Au sein de Group Digital & IT, l'équipe VOC surveille en continu les vulnérabilités de l'environnement du client ainsi que la surface d'attaque exposée, sur l'ensemble des activités et des régions. En tant que VOC Consultant, le titulaire pilote des projets clés autour de la Vulnerability Intelligence (VI), de l'Attack Surface Management (ASM) et de la plateforme Patrowl. Rattaché au VOC Manager, il agit comme team leader et enabler sur plusieurs workstreams, combinant support opérationnel, expertise technique, gouvernance des processus, automatisation et security analytics. Il contribue à l'amélioration continue des capacités de gestion des vulnérabilités (qualification, gouvernance de la remédiation, optimisation ASM, intégration de données multisources).
RESPONSABILITÉS CLÉS
? VI ? Qualifier et évaluer le risque des nouvelles vulnérabilités (validation de PoC si nécessaire) ; maintenir une base centralisée enrichie (EPSS, QVS, EUVD, score interne VI) ; suivre les vulnérabilités critiques et la remédiation des « Highly Critical »
? VI ? Automatiser la qualification, l'analyse d'exposition, la priorisation et les workflows de bulletins ; définir / améliorer les process en s'appuyant sur les outils d'inventaire (Qualys GAV, Loginventory, Recorded Future, Patrowl, SCCM, MobileIron?) pour identifier les actifs impactés et notifier les Asset & Application Managers
? ASM ? Cartographier et surveiller la surface d'attaque externe ; améliorer les process et livrables ASM ; intégrer les outils ASM avec la CMDB, Minerva, les sources d'inventaire, les acquisitions / cessions et les fournisseurs de gestion de domaines
? ASM ? Développer des scripts d'extraction, d'enrichissement et de corrélation de données ; construire des datasets exploitables (banners, WHOIS, ASN, threat intelligence) ; automatiser Shodan, Recorded Future, Patrowl et SecurityScorecard
? Aider les équipes Vulnerability Management à évaluer, challenger et confirmer les sorties de Qualys, Patrowl et des autres outils VI / ASM
? Développer une capacité de Cyber Threat Intelligence (CTI) offensive ; assurer le support opérationnel et l'enablement ; documenter les méthodologies VI et les process de veille CTI
Profil candidat:
Security Consultant senior (VI / ASM / VOC) · Anglais courant
Niveaux exigés
? Cybersécurité ? Expert
? Pentest ? Avancé
? Vulnerability Intelligence (VI), Attack Surface Management (ASM), Vulnerability Management, Risk Management et Scripting ? Confirmé
Langue
? Anglais courant (environnement international ; fiche de poste rédigée en anglais)