RESPONSABILITÉS: Mission: 1. Vulnerability Intelligence (VI) - Soutenir la qualification et l'évaluation des risques des vulnérabilités nouvellement publiées (validation de PoC si nécessaire). - Contribuer à la maintenance d'une base de données centralisée des vulnérabilités qualifiées, enrichie avec les scores EPSS, QVS, EUVD et le score VI de Saint-Gobain. - Automatiser les flux de travail relatifs à la qualification des vulnérabilités, à l'analyse de l'exposition, à la priorisation et à la diffusion des bulletins. - Soutenir l'équipe VI dans les activités de surveillance des vulnérabilités et veiller au suivi adéquat des vulnérabilités critiques. - Suivre la publication des bulletins de vulnérabilité et accompagner le suivi de la remédiation pour les découvertes jugées « hautement critiques ». - Définir et améliorer les processus en exploitant les outils d'inventaire disponibles (Qualys GAV, Loginventory, Recorded Future, Patrowl, SCCM, MobileIron, etc.) pour identifier les actifs impactés et notifier de manière proactive les responsables d'actifs et d'applications. - Contribuer à la documentation des méthodologies d'évaluation des vulnérabilités et des processus de surveillance CTI (*Cyber Threat Intelligence*). PROFIL RECHERCHÉ: Qualification: un diplôme d'une formation supérieure en informatique est requis (Bac+5) - Expérience: expérience significative en cybersécurité et vulnérabilité - Technical skills: - Cybersécurité: Expert - Pentest: Avancé - VI: Confirmé - Script: Confirmé - ASM: Confirmé - Gestion des risque: Confirmé - Gestion des vulnérabilités: Confirmé - Langues: - Anglais optionnel: C1 minimum et Français: Courant - Soft skills: - Capacité à analyser, formaliser et retranscrire les besoins. - Excellentes capacités de communication écrite et orale. - Sens du service, esprit d'équipe et autonomie. - Rigueur, curiosité et bonnes qualités rédactionnelles
Débutant accepté