Security Consultant (ASM) (IT) / Freelance
Vos principales responsabilités1\. Vulnerability Intelligence (VI)
Participer à la qualification et à l?évaluation des risques liés aux nouvelles vulnérabilités publiées.
Réaliser, lorsque nécessaire, la validation de PoC (Proof of Concept).
Maintenir et enrichir une base centralisée de vulnérabilités qualifiées à partir de différents indicateurs tels que l?EPSS, QVS, EUVD et les scores internes.
Automatiser les processus de qualification, d?analyse d?exposition, de priorisation et de publication des bulletins de vulnérabilités.
Participer à la veille sur les vulnérabilités et assurer le suivi des vulnérabilités critiques.
Contribuer au suivi de la remédiation des vulnérabilités hautement critiques.
Exploiter différentes sources d?inventaire et outils de sécurité afin d?identifier les actifs impactés et de faciliter la notification des responsables concernés.
Documenter et améliorer les méthodologies d?évaluation des vulnérabilités ainsi que les processus de veille CTI.
2\. Attack Surface Management (ASM)
Cartographier et surveiller la surface d?attaque numérique externe à l?aide des outils disponibles.
Participer à l?amélioration continue des processus et livrables liés à l?ASM.
Définir et documenter les processus d?intégration entre les solutions ASM, les CMDB, les outils d?inventaire, les données liées aux acquisitions/divestitures et la gestion des domaines.
Développer des scripts permettant l?extraction, l?enrichissement et la corrélation automatisée des données.
Construire et exploiter des jeux de données à partir de différentes informations techniques : bannières, WHOIS, ASN, Threat Intelligence, etc.
Automatiser l?utilisation de solutions d?ASM et de Threat Intelligence telles que Shodan, Recorded Future, Patrowl ou SecurityScorecard.
3\. Support opérationnel et expertise
Accompagner les équipes de Vulnerability Management dans l?analyse et la qualification des résultats issus des différents outils.
Challenger et valider les résultats fournis par les solutions de gestion des vulnérabilités et d?ASM.
Contribuer à l?amélioration continue des processus de gestion des vulnérabilités et de la surface d?attaque.
Apporter une expertise technique sur les sujets de cybersécurité, vulnérabilités et Threat Intelligence.
Profil candidat:
compétences recherchéesCybersécurité : Expert
Pentest : Avancé
Vulnerability Intelligence (VI) : Confirmé
Scripting / Automatisation : Confirmé
Attack Surface Management (ASM) : Confirmé
Risk Management : Confirmé
Vulnerability Management : Confirmé
Cette annonce provient de Indeed. Voir l'annonce originale ↗