- Accueil France Travail
- Emploi
- Informatique et télécoms
- Hauts-de-Seine
- Meudon
- Détail de l'offre 3153410
- Accueil France Travail
- Emploi
- Informatique et télécoms
- Hauts-de-Seine
- Meudon
- Détail de l'offre 3153410
Analyste Vulnérabilité Confirmé H/F 92 - MEUDON
Offre n° 3153410
Analyste Vulnérabilité Confirmé H/F
92 - MEUDON - Localiser avec Mappy
Publié le 06 mars 2025
POSTE : Analyste Vulnérabilité Confirmé H/F DESCRIPTION : Localisation : Meudon-la-forêt Type de contrat : CDI Si pour vous, la cybersécurité est un enjeu actuel et futur, on est fait pour être ensemble Le Département Détection et Réponse aux Incidents de Sécurité (DRI), au sein de la Direction Cyber et Résilience de Bouygues Telecom est une entité opérationnelle interne en charge de l'identification de la menace, de la détection des incidents de sécurité et de la réponse adaptée, sur le périmètre des infrastructures de Bouygues Telecom (SI et Opérateur). DRI, constituée de 3 équipes : SOC, CSIRT et VOC (Vulnérability Opération Center) qui a pour enjeu principal de diminuer la surface d'attaque interne et externe de Bouygues Telecom. Ce que l'on vous propose : Rejoignez l'équipe VOC, aujourd'hui assuré par un contrat MSSP avec des consultants dans les locaux de Bouygues Telecom. L'enjeu est d'internaliser l'activité et de confier de nouvelles missions à forte valeur ajoutée à ce VOC internalisé permettant ainsi d'améliorer l'activité et d'étendre son périmètre. Les missions du VOC sont : Elaborer et mettre en oeuvre la stratégie de gestion des vulnérabilité (outillage, analyse et processus) ; Assurer une veille sur les vulnérabilités pouvant toucher aux technologies présentes chez Bouygues Telecom ; Gérer, configurer et planifier les demandes de scans de vulnérabilité ponctuelles et récurrentes ; Analyser et contextualiser les vulnérabilités afin de les prioriser ; Accompagner les clients internes (opérationnels) dans la remédiation par la rédaction de recommandations ; Modéliser la surface d'attaque ; Rédiger des rapports orientés risques et le reporting pour les clients internes ; Accompagner le CSIRT en cas de pilotage de gestion de vulnérabilité critique ; Accompagner le SOC pour produire des règles de détection d'exploitation de vulnérabilités ; Publier des rapports à l'externe, participer à des conférences. Ce que vous ferez au quotidien : Accompagner techniquement et former les collaborateurs juniors du VOC ; Réaliser une analyse détaillée de vulnérabilités et de leur exploitabilité pour lever de doutes dans des cas particuliers seul et en accompagnant des collaborateurs juniors ; Participer à la définition et à la mise en oeuvre de la stratégie, dont la stratégie outil ; Contribuer à l'amélioration continue de l'activité, notamment sur les aspects d'automatisation permettant d'allouer les capacités de l'équipe sur des activités à forte valeur ajoutée ; Participer à la construction des services (processus, activités), production du fonds documentaire, mise en place des outils, etc. ; Accompagner les métiers dans leur remédiation en leur donnant des éléments de priorisation et les recommandations nécessaires ; Dans une optique moyen/long terme, vous serez également en charge de la mise en place d'un laboratoire permettant des tests d'exploitation en condition réaliste. PROFIL : A propos de vous : Vous êtes titulaire d'un diplôme d'ingénieur en informatique avec une spécialité en sécurité des systèmes d'information et avez au moins 3 ans d'expérience en tant qu'Analyste Vulnérabilité dans un VOC ou de pentester ; Vous maitrisez l'analyse de vulnérabilités (techniques + impact) ainsi que les outils de gestion de vulnérabilité et de scans ; Vous possédez de bonnes connaissances en scripting, Dev SECOPS (python, CICD) ; Vous êtes à l'aise avec la Notation CVSS ; Vous maitrisez l'utilisation d'outils offensifs (nmap, burp, nuclei) ; Vous possédez de bonnes connaissances en administration système & réseau (compréhension des architectures, création de laboratoire, infrastructure de PoC) ; Vous êtes doté d'excellentes capacités de communication et pédagogie ; Vous savez vulgariser et synthétiser un sujet technique ; Vous êtes reconnu pour votre capacité à collaborer efficacement en équipe et en transverse ; Vous possédez un fort niveau d'autonomie et de rigueur ; Vous parlez un anglais technique à minima (lu, écrit et parlé) ; Des compétences sur les vulnérabilités protocolaires telco (IMSI Cat ching, 5G) ainsi que des connaissances sur les spécificités des environnements télécom seront un plus. Mots Clé : Vulnerability, vulnérabilité, Analyse, CVSS, CVE, WIZ, RAPID7, Tanium, RecordedFuture, OWASP, SQL injection, XSS, buffer overflow, pentest, fuzzing, python, OWASP, EASM Chez Bouygues Telecom, vous apprécierez : La culture est centrée sur l'humain tout en prônant l'innovation au titre de la satisfaction de nos clients et de nos collaborateurs. Les faire grandir est au coeur de nos préoccupations. Que ce soit par la for
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Télécommunications sans fil
Employeur
Bouygues Telecom
Depuis notre création en 1996, toutes nos collaboratrices et tous nos collaborateurs ont la même ambition : être l'opérateur qui met le numérique au service des relations humaines. Nous innovons au service de technologies qui font grandir les amitiés, les liens de famille, les histoires d'amour, les engagements solidaires, les projets collectifs. Nous avons créé le premier forfait illimité, nous avons lancé l'internet mobile. Chaque jour, nous redoublons ...
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur Systèmes Linux & Virtualisation (H/F) - Guyancourt (78) (H/F)
AKTISEA - 78 - GUYANCOURT
AKTISEA est une entreprise adaptée spécialisée dans l'accompagnement des entreprises vers plus d'inclusion, en les aidant notamment dans le recrutement de candidats Bénéficiaires de l'Obligation...
CDI - Temps plein
Publié il y a 13 jours
Entreprise adaptéeCDI
Temps plein(déjà vu)
Data Scientist (H/F)
EXTERN ISC - 75 - Paris
Extern ISC est une société de conseil à taille humaine. En pleine expansion, EISC est spécialisée dans 5 grands domaines d'expertise (Consulting, Engineering, Staffing, Support et Training), afin...
CDI - Temps plein
Publié il y a 17 jours
CDI
Temps plein(déjà vu)
Responsable big data (H/F)
WHEELSKEEP - 94 - CHEVILLY LARUE
Passionné par la Data et le management des données, vous souhaitez rejoindre une communauté d'experts dans le domaine afin de participer à des projets d'envergure et continuer à développer votre...
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein(déjà vu)
Développeur Ops / System Ops (h/f)
IZIWORK - 92 - Malakoff
À propos de la mission En tant qu'Ingénieur DevOps/SysOps, vous serez en charge de l'automatisation, de l'administration et de l'optimisation des infrastructures systèmes et cloud. Vous...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein(déjà vu)
Ingénieur systèmes et réseaux (H/F)
SUNAPSIS - 75 - Paris 8e Arrondissement
Nous recrutons pour l'un de nos clients, dans le cadre d'un CDI un(e) Ingénieur Systèmes et Réseaux H/F. Le poste est basé à Paris 8. Vos missions : Au sein du Pôle Production, vous intégrerez...
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein(déjà vu)
Ingénieur systèmes (H/F)
EUKLID - 75 - PARIS 02
Cabinet 100% conseil Métier et SI en pleine croissance, EUKLID est un acteur spécialisé de la prestation intellectuelle dans tous les secteurs d'activité. Tous nos consultants allient au quotidien...
CDI - Temps plein
Publié il y a 17 jours
CDI
Temps plein(déjà vu)
Architecte Salesforce (H/F)
BDA GLOBAL SERVICES - 91 - MASSY
Description du poste : Nous recherchons un Architecte Salesforce expérimenté pour rejoindre une équipe dynamique et piloter la conception et l'intégration de solutions Salesforce dans un...
CDI - Temps plein
Publié hier
CDI
Temps plein(déjà vu)
Ingénieur sysops/cloud gcp certifié : google cloud platform, sysops/devops (h/f)
IZIWORK - 92 - Puteaux
Pour une petite ESN À propos de la mission Ingénieur SYSOPS cloud GCP RUN et Build expérimenté (Infrastructure et applications). Certification GCP indispensable. pour assurer la mise en oeuvre...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Ingénieur Systèmes Broadcast H/F (H/F)
42 CONSULTING - 75 - PARIS 20
Rejoignez une mission d'exception dans le monde du Broadcast ! Passionné(e) par l'univers de la TV et des technologies de diffusion ? Cette opportunité est faite pour vous ! Nous recherchons un...
CDI - Temps plein
Publié il y a 20 jours
CDI
Temps plein(déjà vu)
ARCHITECTE MICROSOFT (H/F)
KAN CONSULTING SERVICES - 75 - Paris 12e Arrondissement
Expert de l'informatique KAN CS apporte à ses clients des solutions en maintenance informatique, réseau, monétique et dans le déploiement de techniciens. Nous sommes à la recherche d'un ARCHITECT...
CDD - Temps plein
Publié il y a 17 jours
CDD
Temps plein
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateurs d'aides et allocations en cas de reprise d'emploi
Estimez vos futures ressources financières sur les 6 prochains mois.
- Voir plus de services (Emploi store)