Dans le cadre de sa transformation vers des environnements Cloud Azure et des solutions SaaS, une entreprise internationale spécialisée dans l'assistance recherche un Analyste Sécurité afin de renforcer son équipe Cyber, rattachée au Chief Security Officer.
La mission consiste à piloter la gestion des vulnérabilités, coordonner les actions de remédiation et contribuer à l'amélioration continue de la posture de sécurité du système d'information.
🎯 Missions principales et rôle
Assurer une veille active sur les vulnérabilités, les menaces émergentes et les évolutions des solutions de sécurité.
Analyser les vulnérabilités impactant les actifs du système d'information et évaluer leur criticité.
Coordonner le traitement des vulnérabilités avec les équipes techniques jusqu'à leur remédiation.
Suivre et valider les actions correctives en lien avec les équipes Infrastructure, Production, CERT et SOC.
Participer à la gestion des changements ayant un impact sur la sécurité du SI.
Contribuer à l'analyse et au suivi des incidents de sécurité en lien avec les vulnérabilités détectées.
Produire les indicateurs de sécurité, les tableaux de bord et les reportings destinés au management et aux parties prenantes.
Formaliser les processus, documenter les activités et participer aux démarches d'amélioration continue, notamment autour des usages de l'IA.
🎯 Objectifs
Identifier, qualifier et prioriser les vulnérabilités du système d'information.
Réduire le niveau de risque en pilotant efficacement les actions de remédiation.
Garantir le suivi des vulnérabilités jusqu'à leur résolution.
Améliorer la visibilité de la posture de sécurité grâce à des indicateurs fiables.
Contribuer à l'amélioration continue des processus de gestion des vulnérabilités et à l'intégration de nouvelles approches basées sur l'IA.
🛠️ Compétences requises
Sécurité
Gestion des vulnérabilités Windows et Linux
Analyse des menaces
Gestion des incidents de sécurité
Gestion des changements
Priorisation des risques
Coordination des équipes techniques
Reporting sécurité
KPI, SLA et conformité
Outils & Technologies
Azure
Docker
Qualys (VM, WAS, Patch Management)
Microsoft Defender (XDR, Endpoint, Servers)
Dashboards de sécurité
Analyse et corrélation des alertes
Fonctionnelles
Analyse de risques
Coordination transverse
Documentation des processus
Amélioration continue
Appétence pour les solutions d'IA et l'automatisation
👤 Profil
Expérience de 2 à 6 ans en cybersécurité, avec une première expérience en gestion des vulnérabilités.
Bonne maîtrise des environnements Windows, Linux et Azure.
Expérience des outils Qualys et Microsoft Defender pour l'analyse, le suivi et la priorisation des vulnérabilités.
Capacité à coordonner des interlocuteurs techniques et à assurer le suivi des plans de remédiation.
Esprit d'analyse, rigueur et capacité à hiérarchiser les risques.
Excellent relationnel, facilité d'intégration et goût du travail en équipe.
Curiosité pour les sujets liés à la cybersécurité et fort intérêt pour les usages de l'IA.
Une pratique personnelle de la cybersécurité (Hack The Box, TryHackMe, RootMe ou équivalent) constitue un véritable atout.