Consultant Vulnerability Intelligence & Attack Surface Management H/F Cherrypick
- Paris - 75
- Freelance
- Bac +5
- Services aux Entreprises
- Exp. 3 ans min.
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Le besoin
Notre client, groupe industriel international du secteur des matériaux de construction, renforce l'équipe VOC (Vulnerability Operations Center) de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités et de la surface d'attaque exposée sur l'ensemble des activités et régions du groupe. Rattaché au responsable VOC, vous intervenez sur les chantiers Vulnerability Intelligence (VI), Attack Surface Management (ASM) et sur la plateforme Patrowl.
Missions
Vulnerability Intelligence
Qualifier les vulnérabilités nouvellement publiées et évaluer le risque associé, avec validation de PoC quand nécessaire
Maintenir et enrichir la base centralisée de vulnérabilités qualifiées (scores EPSS, QVS, EUVD, scoring interne VI)
Automatiser les workflows : qualification, analyse d'exposition, priorisation et diffusion des bulletins
Assurer le suivi de publication des bulletins et le suivi de remédiation sur les vulnérabilités hautement critiques
Exploiter les sources d'inventaire (Qualys GAV, LOGINventory, Recorded Future, Patrowl, SCCM, MobileIron) pour identifier les actifs impactés et notifier proactivement les asset/application managers
Documenter les méthodologies d'évaluation et les processus de veille menaces
Attack Surface Management
Cartographier et surveiller la surface d'attaque externe via les outils du groupe
Définir et documenter les processus d'intégration des outils ASM avec la CMDB, Minerva, les sources d'inventaire, les flux acquisitions/cessions et les prestataires de gestion de domaines
Développer les scripts d'extraction, d'enrichissement et de corrélation automatisée avec les sources internes
-ire des jeux de données requêtables à partir de bannières, WHOIS, ASN et threat intelligenceAutomatiser l'usage de Shodan, Recorded Future, Patrowl et SecurityScorecard
Accompagner les équipes VM dans l'évaluation, la contestation et la confirmation des résultats Qualys, Patrowl et autres outils VM/ASM
Transverse
Contribuer au développement de la capacité CTI offensive
Assurer le support opérationnel et l'enablement des équipes sur les processus VI/ASM
Le profil recherché
Profil recherché
Technique - must-have
Expérience confirmée en vulnerability management / vulnerability intelligence en environnement grand compte multi-régions
Maîtrise du scoring et de la priorisation des vulnérabilités : CVSS, EPSS, KEV, et logique de contextualisation par exposition réelle
Pratique opérationnelle d'un scanner de vulnérabilités d'entreprise, Qualys en particulier (VMDR, Global AssetView)
Scripting Python pour l'automatisation : extraction via API, enrichissement, corrélation multi-sources
Culture ASM/OSINT : découverte d'actifs exposés, WHOIS, ASN, analyse de bannières, Shodan
Capacité à challenger techniquement un résultat de scan (faux positif, exploitabilité réelle)
Technique - nice-to-have
Patrowl, Recorded Future, SecurityScorecard
Analyse de PoC d'exploitation, lecture d'advisories techniques
CMDB / gestion d'inventaire d'actifs à grande échelle
Threat intelligence offensive (CTI)
Posture
Capacité à animer et coordonner des chantiers transverses sans lien hiérarchique : le poste combine expertise technique et facilitation d'équipes
Rigueur documentaire - une part significative du rôle consiste à définir et formaliser des processus
Aisance en environnement international, anglais professionnel requis
Infos complémentaires
Publiée le 04/09/2026 - Réf : cdc6dfb9a0c09f126589745a346ff55c