
Expert Gestion des Vulnérabilités Cyber
Secteur d'activité :
Recherche :
Localisation :
Contrat :
Date d'embauche :
Ingénerie
Homme ou femme
Sur site | Toulouse
CDI à temps plein chez notre client
Selon disponibilité du candidat
Introduction
Rejoignez une équipe spécialisée en cybersécurité en tant qu’Expert Gestion des Vulnérabilités Cyber. Vous interviendrez sur des environnements informatiques et industriels à forts enjeux, où votre expertise contribuera à renforcer la maîtrise des risques en identifiant, qualifiant et priorisant les vulnérabilités afin d’orienter efficacement les actions de remédiation.
Tâches
Analyser les vulnérabilités afin d’évaluer leur impact, leur exploitabilité et leur niveau de risque.
Définir et faire évoluer une méthodologie de priorisation fondée sur les risques métiers.
Croiser les résultats des analyses de vulnérabilités avec la criticité des actifs et leur contexte opérationnel.
Intégrer les informations issues de la veille sur les menaces dans les processus de priorisation.
Améliorer la qualité des analyses en réduisant les faux positifs.
Élaborer des recommandations de remédiation adaptées aux contraintes techniques et opérationnelles.
Accompagner les équipes techniques dans l’analyse des risques et le suivi des plans de correction.
Contribuer à l’amélioration continue des processus, des indicateurs et des tableaux de bord liés à la gestion des vulnérabilités.
Collaborer avec les équipes cybersécurité, infrastructures, exploitation et métiers afin d’améliorer durablement le niveau de sécurité des environnements concernés.
Profil recherché
Formation supérieure Bac+5 en cybersécurité, informatique ou systèmes d'information.
Minimum 6 ans d’expérience en cybersécurité avec une expertise confirmée en gestion des vulnérabilités.
Excellente maîtrise des méthodes de qualification et de priorisation des vulnérabilités.
Expérience des principales plateformes de gestion des vulnérabilités telles que Qualys, Nessus, Rapid7, Tenable ou équivalents.
Bonne connaissance des environnements Windows, Linux, des réseaux et des infrastructures IT et OT.
Maîtrise des référentiels et méthodologies de cybersécurité tels que CVSS, EPSS, ISO 27001, NIST et CIS Benchmarks.
Connaissance des approches de Threat Intelligence et de la gestion des risques.
Des compétences en Python, Excel ou en automatisation constituent un atout.
Excellentes capacités d’analyse, de synthèse et de communication.
Sens des priorités, rigueur et approche pragmatique orientée réduction des risques.
Offre proposée
Rémunération selon le profil et l’expérience.
Participation à des projets de cybersécurité à forte valeur ajoutée.
Parcours de formation et de certification.
Perspectives d’évolution vers des fonctions d’expertise ou d’architecture cybersécurité.
RTT.
Participation et intéressement.
Mutuelle.
Titres-restaurant.
Comité Social et Économique.
Accompagnement au développement des compétences.
A propos de notre client
Notre client est un acteur européen de référence dans le conseil, les services numériques et l’édition de logiciels. Il accompagne de grandes organisations publiques et privées dans leurs projets de transformation digitale, de cybersécurité et de modernisation de leurs systèmes d’information. Présent sur des projets stratégiques et à forte criticité, il s’appuie sur une expertise reconnue et offre à ses collaborateurs un environnement stimulant favorisant l’innovation, le développement des compétences et les évolutions de carrière.
