Nous ouvrons un poste de Consultant(e) Cybersécurité – Gestion des Vulnérabilités & Hardening afin de renforcer une équipe en charge de l’amélioration continue de la posture de sécurité des infrastructures IT. La mission couvre la gestion des vulnérabilités, l’optimisation des outils de sécurité, le suivi des programmes de hardening et l’accompagnement des équipes techniques dans leurs actions de remédiation.
-
Piloter les activités de gestion des vulnérabilités et participer à l’évolution des méthodes de priorisation des risques.
-
Évaluer et optimiser les mécanismes de scoring en s’appuyant sur les données techniques issues de Qualys ainsi que sur les niveaux de criticité métier.
-
Mesurer l’impact des ajustements de scoring sur les plans de remédiation et les priorités de traitement.
-
Assurer le suivi et l’amélioration du déploiement des solutions de scan et de détection, notamment dans les environnements Windows, Linux et infrastructures associées.
-
Contribuer à l’amélioration de la couverture des scans authentifiés et non authentifiés, ainsi qu’à la résolution des problématiques d’authentification des outils de sécurité.
-
Superviser les campagnes de conformité basées sur les référentiels CIS, coordonner les actions de remédiation et accompagner les responsables techniques dans la réduction des écarts.
-
Expérience confirmée dans la gestion des vulnérabilités et l’amélioration continue de la posture de sécurité des systèmes d’information.
-
Maîtrise des solutions de vulnerability management, idéalement Qualys, ainsi que des processus associés de remédiation.
-
Bonne compréhension des environnements Windows, Linux/RedHat et des architectures d’infrastructures d’entreprise.
-
Connaissance des référentiels de sécurité et de conformité, notamment les benchmarks CIS.
-
Expérience dans le suivi d’intégrations et de workflows ITSM, notamment autour de ServiceNow.
-
Solides compétences en analyse des risques, priorisation des vulnérabilités et pilotage des plans de remédiation.
-
Connaissance approfondie des enjeux de sécurisation de l’Active Directory et des mécanismes de hardening associés.
-
Aisance relationnelle permettant d’interagir avec des équipes techniques variées et de coordonner efficacement les actions de sécurité.