Vulnérabilité :
Gérer les vulnérabilités via l’identification, l’évaluation, le traitement et le signalement des failles de sécurité depuis les outils groupe (Qualys, Vulcan, PurpleMet, etc.) pour l’ensemble des maisons
Mettre en place des plans de correction et suivre leur bon déploiement avec les équipes techniques
Gérer la configuration et le maintien en condition opérationnelle des outils de vulnerability management
Créer et maintenir des KPIs à l’aide de PowerBI pour les équipes techniques et le management
Continuer à développer le programme de vulnerability management avec l’ajout de nouveaux outils et le développement de nouveaux process
CTI:
Identifier, qualifier et collecter de nouvelles sources de renseignement sur les menaces
Gérer le développement de nouvelles interconnections entre la Threat intelligence plateforme (connaissance de ThreatQuotient ou OpenCTI appréciée) et l’écosystème de l’entreprise (Firewall, WAF, Proxy)
Améliorer les capacités de détection et de protection de l’entreprise grâce aux renseignements recueillis
Développer le workflow pour automatiser le traitement des renseignements collectés (enrichissement, pivot, identification d’infrastructure)
Développer de nouveaux outils pour améliorer les capacités CTI de l’entreprise (monitoring d’enregistrement DNS, retro hunting plateforme, malware zoo, content web curator)
Développer des scripts d’automatisation pour interconnecter différentes solutions (exemple : source de CTI – corrélationSIEM – Ticket management)
Analyser la qualité de nouvelles sources de renseignements et leur plus-value pour l’équipe
Ajouter des capacités techniques au SOC en menant des projets de différentes ampleurs (développement sur la plateforme de CTI interne, développement de workflows d’enrichissement)
Participer au travail d’analyse quotidien du SOC en tant qu’analyste prenant en charge des tickets d’incident et pilotant la réponse à apporter (détecter, caractériser, réagir et suivre)
Mener des projets d’amélioration de la sécurité par l’évaluation de nouvelles solutions technique de CTI et les mettre en production le cas échéant
– Diplôme universitaire Bac +5 en informatique, cybersécurité ou domaine connexe (master)
– Connaissance en Python ou PowerShell et en API REST
– Expérience en gestion et pilotage de programmes de Bug Bounty
– Bonne maitrise de l’anglais professionnel
– Capacité à développer des scripts indispensables
– Astreintes à prévoir
– Expérience en tant qu’analyse SOC ou CSIRT, ou autour du vulnerability management et de la CTI appréciée
Il n'y a pas d'offres.
All rights reserved © FreelanceDay 2025
FeelanceDay, date création entreprise 12-05-2017 - Il y a 8 ans, forme juridique : SARL unipersonnelle, noms commerciaux REESK DIGITAL SOLUTION, adresse postale 28 RUE DE LONDRES 75009 PARIS, numéro SIREN : 829739622, numéro SIRET (siège) : 2973962200019, numéro TVA Intracommunautaire : FR28829739622, numéro RCS Paris B 829 739 622, activité (Code NAF ou APE), edition de logiciels applicatifs (5829C)