Chargement en cours

Security Consultant — Vulnerability Intelligence & ASM (H/F)

COURBEVOIE, 92
il y a 14 heures

Au sein de Group Digital & IT, l'équipe VOC surveille en continu les vulnérabilités de l'environnement du client ainsi que la surface d'attaque exposée, sur l'ensemble des activités et des régions. En tant que VOC Consultant, le titulaire pilote des projets clés autour de la Vulnerability Intelligence (VI), de l'Attack Surface Management (ASM) et de la plateforme Patrowl. Rattaché au VOC Manager, il agit comme team leader et enabler sur plusieurs workstreams, combinant support opérationnel, expertise technique, gouvernance des processus, automatisation et security analytics. Il contribue à l'amélioration continue des capacités de gestion des vulnérabilités (qualification, gouvernance de la remédiation, optimisation ASM, intégration de données multisources).

RESPONSABILITÉS CLÉS

  • VI — Qualifier et évaluer le risque des nouvelles vulnérabilités (validation de PoC si nécessaire) ; maintenir une base centralisée enrichie (EPSS, QVS, EUVD, score interne VI) ; suivre les vulnérabilités critiques et la remédiation des « Highly Critical »
  • VI — Automatiser la qualification, l'analyse d'exposition, la priorisation et les workflows de bulletins ; définir / améliorer les process en s'appuyant sur les outils d'inventaire (Qualys GAV, Loginventory, Recorded Future, Patrowl, SCCM, MobileIron…) pour identifier les actifs impactés et notifier les Asset & Application Managers
  • ASM — Cartographier et surveiller la surface d'attaque externe ; améliorer les process et livrables ASM ; intégrer les outils ASM avec la CMDB, Minerva, les sources d'inventaire, les acquisitions / cessions et les fournisseurs de gestion de domaines
  • ASM — Développer des scripts d'extraction, d'enrichissement et de corrélation de données ; construire des datasets exploitables (banners, WHOIS, ASN, threat intelligence) ; automatiser Shodan, Recorded Future, Patrowl et SecurityScorecard
  • Aider les équipes Vulnerability Management à évaluer, challenger et confirmer les sorties de Qualys, Patrowl et des autres outils VI / ASM
  • Développer une capacité de Cyber Threat Intelligence (CTI) offensive ; assurer le support opérationnel et l'enablement ; documenter les méthodologies VI et les process de veille CTI
#J-18808-Ljbffr
Entreprise
Onyx-Conseil
Plateforme de publication
WHATJOBS
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès