← Back to job listings
CO
Consultant Vulnerability Management (VOC) - Freelance (H/F)
Collective.work · Paris, France
About The Role
Taux journalier (TJM): 600€/jour
Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC.
MISSIONS
- Triage et gouvernance des vulnérabilités
- *
- Piloter et coordonner les activités quotidiennes de l'équipe de triage
- *
- Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues
- *
- Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation
- *
- Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités
- *
- Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation
- Qualité de la donnée et analyse sécurité
- *
- Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting
- *
- Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier
- *
- Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité
- *
- Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources
- Amélioration continue et automatisation
- *
- Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC
- *
- Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation
- *
- Identifier les leviers d'automatisation sur le triage et le suivi de remédiation
- Techniques (must-have)
- *
- Expérience confirmée en vulnerability management / triage de vulnérabilités en environnement grand compte
- *
- Maîtrise d'un scanner de vulnérabilités du marché, Qualys en particulier (VMDR, gestion des assets, reporting)
- *
- Solide compréhension des référentiels de scoring et de priorisation : CVSS, EPSS, KEV, contextualisation métier du risque
- *
- Capacité à challenger un finding : analyse de faux positifs, corrélation multi-sources, qualification technique
- *
- Scripting et automatisation (Python, PowerShell) et manipulation de pipelines ETL / API
- *
- Culture infrastructure et cloud suffisante pour dialoguer avec les asset owners (systèmes, réseau, conteneurs, cloud public)
Nice-to-have
- *
- Exposition à Patrowl, Oeil Scanner ou à d'autres solutions ASM / scanning externe
- *
- Pratique d'outils de dataviz et de reporting sécurité (Power BI, Splunk, ELK)
- *
- Certifications type CVSS/OSCP/GCIH ou équivalent
Similar roles you might like
See all →A
Ingénieur Travaux Terrassement H/F – Projet EPR2 Penly
ASSYSTEM
Salary not disclosedPosted 1 day ago
A
Ingénieur Travaux Terrassement H/F – Projet EPR2 Gravelines
ASSYSTEM
Salary not disclosedPosted 1 day ago
A
Ingénieur Essais - H/F
ASSYSTEM
Salary not disclosedPosted 1 day ago
A
Ingénieur Installations Générales H/F
ASSYSTEM
Salary not disclosedPosted 1 day ago
S
Formateur testeur Levage/CACES (H/F)
SOCOTEC
Salary not disclosedPosted 1 day ago
S
Formateur CATEC (H/F)
SOCOTEC
Salary not disclosedPosted 1 day ago
R&
Magasinier H/F - CDD temps partiel
Relais & Châteaux
Salary not disclosedPosted 1 day ago
S
Digital Marketing Consultant - Manager Level
Singulier
Salary not disclosedPosted 1 day ago
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
