Mobile Tech People
Ingénieur Cybersécurité - Gestion des vulnérabilités (H/F)
Mobile Tech PeopleFrance20 hours ago
Full-timeOther
Dans le cadre du renforcement de sa posture de cybersécurité, un acteur majeur des services numériques et de l'ingénierie recherche un Ingénieur Cybersécurité spécialisé en gestion des vulnérabilités pour renforcer son équipe Cybersécurité orientée GRC. La mission s'inscrit dans un environnement IT corporate à forts enjeux de conformité, de gouvernance et de sécurisation des infrastructures.

Le consultant interviendra sur l'ensemble du cycle de vie des vulnérabilités, depuis leur identification jusqu'au suivi des plans de remédiation, en s'appuyant sur une suite d'outils de sécurité reconnus. Il jouera également un rôle d'expert technique pour accompagner les projets IT et garantir la conformité des usages, notamment sur les environnements Microsoft et Linux, dans le respect des standards de sécurité internationaux.

Missions principales :

  • Superviser la gestion des vulnérabilités : identification, analyse, priorisation et suivi des remédiations
  • Exploiter et analyser les rapports issus des outils de sécurité afin d'assurer la conformité et le pilotage des risques
  • Contribuer à la définition des KPI, tableaux de bord et feuilles de route de gouvernance cybersécurité
  • Réaliser des tests d'intrusion internes et externes, et assurer le suivi des audits (pentest, Red Team / Purple Team)
  • Apporter une expertise technique sur les plans d'actions de remédiation
  • Mettre en œuvre les bonnes pratiques de sécurité applicative, notamment autour des risques OWASP Top 10
  • Travailler en coordination avec les équipes IT, cybersécurité et métiers pour prioriser et déployer les correctifs

Objectifs et livrables :

  • Rédaction de reportings réguliers sur l'état des vulnérabilités et les actions de remédiation
  • Production et maintien de la documentation de sécurité
  • Veille active sur les menaces et les vulnérabilités
  • Contribution à l'alignement des outils et pratiques avec les normes de sécurité

Compétences attendues :

  • Solide expertise en cybersécurité et gestion des vulnérabilités
  • Expérience en pentest, audits de sécurité et Active Directory
  • Bonne maîtrise des risques applicatifs et des standards OWASP
  • Connaissance des normes de sécurité (ISO 27001, NIST...)
  • Capacités d'analyse, de priorisation et de communication
  • Anglais courant, à l'oral comme à l'écrit

Mission ouverte en régie, pour des profils freelance ou ESN, en Île-de-France.

Key Skills

Ranked by relevance