Step Up emploi
Step Up recrutement

Vulnerability Operator Vulnops H/F Step Up

  • Annecy - 74
  • CDI
  • Télétravail partiel
  • Bac +5
  • Secteur informatique • ESN
  • Exp. 7 ans min.
Lire dans l'app

Les compétences pour ce job

Les missions du poste

Dans le cadre du renforcement du Vulnerability Operations Center (VOC) de notre client, acteur international disposant d'un environnement IT multi-marques, nous recherchons deux Vulnerability Operators (VulnOps). Véritable pilier opérationnel du VOC, vous participerez à la détection, la priorisation et au pilotage de la remédiation des vulnérabilités afin de renforcer la posture de cybersécurité du groupe.

📍 Annecy (74) - Mission sur site - 2 jours de télétravail
🌍 Anglais professionnel obligatoire

Deux périmètres sont ouverts :

Périmètre 1 : Cloud & Infrastructure
Gestion de la posture de sécurité Cloud (CSPM/CNAPP).
Scans de vulnérabilités des infrastructures et réseaux.
Configuration et administration des outils de sécurité.
Qualification des alertes, suivi des SLA et escalade des incidents sur les environnements Cloud et On-Premise.

Périmètre 2 : Endpoint & External Exposure
Gestion des vulnérabilités des postes de travail et serveurs via des solutions EDR intégrant des capacités de scan.
Surveillance de la surface d'attaque exposée sur Internet.
Configuration et administration des outils de sécurité.
Qualification des alertes, suivi des SLA et gestion des escalades sur les actifs exposés.

Vos missions:
1. Détection et suivi des vulnérabilités
Cartographier les actifs et les rattacher aux équipes IT responsables.
Contrôler la couverture des scans et le respect des SLA.
Escalader les vulnérabilités critiques ainsi que les dépassements de SLA auprès des équipes concernées.
Animer et accompagner la communauté des Vulnerability Champions.
Suivre les vulnérabilités prioritaires et piloter les processus d'exception et d'acceptation des risques.
2. Pilotage de la remédiation
Suivre l'avancement des plans de remédiation avec les propriétaires des actifs.
Coordonner la mise en place de mesures compensatoires lorsqu'une exception de risque est accordée.
Accompagner les équipes techniques dans la résolution des vulnérabilités identifiées.
3. Reporting & Gouvernance
Garantir la qualité et la fiabilité des données de sécurité.
Produire des reportings opérationnels hebdomadaires et des reportings exécutifs mensuels.
Contribuer au développement de la communauté cybersécurité du groupe grâce à votre expertise.
Livrables

Vous serez responsable de vos outils de gestion des vulnérabilités de bout en bout :

Configuration et administration ;
Gestion de la relation avec les éditeurs ;
Support et accompagnement des utilisateurs ;
Formation des équipes internes.

Le profil recherché

Expérience significative dans la gestion des vulnérabilités et le suivi des plans de remédiation.
Maîtrise des solutions de scan de vulnérabilités (Cloud, Réseau, Endpoint ou Surface d'attaque externe).
Bonne connaissance des méthodologies de priorisation des vulnérabilités : CVSS, EPSS, CISA KEV.
Capacité à interagir avec les équipes IT et à piloter les actions correctives dans le respect des SLA.
Forte capacité d'analyse, rigueur et sens du reporting.
Anglais courant professionnel indispensable.
Une expérience en sécurité Cloud, sécurité des endpoints, sécurité applicative ou gestion de la surface d'attaque externe constitue un réel atout.

Infos complémentaires

45 000 - 50 000 € annuel brut

Publiée le 04/08/2026 - Réf : 2663719

Postuler
Créez votre compte Hellowork et

envoyez votre candidature !

Ces offres pourraient aussi
vous intéresser

Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact