Le consultant intervient sur le développement ServiceNow SecOps, sous la responsabilité du Technical Lead. Il est en charge de la configuration, du paramétrage et des développements nécessaires à la mise en ?uvre des modules Security Incident Response (SIR) et USEM (ex Vulnerability Response ? VR).
Il contribue à répondre aux besoins opérationnels des équipes cybersécurité, notamment les équipes SOC, CERT, gestion des vulnérabilités et remédiation, tout en respectant les standards de qualité et de sécurité.
Missions :
- Configurer et personnaliser les modules ServiceNow SecOps selon les exigences métier et opérationnelles.
- Développer les intégrations et API avec les outils de sécurité, scanners de vulnérabilités, solutions de détection et plateformes tierces.
- Mettre en ?uvre les workflows de traitement des incidents de sécurité, de gestion des vulnérabilités et de remédiation.
- Développer et maintenir les playbooks d?investigation, d?enrichissement et de réponse automatisée.
- Configurer les règles de corrélation, de priorisation, de scoring des risques et d?orchestration des traitements.
- Concevoir et développer les tableaux de bord, rapports et indicateurs de suivi des incidents, vulnérabilités et risques.
- Réaliser les tests unitaires et contribuer aux tests d?intégration, de validation système et de recette utilisateur.
- Analyser, diagnostiquer et corriger les anomalies rencontrées lors des phases de développement, de test et de stabilisation.
- Contribuer à la documentation technique, aux procédures de déploiement et aux guides d?exploitation.
- Respecter les standards de développement ServiceNow, les exigences de sécurité et les pratiques qualité du projet.
- Participer à l?amélioration continue de la plateforme via des optimisations techniques, automatisations et améliorations de performance.
Profil attendu :
Consultant spécialisé en développement ServiceNow SecOps. Profil capable d?intervenir sur la configuration, le développement et l?intégration de la plateforme. Expérience dans les environnements cybersécurité et dans les processus de gestion des incidents, vulnérabilités et remédiation. Capacité à travailler sous la responsabilité d?un Technical Lead et à contribuer à l?amélioration continue de la plateforme.