via France Travail · 11 septembre 2026 ·il y a 8 jours

Consultant Vulnerability Management (VOC) - Freelance (H/F)

Collective.work
Paris
Cette annonce provient de France Travail
Voir l'annonce originale ↗

Taux journalier (TJM): 600€/jour Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC. MISSIONS Triage et gouvernance des vulnérabilités

• Piloter et coordonner les activités quotidiennes de l'équipe de triage

• Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues

• Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation

• Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités

• Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation Qualité de la donnée et analyse sécurité

• Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting

• Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier

• Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité

• Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources Amélioration continue et automatisation

• Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC

• Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation

• Identifier les leviers d'automatisation sur le triage et le suivi de remédiation Techniques (must-have)

• Expérience confirmée en vulnerability management / triage de vulnérabilités en environnement grand compte

• Maîtrise d'un scanner de vulnérabilités du marché, Qualys en particulier (VMDR, gestion des assets, reporting)

• Solide compréhension des référentiels de scoring et de priorisation : CVSS, EPSS, KEV, contextualisation métier du risque

• Capacité à challenger un finding : analyse de faux positifs, corrélation multi-sources, qualification technique

• Scripting et automatisation (Python, PowerShell) et manipulation de pipelines ETL / API

• Culture infrastructure et cloud suffisante pour dialoguer avec les asset owners (systèmes, réseau, conteneurs, cloud public) Nice-to-have

• Exposition à Patrowl, Oeil Scanner ou à d'autres solutions ASM / scanning externe

• Pratique d'outils de dataviz et de reporting sécurité (Power BI, Splunk, ELK)

• Certifications type CVSS/OSCP/GCIH ou équivalent

Le marché pour ce type de poste

Offres similaires
630
postes Conseil à Paris
Temps plein
83%
des offres Conseil en France
Télétravail possible
8%
des offres Conseil
Collective.work

200 postes ouverts · Annecy, Biarritz, Boulogne-Billancourt, Clichy, Courbevoie +28

📊 Conseil · France
5 188
offres actives
7.8%
Remote
Ø 1d
Ø en ligne
Compétences les plus demandées
ExcelERPISOSAPAgileBudgetCRMSQLAWSAzure

Questions fréquentes

Combien d'offres Conseil sont disponibles à Paris ?
Actuellement 630 postes en Conseil à Paris sur AlmostHired, dans 210 entreprises différentes. Nos données sont mises à jour quotidiennement.
Est-ce que les postes Conseil offrent du télétravail ?
8% des offres Conseil en France permettent le télétravail, partiel ou total. Pour filtrer spécifiquement les postes en remote, utilisez AlmostHired.
Comment savoir si je corresponds à cette offre ?
Déposez votre CV — notre IA compare votre profil aux exigences du poste et vous donne un score de compatibilité précis, avec les compétences qui correspondent et celles qui manquent.