Mission freelance
Analyste sécurité (gestion des vulnérabilités) (H/F)

Démarrage  
ASAP
T.J.M
Max 430€ HT
Localisation
Paris
Télétravail
2 jours min.
Freelance
La mission n'est plus disponible. Missions freelance similaires

Description de la mission

🚀 Contexte de la mission

Dans le cadre de sa transformation vers des environnements Cloud Azure et des solutions SaaS, une entreprise internationale spécialisée dans l'assistance recherche un Analyste Sécurité afin de renforcer son équipe Cyber, rattachée au Chief Security Officer.

La mission consiste à piloter la gestion des vulnérabilités, coordonner les actions de remédiation et contribuer à l'amélioration continue de la posture de sécurité du système d'information.

🎯 Missions principales et rôle

  • Assurer une veille active sur les vulnérabilités, les menaces émergentes et les évolutions des solutions de sécurité.
  • Analyser les vulnérabilités impactant les actifs du système d'information et évaluer leur criticité.
  • Coordonner le traitement des vulnérabilités avec les équipes techniques jusqu'à leur remédiation.
  • Suivre et valider les actions correctives en lien avec les équipes Infrastructure, Production, CERT et SOC.
  • Participer à la gestion des changements ayant un impact sur la sécurité du SI.
  • Contribuer à l'analyse et au suivi des incidents de sécurité en lien avec les vulnérabilités détectées.
  • Produire les indicateurs de sécurité, les tableaux de bord et les reportings destinés au management et aux parties prenantes.
  • Formaliser les processus, documenter les activités et participer aux démarches d'amélioration continue, notamment autour des usages de l'IA.

🎯 Objectifs

  • Identifier, qualifier et prioriser les vulnérabilités du système d'information.
  • Réduire le niveau de risque en pilotant efficacement les actions de remédiation.
  • Garantir le suivi des vulnérabilités jusqu'à leur résolution.
  • Améliorer la visibilité de la posture de sécurité grâce à des indicateurs fiables.
  • Contribuer à l'amélioration continue des processus de gestion des vulnérabilités et à l'intégration de nouvelles approches basées sur l'IA.

🛠️ Compétences requises

Sécurité

  • Gestion des vulnérabilités Windows et Linux
  • Analyse des menaces
  • Gestion des incidents de sécurité
  • Gestion des changements
  • Priorisation des risques
  • Coordination des équipes techniques
  • Reporting sécurité
  • KPI, SLA et conformité

Outils & Technologies

  • Azure
  • Docker
  • Qualys (VM, WAS, Patch Management)
  • Microsoft Defender (XDR, Endpoint, Servers)
  • Dashboards de sécurité
  • Analyse et corrélation des alertes

Fonctionnelles

  • Analyse de risques
  • Coordination transverse
  • Documentation des processus
  • Amélioration continue
  • Appétence pour les solutions d'IA et l'automatisation

👤 Profil

  • Expérience de 2 à 6 ans en cybersécurité, avec une première expérience en gestion des vulnérabilités.
  • Bonne maîtrise des environnements Windows, Linux et Azure.
  • Expérience des outils Qualys et Microsoft Defender pour l'analyse, le suivi et la priorisation des vulnérabilités.
  • Capacité à coordonner des interlocuteurs techniques et à assurer le suivi des plans de remédiation.
  • Esprit d'analyse, rigueur et capacité à hiérarchiser les risques.
  • Excellent relationnel, facilité d'intégration et goût du travail en équipe.
  • Curiosité pour les sujets liés à la cybersécurité et fort intérêt pour les usages de l'IA.
  • Une pratique personnelle de la cybersécurité (Hack The Box, TryHackMe, RootMe ou équivalent) constitue un véritable atout.