Chargement en cours

Security Consultant (ASM) (IT) / Freelance

PARIS, 75
il y a 15 heures

Vos principales responsabilités

1. Vulnerability Intelligence (VI)

  • Participer à la qualification et à l’évaluation des risques liés aux nouvelles vulnérabilités publiées.
  • Réaliser, lorsque nécessaire, la validation de PoC (Proof of Concept).
  • Maintenir et enrichir une base centralisée de vulnérabilités qualifiées à partir de différents indicateurs tels que l’EPSS, QVS, EUVD et les scores internes.
  • Automatiser les processus de qualification, d’analyse d’exposition, de priorisation et de publication des bulletins de vulnérabilités.
  • Participer à la veille sur les vulnérabilités et assurer le suivi des vulnérabilités critiques.
  • Contribuer au suivi de la remédiation des vulnérabilités hautement critiques.
  • Exploiter différentes sources d’inventaire et outils de sécurité afin d’identifier les actifs impactés et de faciliter la notification des responsables concernés.
  • Documenter et améliorer les méthodologies d’évaluation des vulnérabilités ainsi que les processus de veille CTI.

2. Attack Surface Management (ASM)

  • Cartographier et surveiller la surface d’attaque numérique externe à l’aide des outils disponibles.
  • Participer à l’amélioration continue des processus et livrables liés à l’ASM.
  • Définir et documenter les processus d’intégration entre les solutions ASM, les CMDB, les outils d’inventaire, les données liées aux acquisitions/divestitures et la gestion des domaines.
  • Développer des scripts permettant l’extraction, l’enrichissement et la corrélation automatisée des données.
  • Construire et exploiter des jeux de données à partir de différentes informations techniques : bannières, WHOIS, ASN, Threat Intelligence, etc.
  • Automatiser l’utilisation de solutions d’ASM et de Threat Intelligence telles que Shodan, Recorded Future, Patrowl ou SecurityScorecard.

3. Support opérationnel et expertise

  • Accompagner les équipes de Vulnerability Management dans l’analyse et la qualification des résultats issus des différents outils.
  • Challenger et valider les résultats fournis par les solutions de gestion des vulnérabilités et d’ASM.
  • Contribuer à l’amélioration continue des processus de gestion des vulnérabilités et de la surface d’attaque.
  • Apporter une expertise technique sur les sujets de cybersécurité, vulnérabilités et Threat Intelligence.
#J-18808-Ljbffr
Entreprise
Onyx-Conseil
Plateforme de publication
WHATJOBS
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès