via Indeed · 11 septembre 2026 ·il y a 8 jours

Consultant Vulnerability Management (VOC) (IT) / Freelance

Cherry Pick
Paris
Cette annonce provient de Indeed
Voir l'annonce originale ↗

Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital \& IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC.

MissionsTriage et gouvernance des vulnérabilités

Piloter et coordonner les activités quotidiennes de l'équipe de triage

Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues

Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation

Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités

Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation

Qualité de la donnée et analyse sécurité

Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting

Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier

Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité

Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources

Amélioration continue et automatisation

Définir et mettre en ?uvre les processus d'audit des demandes de faux positifs soumises via CyberIC

Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation

Identifier les leviers d'automatisation sur le triage et le suivi de remédiation

Profil candidat:

Techniques (must\-have)

Expérience confirmée en vulnerability management / triage de vulnérabilités en environnement grand compte

Maîtrise d'un scanner de vulnérabilités du marché, Qualys en particulier (VMDR, gestion des assets, reporting)

Solide compréhension des référentiels de scoring et de priorisation : CVSS, EPSS, KEV, contextualisation métier du risque

Capacité à challenger un finding : analyse de faux positifs, corrélation multi\-sources, qualification technique

Scripting et automatisation (Python, PowerShell) et manipulation de pipelines ETL / API

Culture infrastructure et cloud suffisante pour dialoguer avec les asset owners (systèmes, réseau, conteneurs, cloud public)

Nice\-to\-have

Exposition à Patrowl, Oeil Scanner ou à d'autres solutions ASM / scanning externe

Pratique d'outils de dataviz et de reporting sécurité (Power BI, Splunk, ELK)

Certifications type CVSS/OSCP/GCIH ou équivalent

Le marché pour ce type de poste

Offres similaires
630
postes Conseil à Paris
Temps plein
83%
des offres Conseil en France
Télétravail possible
8%
des offres Conseil
Cherry Pick

22 postes ouverts · Lille, Paris

📊 Conseil · France
5 188
offres actives
7.8%
Remote
Ø 1d
Ø en ligne
Compétences les plus demandées
ExcelERPISOSAPAgileBudgetCRMSQLAWSAzure

Questions fréquentes

Combien d'offres Conseil sont disponibles à Paris ?
Actuellement 630 postes en Conseil à Paris sur AlmostHired, dans 210 entreprises différentes. Nos données sont mises à jour quotidiennement.
Est-ce que les postes Conseil offrent du télétravail ?
8% des offres Conseil en France permettent le télétravail, partiel ou total. Pour filtrer spécifiquement les postes en remote, utilisez AlmostHired.
Comment savoir si je corresponds à cette offre ?
Déposez votre CV — notre IA compare votre profil aux exigences du poste et vous donne un score de compatibilité précis, avec les compétences qui correspondent et celles qui manquent.