Contexte de la mission :
Dans le cadre de la structuration, de l'industrialisation et de la montée en maturité du Vulnerability Operations Center (VOC), le client souhaite s'appuyer sur une Assistance Technique temporaire (AT) afin de :
Intervention en support opérationnel et méthodologique du pôle Gestion des Vulnérabilités, en lien étroit avec les équipes cybersécurité et exploitation :
Objectifs principaux de la mission
Missions détaillées
o Fiches réflexes pour les analystes VOC
o Fiche réflexe et matrice des contacts clés
o Modèles de communication pour traitement par équipe
o Modèles de relance
o Modèles d'alerte
o Modèles de documentation management/direction
o ModOp par technologie
o ModOp par porteur de la remédiation (en lien avec les ateliers)
o Procédure de gestion des vulnérabilités (VOC), attachée à la Directive maintien en condition de sécurités
o Procédure de gestion de l'obsolescence et procédure d'exploitation de sécurité associées
o Analyser les écarts au sein de la DSI sur la définition des procédures de patching management (patching & emergency patching) :
Inventorier les procédures existantes/inexistantes
Mettre en évidence les écarts à la politique groupe de la sécurité du SI
o Gestion des vulnérabilités via Hackuity
o Stratégie de patching par périmètre IT
o Configurations, automatisations et bonnes pratiques
o Définition d'un fichier RACI / Bout en bout
o Identification des tâches facilement automatisables
o SOC
o STI
o Reporting mensuel
o Autres instances
o Besoins STI
o GRC
o CCS
o Management
Livrables attendus
Profil recherché
o Patching & emergency patching
o Détection et analyse de vulnérabilité
o Environnements serveurs et exploitation