L’offre est active

Consultant Vulnerability Management (VOC) - Freelance (H/F)

Salaire non précisé
FreelanceExpérience non préciséeParis

À propos de cette offre

Taux journalier (TJM): 600€/jour

Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC.

MISSIONS

Triage et gouvernance des vulnérabilités

*

Piloter et coordonner les activités quotidiennes de l'équipe de triage

*

Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues

*

Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation

*

Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités

*

Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation

Qualité de la donnée et analyse sécurité

*

Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting

*

Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier

*

Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité

*

Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources

Amélioration continue et automatisation

*

Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC

*

Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation

*

Identifier les leviers d'automatisation sur le triage et le suivi de remédiation

Techniques (must-have)

*

Expérience confirmée en vulnerability management / triage de vulnérabilités en environnement grand compte

*

Maîtrise d'un scanner de vulnérabilités du marché, Qualys en particulier (VMDR, gestion des assets, reporting)

*

Solide compréhension des référentiels de scoring et de priorisation : CVSS, EPSS, KEV, contextualisation métier du risque

*

Capacité à challenger un finding : analyse de faux positifs, corrélation multi-sources, qualification technique

*

Scripting et automatisation (Python, PowerShell) et manipulation de pipelines ETL / API

*

Culture infrastructure et cloud suffisante pour dialoguer avec les asset owners (systèmes, réseau, conteneurs, cloud public)

Nice-to-have

*

Exposition à Patrowl, Oeil Scanner ou à d'autres solutions ASM / scanning externe

*

Pratique d'outils de dataviz et de reporting sécurité (Power BI, Splunk, ELK)

*

Certifications type CVSS/OSCP/GCIH ou équivalent

Repère marché

62 992 €

Basé sur 179 offres avec salaire pour Emplois à Paris

Analyse salariale complète

Questions fréquentes

Quel salaire puis-je attendre ?

Cette annonce n’indique pas de salaire. Des postes similaires à Paris tournent souvent autour de 62 992 € (médiane sur 179 offres).

Comment postuler ?

Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.

Ces offres sont-elles à jour ?

Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.

Où voir le type de contrat et le mode de travail ?

Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Collective.work et Paris.

Postuler