Econocom emploi
Econocom recrutement

Consultant Voc - Gestion des Vulnérabilités H/F Econocom

  • Courbevoie - 92
  • Freelance
  • Télétravail partiel
  • Bac +5
  • Secteur informatique • ESN
  • Exp. 3 ans min.
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Les missions du poste

Mission :

1. Vulnerability Intelligence (VI)

- Soutenir la qualification et l'évaluation des risques des vulnérabilités nouvellement publiées (validation de PoC si nécessaire).

- Contribuer à la maintenance d'une base de données centralisée des vulnérabilités qualifiées, enrichie avec les scores EPSS, QVS, EUVD et le score VI de Saint-Gobain.

- Automatiser les flux de travail relatifs à la qualification des vulnérabilités, à l'analyse de l'exposition, à la priorisation et à la diffusion des bulletins.

- Soutenir l'équipe VI dans les activités de surveillance des vulnérabilités et veiller au suivi adéquat des vulnérabilités critiques.

- Suivre la publication des bulletins de vulnérabilité et accompagner le suivi de la remédiation pour les découvertes jugées « hautement critiques ».

- Définir et améliorer les processus en exploitant les outils d'inventaire disponibles (Qualys GAV, Loginventory, Recorded Future, Patrowl, SCCM, MobileIron, etc.) pour identifier les actifs impactés et notifier de manière proactive les responsables d'actifs et d'applications.

- Contribuer à la documentation des méthodologies d'évaluation des vulnérabilités et des processus de surveillance CTI (*Cyber Threat Intelligence*).



2. Attack Surface Management (ASM)

- Exploiter les outils disponibles pour cartographier et surveiller la surface d'attaque numérique externe.

- Soutenir l'équipe ASM dans la révision et l'amélioration des processus et des livrables ASM.

- Définir et documenter les processus intégrant les outils ASM avec la CMDB, Minerva, les sources d'inventaire, les opérations d'acquisition/cession et les prestataires de gestion de domaines.

- Développer des scripts pour l'extraction, l'enrichissement et la corrélation automatisés de données avec des sources de données internes.

- Aider à créer des ensembles de données consultables à l'aide de bannières, de WHOIS, d'ASN et de données de renseignement sur les menaces.

- Automatisez l'utilisation des outils ASM tels que Shodan, Recorded Future, Patroll et SecurityScorecard.

- Aider les équipes de gestion des vulnérabilités à évaluer, contester et confirmer les résultats de Qualys, Patroll et d'autres outils de vulnérabilité/ASM.



Objectifs et livrables :

Dans ce cadre, vos missions sont de :

1. Améliorer les capacités de veille sur les vulnérabilités (VI)

2. Créer une gestion de la surface d'attaque (ASM)

3. Soutien opérationnel et habilitation

4. Développer des renseignements offensifs sur les cybermenaces (CTI)



Ce qui vous attend :

Au sein de la direction « Group Digital & IT », l'équipe VOC est chargée de surveiller en continu les vulnérabilités dans l'environnement du client ainsi que la surface d'attaque exposée à travers toutes les activités et régions.

En tant que consultant VOC, vous êtes responsable de la conduite de projets clés liés à la Vulnerability Intelligence (VI), à la gestion de la surface d'attaque (*Attack Surface Management* ou ASM) et à la plateforme Patrowl.

Vous jouerez un rôle clé dans le pilotage et la coordination d'initiatives stratégiques concernant la VI et l'ASM. Sous la responsabilité du responsable VOC, vous agirez en tant que leader d'équipe et facilitateur sur plusieurs axes de travail, combinant soutien opérationnel, expertise technique, gouvernance des processus, automatisation et analyse de données de sécurité.

Vous contribuerez à l'amélioration continue des capacités de gestion des vulnérabilités en pilotant les activités de qualification, en soutenant la gouvernance de la remédiation, en optimisant les processus ASM et en intégrant des données provenant de multiples sources de sécurité et d'inventaire.



Ce que nous vous proposons :



Contrat : Mission de 6 mois, en Freelance avec un démarrage selon vos disponibilités

Modalités d'intervention : 2 jours de TT, 3 jours sur site par semaine.

Localisation : Courbevoie (92)



Package rémunération & avantages :



· Le salaire : rémunération annuelle brute selon profil et compétences

· Les basiques : mutuelle familiale et prévoyance, titres restaurant, remboursement transport en commun à 50%, avantages du CSE, RTT, plan d'épargne, prime de participation, prime de cooptation de 1000 € brut

Votre carrière : plan de carrière, dispositifs de formation techniques & fonctionnels, passage de certifications, plateformes d'e-learning

· La qualité de vie au travail : forfait mobilité douce & Green (vélo/trottinette et covoiturage), télétravail avec indemnité selon conditions, évènements festifs et collaboratifs, accompagnement handicap et santé au travail, engagements RSE

Le profil recherché

Qualification : un diplôme d'une formation supérieure en informatique est requis (Bac +5)

· Expérience : expérience significative en cybersécurité et vulnérabilité



· Technical skills :

- Cybersécurité : Expert

- Pentest : Avancé

- VI : Confirmé

- Script : Confirmé

- ASM : Confirmé

- Gestion des risque : Confirmé

- Gestion des vulnérabilités : Confirmé

- Langues : · Anglais optionnel : C1 minimum et Français : Courant



· Soft skills :

- Capacité à analyser, formaliser et retranscrire les besoins.

- Excellentes capacités de communication écrite et orale.

- Sens du service, esprit d'équipe et autonomie.

- Rigueur, curiosité et bonnes qualités rédactionnelles



Ref: kxo9fvtcl7
Econocom emploi Offres d'emploi Econocom Econocom recrutement Econocom carrière Postuler chez Econocom
0 / 6

Publiée le 16/09/2026 - Réf : kxo9fvtcl7

Postuler
Créez votre compte Hellowork et

envoyez votre candidature !

Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact