Analyste Vulnérabilité Confirmé H/F 92 - MEUDON
Offre n° 3153410
Analyste Vulnérabilité Confirmé H/F
92 - MEUDON - Localiser avec Mappy
Publié le 06 mars 2025
POSTE : Analyste Vulnérabilité Confirmé H/F DESCRIPTION : Localisation : Meudon-la-forêt Type de contrat : CDI Si pour vous, la cybersécurité est un enjeu actuel et futur, on est fait pour être ensemble Le Département Détection et Réponse aux Incidents de Sécurité (DRI), au sein de la Direction Cyber et Résilience de Bouygues Telecom est une entité opérationnelle interne en charge de l'identification de la menace, de la détection des incidents de sécurité et de la réponse adaptée, sur le périmètre des infrastructures de Bouygues Telecom (SI et Opérateur). DRI, constituée de 3 équipes : SOC, CSIRT et VOC (Vulnérability Opération Center) qui a pour enjeu principal de diminuer la surface d'attaque interne et externe de Bouygues Telecom. Ce que l'on vous propose : Rejoignez l'équipe VOC, aujourd'hui assuré par un contrat MSSP avec des consultants dans les locaux de Bouygues Telecom. L'enjeu est d'internaliser l'activité et de confier de nouvelles missions à forte valeur ajoutée à ce VOC internalisé permettant ainsi d'améliorer l'activité et d'étendre son périmètre. Les missions du VOC sont : Elaborer et mettre en oeuvre la stratégie de gestion des vulnérabilité (outillage, analyse et processus) ; Assurer une veille sur les vulnérabilités pouvant toucher aux technologies présentes chez Bouygues Telecom ; Gérer, configurer et planifier les demandes de scans de vulnérabilité ponctuelles et récurrentes ; Analyser et contextualiser les vulnérabilités afin de les prioriser ; Accompagner les clients internes (opérationnels) dans la remédiation par la rédaction de recommandations ; Modéliser la surface d'attaque ; Rédiger des rapports orientés risques et le reporting pour les clients internes ; Accompagner le CSIRT en cas de pilotage de gestion de vulnérabilité critique ; Accompagner le SOC pour produire des règles de détection d'exploitation de vulnérabilités ; Publier des rapports à l'externe, participer à des conférences. Ce que vous ferez au quotidien : Accompagner techniquement et former les collaborateurs juniors du VOC ; Réaliser une analyse détaillée de vulnérabilités et de leur exploitabilité pour lever de doutes dans des cas particuliers seul et en accompagnant des collaborateurs juniors ; Participer à la définition et à la mise en oeuvre de la stratégie, dont la stratégie outil ; Contribuer à l'amélioration continue de l'activité, notamment sur les aspects d'automatisation permettant d'allouer les capacités de l'équipe sur des activités à forte valeur ajoutée ; Participer à la construction des services (processus, activités), production du fonds documentaire, mise en place des outils, etc. ; Accompagner les métiers dans leur remédiation en leur donnant des éléments de priorisation et les recommandations nécessaires ; Dans une optique moyen/long terme, vous serez également en charge de la mise en place d'un laboratoire permettant des tests d'exploitation en condition réaliste. PROFIL : A propos de vous : Vous êtes titulaire d'un diplôme d'ingénieur en informatique avec une spécialité en sécurité des systèmes d'information et avez au moins 3 ans d'expérience en tant qu'Analyste Vulnérabilité dans un VOC ou de pentester ; Vous maitrisez l'analyse de vulnérabilités (techniques + impact) ainsi que les outils de gestion de vulnérabilité et de scans ; Vous possédez de bonnes connaissances en scripting, Dev SECOPS (python, CICD) ; Vous êtes à l'aise avec la Notation CVSS ; Vous maitrisez l'utilisation d'outils offensifs (nmap, burp, nuclei) ; Vous possédez de bonnes connaissances en administration système & réseau (compréhension des architectures, création de laboratoire, infrastructure de PoC) ; Vous êtes doté d'excellentes capacités de communication et pédagogie ; Vous savez vulgariser et synthétiser un sujet technique ; Vous êtes reconnu pour votre capacité à collaborer efficacement en équipe et en transverse ; Vous possédez un fort niveau d'autonomie et de rigueur ; Vous parlez un anglais technique à minima (lu, écrit et parlé) ; Des compétences sur les vulnérabilités protocolaires telco (IMSI Cat ching, 5G) ainsi que des connaissances sur les spécificités des environnements télécom seront un plus. Mots Clé : Vulnerability, vulnérabilité, Analyse, CVSS, CVE, WIZ, RAPID7, Tanium, RecordedFuture, OWASP, SQL injection, XSS, buffer overflow, pentest, fuzzing, python, OWASP, EASM Chez Bouygues Telecom, vous apprécierez : La culture est centrée sur l'humain tout en prônant l'innovation au titre de la satisfaction de nos clients et de nos collaborateurs. Les faire grandir est au coeur de nos préoccupations. Que ce soit par la for
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Télécommunications sans fil
Employeur
Bouygues Telecom
Depuis notre création en 1996, toutes nos collaboratrices et tous nos collaborateurs ont la même ambition : être l'opérateur qui met le numérique au service des relations humaines. Nous innovons au service de technologies qui font grandir les amitiés, les liens de famille, les histoires d'amour, les engagements solidaires, les projets collectifs. Nous avons créé le premier forfait illimité, nous avons lancé l'internet mobile. Chaque jour, nous redoublons ...
D'autres offres peuvent vous intéresser :
(déjà vu)
Data Visualisation Engineer (H/F)
NESTLE EXCELLENCE SUPPORTS FRANCE OU NES - 92 - ISSY LES MOULINEAUX
EN UN COUP D'ŒIL CDI, Temps plein Issy-les-Moulineaux, France Dès que possible Au moins 2 ans d'expérience sur un poste similaire VOTRE MISSION, SI VOUS L'ACCEPTEZ Mathieu recherche un Data...
CDI - Temps plein
Publié il y a 30 jours
Employeur handi-engagéCDI
Temps plein(déjà vu)
Ingénieur Machine Learning (H/F)
FRANCK - 75 - PARIS 04
Vous contribuerez au développement et à l'optimisation de modèles de Machine Learning et Deep Learning pour des applications innovantes. Vos missions : Concevoir et entraîner des modèles de Machine...
CDD - Temps plein
Publié il y a 30 jours
CDD
Temps plein(déjà vu)
Alternance Chargé de Communication Réseaux Sociaux - SEPTEMBRE - Saint-Leu-la-Forêt (H/F)
ISCOD - 95 - ST LEU LA FORET
Description : L'ISCOD, spécialiste de la formation en Digital Learning, recherche pour son entreprise partenaire, une marque de mode, un Community manager, pour préparer l'une de nos formations...
CDD - Non renseigné
Publié il y a 29 jours
CDD
Non renseigné(déjà vu)
Ingénieur Cybersécurité H/F
94 - IVRY SUR SEINE
Notre client est une filiale d\'un des leaders de la grande distribution française. Vous rejoignez une entreprise de 800 collaborateurs qui travaillent au quotidien sur les enjeux du retail...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Alternance Commercial - Saint-Cloud (H/F)
ISCOD - 92 - ST CLOUD
Description : L'ISCOD, spécialiste de la formation en Digital Learning, recherche pour son entreprise partenaire, spécialisée dans le conseil en Ingénierie, un assistant ingénieur d'affaires en...
CDD - Non renseigné
Publié il y a plus de 30 jours
CDD
Non renseigné(déjà vu)
Sales Specialist Data H/F
Inetum - 93 - ST OUEN SUR SEINE
POSTE : Sales Specialist Data H/F DESCRIPTION : La BU Data Management Platform d'Inetum accompagne les entreprises dans la valorisation de leurs données en proposant des solutions sur mesure adaptées...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Architecte de bases de données (H/F)
VISIAN - 75 - PARIS 01
Contexte / Objectifs : La direction Architecture Groupe rattachée au CIOOffice, du pôle T&O a parmi ses missions la gouvernance de la Design Authority (DA) des API d'interopérabilité entre SI et des...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Architect Data H/F
Nyou - 92 - ST CLOUD
POSTE : Architect Data H/F DESCRIPTION : Nous recherchons pour notre client un Data Architect (H/F) pour intervenir sur les sujets liés à la conception, la mise en oeuvre et la gestion de nos...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Ingénieur Architecte Réseaux H/F
Ikos - 75 - PARIS 01
POSTE : Ingénieur Architecte Réseaux H/F DESCRIPTION : Contexte : Le contexte du projet s'inscrit dans l'architecture d'un réseau reposant sur une topologie constituée de : - Un réseau d'accès...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Ingénieur·e Cybersécurité pour Produit Embarqué H/F
Safran - 91 - MASSY
POSTE : Ingénieur·e Cybersécurité pour Produit Embarqué H/F DESCRIPTION : L'équipe du pôle « CyberSécurité Produit » assure la gouvernance des risques des projets et les accompagnent de bout en bout...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)