Consultant Vulnerability Management H/F Unitech Solutions
- Paris - 75
- Freelance
- Bac +5
- Services aux Entreprises
- Exp. 6 ans min.
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Le besoin
Contexte
Dans le cadre d'un programme de cybersécurité dédié à la gestion des vulnérabilités, la mission vise à renforcer la sécurité des applications et des actifs de l'organisation tout au long du cycle de développement et de déploiement.
Le consultant interviendra sur l'identification, l'analyse, la priorisation et la remédiation des vulnérabilités, en collaboration étroite avec les équipes Développement, DevOps et Sécurité.
L'objectif est notamment d'intégrer et d'automatiser les pratiques de Vulnerability Management au sein des processus de développement et des pipelines CI/CD.
Missions
- Superviser la détection, l'analyse, le triage et la priorisation des vulnérabilités affectant les dépendances, bibliothèques et frameworks.
- Analyser les résultats issus des outils SAST, DAST et SCA.
- Mettre en oeuvre et automatiser les processus de détection et de remédiation des vulnérabilités dans les pipelines CI/CD.
- Automatiser la gestion des mises à jour de dépendances et des remédiations.
- Intervenir sur les environnements conteneurisés, notamment OpenShift et Docker.
- Documenter les analyses de vulnérabilités, les actions de remédiation et les éléments de conformité.
- Définir et faire appliquer les bonnes pratiques de sécurité, notamment en matière de secure coding et de gestion des dépendances.
- Suivre et communiquer l'état des vulnérabilités, les délais de remédiation et les tendances de risque auprès des parties prenantes.
- Contribuer à la gestion des vulnérabilités critiques, notamment les CVE de haute sévérité et zero-day.
- Veiller au respect des politiques de sécurité et des référentiels applicables.
Environnement technique
- SAST / DAST / SCA
- SonarQube
- Checkmarx
- OWASP ZAP
- Dependabot
- Python / Bash
- CI/CD
- OpenShift / Docker
- Git / GitHub
- Jira
- Écosystèmes de dépendances : npm, Maven, pip, NuGet, Go modules
- OWASP Top 10 / CWE / CVSS
- Cloud : AWS, Azure, GCP
- Outils de Vulnerability Management : Tenable, Qualys, Rapid7
Le profil recherché
Profil recherché
- Minimum 6 ans d'expérience en cybersécurité, sécurité applicative, vulnerability management ou domaine similaire
- Solide expérience sur les outils de détection de vulnérabilités SAST, DAST et SCA
- Bonne maîtrise de la gestion des dépendances sur différents écosystèmes
- Expérience en scripting et automatisation, notamment avec Python et/ou Bash
- Expérience de l'intégration de contrôles de sécurité dans les pipelines CI/CD
- Bonne connaissance de la sécurité des conteneurs et expérience sur OpenShift / Docker
- Maîtrise des concepts OWASP Top 10, CWE et CVSS
- Expérience avec Git/GitHub et Jira
- Connaissance des principes de sécurité Cloud appréciée
- Une expérience avec Tenable, Qualys ou Rapid7 est un plus
- Une connaissance des référentiels ISO 27001, NIST, GDPR ou SOC 2 est appréciée
- Certifications CISSP, OSCP, CEH ou CCSP appréciées
- Anglais courant
Infos complémentaires
Publiée le 01/10/2026 - Réf : 8f4763ab3ebc8aefa2a754b032c960f6