Consultant Vulnerability Management H/F Unitech Solutions

  • Paris - 75
  • Freelance
  • Bac +5
  • Services aux Entreprises
  • Exp. 6 ans min.
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Détail du poste

Le besoin

Contexte

Dans le cadre d'un programme de cybersécurité dédié à la gestion des vulnérabilités, la mission vise à renforcer la sécurité des applications et des actifs de l'organisation tout au long du cycle de développement et de déploiement.

Le consultant interviendra sur l'identification, l'analyse, la priorisation et la remédiation des vulnérabilités, en collaboration étroite avec les équipes Développement, DevOps et Sécurité.

L'objectif est notamment d'intégrer et d'automatiser les pratiques de Vulnerability Management au sein des processus de développement et des pipelines CI/CD.

Missions

  • Superviser la détection, l'analyse, le triage et la priorisation des vulnérabilités affectant les dépendances, bibliothèques et frameworks.
  • Analyser les résultats issus des outils SAST, DAST et SCA.
  • Mettre en oeuvre et automatiser les processus de détection et de remédiation des vulnérabilités dans les pipelines CI/CD.
  • Automatiser la gestion des mises à jour de dépendances et des remédiations.
  • Intervenir sur les environnements conteneurisés, notamment OpenShift et Docker.
  • Documenter les analyses de vulnérabilités, les actions de remédiation et les éléments de conformité.
  • Définir et faire appliquer les bonnes pratiques de sécurité, notamment en matière de secure coding et de gestion des dépendances.
  • Suivre et communiquer l'état des vulnérabilités, les délais de remédiation et les tendances de risque auprès des parties prenantes.
  • Contribuer à la gestion des vulnérabilités critiques, notamment les CVE de haute sévérité et zero-day.
  • Veiller au respect des politiques de sécurité et des référentiels applicables.

Environnement technique

  • SAST / DAST / SCA
  • SonarQube
  • Checkmarx
  • OWASP ZAP
  • Dependabot
  • Python / Bash
  • CI/CD
  • OpenShift / Docker
  • Git / GitHub
  • Jira
  • Écosystèmes de dépendances : npm, Maven, pip, NuGet, Go modules
  • OWASP Top 10 / CWE / CVSS
  • Cloud : AWS, Azure, GCP
  • Outils de Vulnerability Management : Tenable, Qualys, Rapid7

Le profil recherché

Profil recherché

  1. Minimum 6 ans d'expérience en cybersécurité, sécurité applicative, vulnerability management ou domaine similaire
  2. Solide expérience sur les outils de détection de vulnérabilités SAST, DAST et SCA
  3. Bonne maîtrise de la gestion des dépendances sur différents écosystèmes
  4. Expérience en scripting et automatisation, notamment avec Python et/ou Bash
  5. Expérience de l'intégration de contrôles de sécurité dans les pipelines CI/CD
  6. Bonne connaissance de la sécurité des conteneurs et expérience sur OpenShift / Docker
  7. Maîtrise des concepts OWASP Top 10, CWE et CVSS
  8. Expérience avec Git/GitHub et Jira
  9. Connaissance des principes de sécurité Cloud appréciée
  10. Une expérience avec Tenable, Qualys ou Rapid7 est un plus
  11. Une connaissance des référentiels ISO 27001, NIST, GDPR ou SOC 2 est appréciée
  12. Certifications CISSP, OSCP, CEH ou CCSP appréciées
  13. Anglais courant

Infos complémentaires

Taux journalier :Salaire selon profil

Publiée le 01/10/2026 - Réf : 8f4763ab3ebc8aefa2a754b032c960f6

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Ces offres pourraient aussi
vous intéresser

Nyou recrutement
Paris - 75
CDI
60 000 - 70 000 € / an
Télétravail partiel
Voir l’offre
il y a 23 heures
KPMG recrutement
KPMG recrutement
France
CDI
Télétravail occasionnel
Voir l’offre
il y a 8 jours
InVivo Group recrutement
Voir l’offre
il y a 18 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact