Consultant Voc - Gestion des Vulnérabilités H/F Econocom
- Courbevoie - 92
- Freelance
- Télétravail partiel
- Bac +5
- Secteur informatique • ESN
- Exp. 3 ans min.
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Les missions du poste
Mission :
1. Vulnerability Intelligence (VI)
- Soutenir la qualification et l'évaluation des risques des vulnérabilités nouvellement publiées (validation de PoC si nécessaire).
- Contribuer à la maintenance d'une base de données centralisée des vulnérabilités qualifiées, enrichie avec les scores EPSS, QVS, EUVD et le score VI de Saint-Gobain.
- Automatiser les flux de travail relatifs à la qualification des vulnérabilités, à l'analyse de l'exposition, à la priorisation et à la diffusion des bulletins.
- Soutenir l'équipe VI dans les activités de surveillance des vulnérabilités et veiller au suivi adéquat des vulnérabilités critiques.
- Suivre la publication des bulletins de vulnérabilité et accompagner le suivi de la remédiation pour les découvertes jugées « hautement critiques ».
- Définir et améliorer les processus en exploitant les outils d'inventaire disponibles (Qualys GAV, Loginventory, Recorded Future, Patrowl, SCCM, MobileIron, etc.) pour identifier les actifs impactés et notifier de manière proactive les responsables d'actifs et d'applications.
- Contribuer à la documentation des méthodologies d'évaluation des vulnérabilités et des processus de surveillance CTI (*Cyber Threat Intelligence*).
2. Attack Surface Management (ASM)
- Exploiter les outils disponibles pour cartographier et surveiller la surface d'attaque numérique externe.
- Soutenir l'équipe ASM dans la révision et l'amélioration des processus et des livrables ASM.
- Définir et documenter les processus intégrant les outils ASM avec la CMDB, Minerva, les sources d'inventaire, les opérations d'acquisition/cession et les prestataires de gestion de domaines.
- Développer des scripts pour l'extraction, l'enrichissement et la corrélation automatisés de données avec des sources de données internes.
- Aider à créer des ensembles de données consultables à l'aide de bannières, de WHOIS, d'ASN et de données de renseignement sur les menaces.
- Automatisez l'utilisation des outils ASM tels que Shodan, Recorded Future, Patroll et SecurityScorecard.
- Aider les équipes de gestion des vulnérabilités à évaluer, contester et confirmer les résultats de Qualys, Patroll et d'autres outils de vulnérabilité/ASM.
Objectifs et livrables :
Dans ce cadre, vos missions sont de :
1. Améliorer les capacités de veille sur les vulnérabilités (VI)
2. Créer une gestion de la surface d'attaque (ASM)
3. Soutien opérationnel et habilitation
4. Développer des renseignements offensifs sur les cybermenaces (CTI)
Ce qui vous attend :
Au sein de la direction « Group Digital & IT », l'équipe VOC est chargée de surveiller en continu les vulnérabilités dans l'environnement du client ainsi que la surface d'attaque exposée à travers toutes les activités et régions.
En tant que consultant VOC, vous êtes responsable de la conduite de projets clés liés à la Vulnerability Intelligence (VI), à la gestion de la surface d'attaque (*Attack Surface Management* ou ASM) et à la plateforme Patrowl.
Vous jouerez un rôle clé dans le pilotage et la coordination d'initiatives stratégiques concernant la VI et l'ASM. Sous la responsabilité du responsable VOC, vous agirez en tant que leader d'équipe et facilitateur sur plusieurs axes de travail, combinant soutien opérationnel, expertise technique, gouvernance des processus, automatisation et analyse de données de sécurité.
Vous contribuerez à l'amélioration continue des capacités de gestion des vulnérabilités en pilotant les activités de qualification, en soutenant la gouvernance de la remédiation, en optimisant les processus ASM et en intégrant des données provenant de multiples sources de sécurité et d'inventaire.
Ce que nous vous proposons :
Contrat : Mission de 6 mois, en Freelance avec un démarrage selon vos disponibilités
Modalités d'intervention : 2 jours de TT, 3 jours sur site par semaine.
Localisation : Courbevoie (92)
Package rémunération & avantages :
· Le salaire : rémunération annuelle brute selon profil et compétences
· Les basiques : mutuelle familiale et prévoyance, titres restaurant, remboursement transport en commun à 50%, avantages du CSE, RTT, plan d'épargne, prime de participation, prime de cooptation de 1000 € brut
Votre carrière : plan de carrière, dispositifs de formation techniques & fonctionnels, passage de certifications, plateformes d'e-learning
· La qualité de vie au travail : forfait mobilité douce & Green (vélo/trottinette et covoiturage), télétravail avec indemnité selon conditions, évènements festifs et collaboratifs, accompagnement handicap et santé au travail, engagements RSE
Le profil recherché
· Expérience : expérience significative en cybersécurité et vulnérabilité
· Technical skills :
- Cybersécurité : Expert
- Pentest : Avancé
- VI : Confirmé
- Script : Confirmé
- ASM : Confirmé
- Gestion des risque : Confirmé
- Gestion des vulnérabilités : Confirmé
- Langues : · Anglais optionnel : C1 minimum et Français : Courant
· Soft skills :
- Capacité à analyser, formaliser et retranscrire les besoins.
- Excellentes capacités de communication écrite et orale.
- Sens du service, esprit d'équipe et autonomie.
- Rigueur, curiosité et bonnes qualités rédactionnelles
Ref: kxo9fvtcl7
Econocom en images
Publiée le 16/09/2026 - Réf : kxo9fvtcl7