Consultant Vulnerability Management (VOC) - Freelance (H/F)
À propos de cette offre
Taux journalier (TJM): 600€/jour
Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC.
MISSIONS
Triage et gouvernance des vulnérabilités
*
Piloter et coordonner les activités quotidiennes de l'équipe de triage
*
Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues
*
Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation
*
Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités
*
Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation
Qualité de la donnée et analyse sécurité
*
Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting
*
Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier
*
Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité
*
Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources
Amélioration continue et automatisation
*
Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC
*
Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation
*
Identifier les leviers d'automatisation sur le triage et le suivi de remédiation
Techniques (must-have)
*
Expérience confirmée en vulnerability management / triage de vulnérabilités en environnement grand compte
*
Maîtrise d'un scanner de vulnérabilités du marché, Qualys en particulier (VMDR, gestion des assets, reporting)
*
Solide compréhension des référentiels de scoring et de priorisation : CVSS, EPSS, KEV, contextualisation métier du risque
*
Capacité à challenger un finding : analyse de faux positifs, corrélation multi-sources, qualification technique
*
Scripting et automatisation (Python, PowerShell) et manipulation de pipelines ETL / API
*
Culture infrastructure et cloud suffisante pour dialoguer avec les asset owners (systèmes, réseau, conteneurs, cloud public)
Nice-to-have
*
Exposition à Patrowl, Oeil Scanner ou à d'autres solutions ASM / scanning externe
*
Pratique d'outils de dataviz et de reporting sécurité (Power BI, Splunk, ELK)
*
Certifications type CVSS/OSCP/GCIH ou équivalent
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesAdministrateur SCIFORMA (H/F) - Freelance
AMOA GED / Gestion des Flux Entrants (GFE) @ 4-5 ans @ Paris - Freelance (H/F)
Forward Deployed Engineer - Freelance - Freelance (H/F)
Senior Frontend Developer (React/TypeScript) - Freelance - Secteur FinTech - Freelance (H/F)
AMOA Pilotage des Opérations / Data - Fiabilisation des données DSN @ 4-5 ans - Freelance (H/F)
Consultant DLP / Protection des données - Trellix & Microsoft MIP - Freelance (H/F)
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Paris tournent souvent autour de 62 992 € (médiane sur 179 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Collective.work et Paris.