Security Consultant (ASM) (IT) / Freelance
PARIS, 75
il y a 15 heures
Vos principales responsabilités
1. Vulnerability Intelligence (VI)
- Participer à la qualification et à l’évaluation des risques liés aux nouvelles vulnérabilités publiées.
- Réaliser, lorsque nécessaire, la validation de PoC (Proof of Concept).
- Maintenir et enrichir une base centralisée de vulnérabilités qualifiées à partir de différents indicateurs tels que l’EPSS, QVS, EUVD et les scores internes.
- Automatiser les processus de qualification, d’analyse d’exposition, de priorisation et de publication des bulletins de vulnérabilités.
- Participer à la veille sur les vulnérabilités et assurer le suivi des vulnérabilités critiques.
- Contribuer au suivi de la remédiation des vulnérabilités hautement critiques.
- Exploiter différentes sources d’inventaire et outils de sécurité afin d’identifier les actifs impactés et de faciliter la notification des responsables concernés.
- Documenter et améliorer les méthodologies d’évaluation des vulnérabilités ainsi que les processus de veille CTI.
2. Attack Surface Management (ASM)
- Cartographier et surveiller la surface d’attaque numérique externe à l’aide des outils disponibles.
- Participer à l’amélioration continue des processus et livrables liés à l’ASM.
- Définir et documenter les processus d’intégration entre les solutions ASM, les CMDB, les outils d’inventaire, les données liées aux acquisitions/divestitures et la gestion des domaines.
- Développer des scripts permettant l’extraction, l’enrichissement et la corrélation automatisée des données.
- Construire et exploiter des jeux de données à partir de différentes informations techniques : bannières, WHOIS, ASN, Threat Intelligence, etc.
- Automatiser l’utilisation de solutions d’ASM et de Threat Intelligence telles que Shodan, Recorded Future, Patrowl ou SecurityScorecard.
3. Support opérationnel et expertise
- Accompagner les équipes de Vulnerability Management dans l’analyse et la qualification des résultats issus des différents outils.
- Challenger et valider les résultats fournis par les solutions de gestion des vulnérabilités et d’ASM.
- Contribuer à l’amélioration continue des processus de gestion des vulnérabilités et de la surface d’attaque.
- Apporter une expertise technique sur les sujets de cybersécurité, vulnérabilités et Threat Intelligence.
Entreprise
Onyx-Conseil
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
COURBEVOIE, 92
il y a 13 heures
PARIS, 75
il y a 13 heures
PARIS, 75
il y a 1 jour
PARIS, 75
il y a 5 jours