Nous recherchons un(e) Ingénieur(e) Cybersécurité spécialisé(e) dans la gestion des vulnérabilités, orienté(e) RUN pour renforcer le dispositif de sécurité de l’un de nos clients.
Vous serez en charge du pilotage opérationnel quotidien des vulnérabilités détectées sur les systèmes, applications et réseaux.
Vos missions principales :
Gestion des vulnérabilités :
Réaliser des scans réguliers de vulnérabilités à l’aide d’outils tels que Nessus, Qualys ou OpenVAS.
Analyser les résultats des scans pour évaluer l’impact et l’exploitabilité des failles détectées.
Prioriser les vulnérabilités selon leur criticité, leur potentiel d’exploitation et leur contexte d’exposition.
Collaborer avec les équipes projets et infrastructures pour assurer la remédiation efficace des vulnérabilités.
Accompagner les équipes dans la mise en œuvre des correctifs (patch management) ou de solutions de contournement lorsque nécessaire.
Documenter les actions correctives et rédiger des rapports de suivi et des recommandations pour améliorer la posture de sécurité globale.
Automatisation & amélioration continue :
Participer à l’automatisation des processus de gestion des vulnérabilités via des outils comme N8N.
Proposer des axes d’amélioration des workflows existants pour optimiser les délais de remédiation.
Veille & sensibilisation :
Assurer une veille constante sur les nouvelles vulnérabilités, exploits publics et menaces émergentes.
Former et sensibiliser les équipes internes aux bonnes pratiques de sécurité et à la gestion proactive des vulnérabilités.
Minimum 1 an d’expérience au sein d’un SOC ou en gestion de vulnérabilités.
Expérience avec des outils de vulnerability management (ex. : Nessus, Qualys, OpenVAS…).
Maîtrise des principes de patch management.
Notions ou intérêt pour le scripting / développement (Bash, Python, etc.) et l’automatisation des tâches de sécurité.
Capacité d’analyse et de synthèse, esprit d’équipe, sens du relationnel, …
Entretien téléphonique de prise de contact avec notre responsable recrutement
Entretien téléphonique technique avec l’un de nos consultants cyber
Entretiens RH et technique dans nos locaux : viens passer une demi-journée avec des gens sérieux qui ne se prennent pas au sérieux !
Ces entreprises recrutent aussi au poste de “Cybersécurité”.