Consultant gestion des vulnérabilités

UNEATLyon, Rhône-AlpesOn-siteFull-timeStaff, 8–12 yearsListed 2 days ago

Apply now

About this role

U.NEAT est une société spécialisé en cybersécurité et propose des services d’expertises à travers ses pôles :

* Cyber Defense Center : service SOC managé et CSIRT
* Consulting : activités de conseil en SSI / GRC
* Expertises : assistance technique SecOps / DevSecOps

Pour renforcer son équipe cybersécurité, notre client souhaite recherche un Ingénieur Cybersécurité spécialisé en Vulnerability Management et Pentest.

Au contact des équipes SOC, infrastructure, réseau, sécurité, applicatives ainsi qu'avec les RSSI des différentes entités du Groupe, l'objectif est de renforcer la maîtrise des vulnérabilités et des contrôles de sécurité, de piloter les campagnes de tests d'intrusion et d'accompagner les équipes dans la remédiation des vulnérabilités identifiées.

Vos missions

* Vulnerability Management : piloter et administrer les campagnes de scans sur les infrastructures et applications, analyser et qualifier les vulnérabilités, suivre les plans de remédiation et réaliser les re-tests
* Pentest & Security Testing : analyser les rapports de tests d’intrusion, identifier et rejouer les chemins de compromission, puis valider la bonne correction des vulnérabilités
* Accompagnement des équipes : restituer les résultats auprès des équipes techniques et projets, les accompagner dans la compréhension des vulnérabilités et des actions de remédiation
* Pilotage : coordonner les prestataires et différents acteurs intervenant sur les activités de scan et pentest, suivre les KPI et contribuer aux tableaux de bord Cyber
* Projets Cyber : contribuer à l’évolution du dispositif de contrôle des vulnérabilités et piloter certains projets structurants, notamment autour des exigences DORA

Vos compétences

* Expérience significative en cybersécurité, idéalement en environnement Grand Compte
* Expertise en Vulnerability Management / scans de vulnérabilités
* Expérience en Pentest / tests d’intrusion et analyse de chemins de compromission
* Bonne maîtrise des environnements SOC / SIEM / SOAR et des problématiques de sécurité infrastructure et applicative
* Capacité à piloter des projets et des prestataires et à travailler avec des équipes techniques, projets et RSSI
* Très bonnes capacités d’analyse, de synthèse et de rédaction
* La connaissance de DORA constitue un réel plus

Avantages

* Vous participez au développement d’une entreprise en croissance, spécialiste de la cybersécurité
* Un parcours RSE et de développement professionnel personnalisé
* Possibilité d'effectuer 50% du temps en télétravail