Responsable Projet MCS / Veille & gestion des vulnérabilités - F/H

Thales GroupMassy, Île-de-FranceOn-siteFull-timeStaff, 8–12 yearsListed 1 hour ago

Apply now

About this role

Lieu : Massy, France

Construisons ensemble un avenir de confiance

Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4,5 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 85 000 collaborateurs dans 65 pays. ​

Nos engagements, vos avantages

- Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée
- Un package de rémunération attractif
- Un développement des compétences en continu : parcours de formation, académies et communautés internes
- Un environnement inclusif, bienveillant et respectant l’équilibre des collaborateurs
- Un engagement sociétal et environnemental reconnu

Votre quotidien

L’activité Systèmes terrestres et aériens basé sur le site de Massy est leader dans les systèmes de commandement et de contrôle des opérations aériennes et les systèmes radars de défense aérienne.

Rattaché au PSIRT Manager, vous pilotez la chaîne de traitement des vulnérabilités : de la réception d’une CVE à la mise à jour du SBOM et du composant concerné, en garantissant le respect des SLA et la coordination des campagnes de remédiation avec les équipes produit et projet.

Vous assurez la visibilité, la priorisation et la résolution efficace des failles sur l’ensemble du portefeuille de produits.

Missions principales :

- Piloter la chaîne de traitement CVE → SBOM → composant sur l'ensemble du portefeuille affecté.

- Définir et faire respecter les SLA de traitement par niveau de sévérité.
- Animer les campagnes de remédiation avec les équipes produit/Projet.
- Participer à l’amélioration continue de l’équipe

Votre profil

Doté d'un Bac+5, vous détenez 5 à 8 ans d'expérience en gestion des vulnérabilités / AppSec, et connaissez les formats SBOM (CycloneDX, SPDX).

Compétences techniques

- CVSS, EPSS, KEV

- Outils SCA / gestion de SBOM

- Scripting (Python) pour l'automatisation de la corrélation
- Plateforme de gestion des vulnérabilités (Dependency-Track ou équivalent), bases CVE/OSV/NVD.

Compétences comportementales

- Management d'équipe (suivi prestataires)

- Rigueur et priorisation

- Suivi de projet (livrable, délai..)

- Pédagogie vis-à-vis des équipes produit

Thales, entreprise Handi-Engagée, reconnait tous les talents. La diversité est notre meilleur atout. Postulez et rejoignez nous !

Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.