Chargement en cours

Security consultant informatique — Vulnerability Intelligence & ASM (H/F) (IT)

COURBEVOIE, 92
il y a 14 jours

Au sein de Group Digital & IT, l'équipe VOC surveille en continu les vulnérabilités de l'environnement du client ainsi que la surface d'attaque exposée, sur l'ensemble des activités et des régions. En tant que VOC Consultant, le titulaire pilote des projets clés autour de la Vulnerability Intelligence (VI), de l'Attack Surface Management (ASM) et de la plateforme Patrowl. Rattaché au VOC Manager, il agit comme team leader et enabler sur plusieurs workstreams, combinant support opérationnel, expertise technique, gouvernance des processus, automatisation et security analytics. Il contribue à l'amélioration continue des capacités de gestion des vulnérabilités (qualification, gouvernance de la remédiation, optimisation ASM, intégration de données multisources). RESPONSABILITÉS CLÉS ? VI ? Qualifier et évaluer le risque des nouvelles vulnérabilités (validation de Po

C si nécessaire) ; maintenir une base centralisée enrichie (EPSS, QVS, EUVD, score interne VI) ; suivre les vulnérabilités critiques et la remédiation des « Highly Critical » ? VI ? Automatiser la qualification, l'analyse d'exposition, la priorisation et les workflows de bulletins ; définir / améliorer les process en s'appuyant sur les outils d'inventaire (Qualys GAV, Loginventory, Recorded Future, Patrowl, SCCM, Mobile

Iron?) pour identifier les actifs impactés et notifier les Asset & Application Managers ? ASM ? Cartographier et surveiller la surface d'attaque externe ; améliorer les process et livrables ASM ; intégrer les outils ASM avec la CMDB, Minerva, les sources d'inventaire, les acquisitions / cessions et les fournisseurs de gestion de domaines ? ASM ? Développer des scripts d'extraction, d'enrichissement et de corrélation de données ; construire des datasets exploitables (banners, WHOIS, ASN, threat intelligence) ; automatiser Shodan, Recorded Future, Patrowl et Security

Scorecard ? Aider les équipes Vulnerability Management à évaluer, challenger et confirmer les sorties de Qualys, Patrowl et des autres outils VI / ASM ? Développer une capacité de Cyber Threat Intelligence (CTI) offensive ; assurer le support opérationnel et l'enablement ; documenter les méthodologies VI et les process de veille CTI Profil candidat: Security Consultant senior (VI / ASM / VOC) · Anglais courant Niveaux exigés ? Cybersécurité ? Expert ? Pentest ? Avancé ? Vulnerability Intelligence (VI), Attack Surface Management (ASM), Vulnerability Management, Risk Management et Scripting ? Confirmé Langue ? Anglais courant (environnement international ; fiche de poste rédigée en anglais)

Entreprise
SKOTT GROUP SAS
Plateforme de publication
JOBRAPIDO
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès