et priorisation des vulnérabilités, reportinget conformité (audits, SLA, KPI)
• Microsoft Defender (XDR, Endpoint, Servers) : exploitation des alertes, corrélationmenaces/vulnérabilités, suivi des risques
• SIEM : Wazuh, OpenSearch, Elastic (ELK) – supervision, analyse des alertes SOC, investigation ettraçabilité des événements
• Environnements systèmes et middleware – Outils SOC / ITSM
AUTRES COMMENTAIRES
• Anglais technique requis (écrit /oral)
• Coordination Transverse équipe production et développement
• Capacité d’analyse et priorisation
Un plan personnalisé pour postuler intelligemment à cette offre.
LeHibou, c’est la première plateforme de consultants freelances spécialisés en Tech & Innovation en Europe, qui met en relation les meilleurs experts avec des Grands Comptes et ETI. Chiffres clés & croissance : ✅ +120 000 consultants Tech inscrits ✅ 112M€ de CA en 2024 ✅ Lauréat de la FrenchTech Next40 ✅ Champion de la Croissance (Les Echos 2024 / Sifted 50 2024 / FT 2024 / Tech500) Notre différence ? Une alternative innovante aux ESN traditionnelles, grâce à une plateforme innovante utilisant l’IA et à un accompagnement humain pour tous nos clients et freelances. Nos offres : - LeHibou Experts, la 1ère plateforme des Freelances Tech en Europe - LeHibou Cybersecurity, l’accompagnement en Cybersécurité - LeHibou Executive, les Managers de votre transition 📍 Bureaux à Paris, Bordeaux, Toulouse, Lyon, Nantes, Marseille, Grand Baie & Bruxelles
Voir toutes les offres de LeHibouCliquez sur "Postuler" pour accéder à l'offre.