Analyste en Vulnérabilités Voc H/F 94 - IVRY SUR SEINE
Offre n° 4684401
Analyste en Vulnérabilités Voc H/F
94 - IVRY SUR SEINE - Localiser avec Mappy
Actualisé le 23 mai 2025
POSTE : Analyste en Vulnérabilités Voc H/F DESCRIPTION : Description de la mission Sous la responsabilité du Responsable du COSC vous rejoignez l'équipe « Identification et veille ». Doté d'une curiosité prononcée pour les nouvelles technologies vous aimez savoir « comment ça marche ». Ce goût du challenge vous amènera à réaliser davantage de missions sur la partie défensive (scan des vulnérabilités et tests d'exposition à travers de l'OSINT) qu'offensive (tests d'intrusion). Vos missions sont les suivantes : - Maitriser les tactiques, les techniques et les procédures d'attaque - Maitriser la recherche et l'analyse des vulnérabilités et de son exploitabilité - Maitriser les différents outils de scan (système, réseau et applicatifs) - La veille sur les vulnérabilités concernant le périmètre de Docaposte - La planification des scans de vulnérabilités - L'analyse des résultats de scan et la planification des comités opérationnels - Evaluation et présentation des résultats de scan - Présentation des mesures de remédiation - Suivi des chantiers de remédiation et escalade des risques opérationnels liés à la présence de vulnérabilités critiques - Suivi de l'état de santé du SI en se basant sur l'exploitabilité des vulnérabilités présentes - Conception de KPIs de suivi de l'état de santé du SI Votre nouvel environnement Votre place dans l'organisation : La DSI Groupe de Docaposte, véritable back office opérationnel de l'ensemble des offres de Docaposte, est au coeur de la stratégie du groupe car elle permet de construire et d'opérer des services de confiance numériques qualifiés. La DSI Groupe, comptant 280 collaborateurs est composée des Directions principales suivantes : - La Direction du Système d'Information Interne - La Direction des Infrastructures gère l'ensemble des moyens techniques d'hébergement, construit et assure le maintien en conditions opérationnelles des plateformes numériques commercialisées par les BU du groupe. - La Direction des Services - La Direction de l'Architecture et des Technologies - La Direction Pilotage et Performance - La direction « Digital Workplace » Socle Social : · Avantages financiers : Accords d'intéressement et de participation, ticket restaurant et participation employeur RIE, participation à 67% au frais de transport en commun. · Équilibre vie privée / professionnelle : 25 jours de congés payés et 12 jours de RTT. · Bien-être / santé : mutuelle, CE, événements d'entreprise réguliers sur site, politique de télétravail, salle de sieste, ping-pong, baby foot, salle de sport, conciergerie, ostéopathe Nous vous accompagnons Un programme de formation et d'accompagnement est prévu en fonction de vos compétences précédemment acquises et de votre expérience. PROFIL : De formation Bac +5, vous justifiez de 2 ans d'expérience. De profil « purple », vous l'avez acquis dans les domaines de la gestion des vulnérabilités ou sécurité offensive. - Certification : Qualys/Rapid7/Cyberwatch (indispensable) Sécurité offensive comme CEH/OSCP/OSCE/OSWP/OSWE ISO 27K1/27K2/27K5/HDS/PDIS Expertise dans : - Identification et mise en évidence de l'exploitation des vulnérabilités - Analyse des rapports de scan de vulnérabilités - Compréhension des vulnérabilités, des exploits et des PoC - Gestion des outils de scan - Test d'exploitation des vulnérabilités - Gestion de crises liées à la publication de vulnérabilités critiques (type crise Log4shell) - Animation des comités opérationnels de gestion des vulnérabilités - Analyse, évaluation et présentation des résultats de scan Compétences comportementales : - Esprit d'équipe - Sens du service - Communiquant - Qualités rédactionnelles/aisance à l'oral - Capacité d'analyse - Curiosité - Rigueur - Autonomie
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Activités des sièges sociaux
Employeur
Docaposte
Référent de la confiance numérique en France et filiale du groupe La Poste, Docaposte accompagne toutes les entreprises et institutions publiques dans leur transformation et leur permet de l'accélérer, en confiance. L'entreprise se compose de filiales, marques et Business Units qui adressent de nombreux secteurs : banque/finance, assurance, santé, secteur public, Small & Midsize Business (TPE, PME), commerce, industries, services, utilities et telecom. Docaposte c...
D'autres offres peuvent vous intéresser :
(déjà vu)
Architecte d'Entreprise et urbaniste du SEO (H/F)
SERVICE DE ENERGIE OPERATIONNELLE ARMEE - 92 - Malakoff
Le Service de l'énergie opérationnelle (SEO) assure l'approvisionnement, le stockage et la distribution des produits pétroliers et des énergies alternatives nécessaires aux armées, services et...
CDD - Temps plein
Publié il y a plus de 30 jours
CDD
Temps plein(déjà vu)
Auditeur Senior IT H/F
BDO - 75 - PARIS 01
POSTE : Auditeur Senior IT H/F DESCRIPTION : Evoluez au côté de talents passionnés ! 5ème réseau mondial d'audit, d'expertise comptable et de conseil, BDO emploie 2000 collaborateurs en France. 1er...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Architecte Solutions D365 H/F
Inetum - 93 - ST OUEN SUR SEINE
POSTE : Architecte Solutions D365 H/F DESCRIPTION : Dans le cadre de l'accélération du développement de ces activités, nous recrutons un Architecte Solutions D365 Vous aurez en charge l'organisation...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
GEPSA - Architecte technique informatique (H/F)
GEPSA - 93 - ST DENIS
GEPSA répond aux appels d'offres lancés par le Ministère de la Justice, le Ministère de l'Intérieur et d'autres Administration Publiques. GEPSA participe au fonctionnement d'établissements publics...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Responsable transformation Cloud H/F
92 - PUTEAUX
Dans le cadre de notre ambition de transformation numérique et afin de piloter cette évolution stratégique, nous recherchons un Responsable transformation Cloud.Rattaché à la Direction des...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Ingénieur ASL Structure (H/F)
Docaret - 92 - NANTERRE
DOCARET, est une société de conseil et d'ingénierie. Depuis 40 ans, nous accompagnons nos clients sur les activités de conception, production et maintien en condition opérationnelle des systèmes...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Auditeur Débutant en Cyber Sécurité H/F
EY - 75 - PARIS 01
POSTE : Auditeur Débutant en Cyber Sécurité H/F DESCRIPTION : Avez-vous déjà entendu parler du smartworking chez EY ? Le smartworking est devenu un élément primordial de notre mode de fonctionnement....
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Ingénieur / Ingénieure système informatique h/f
92 - LE PLESSIS ROBINSON
Nous recrutons un/une Architecte Système de Sûreté pour rejoindre notre Business Unit Défense & Sécurité, au sein de l'Agence C2SO (Commandement, Contrôle et Soutien aux Opérations) ) qui développe...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Architecte Systèmes à Capteurs Distribués H/F
Safran - 91 - MASSY
POSTE : Architecte Systèmes à Capteurs Distribués H/F DESCRIPTION : Rejoignez un leader mondial de l'optronique de défense et jouez un rôle clé dans le développement d'une ligne de produits innovants...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Architecte Système de Sûreté - Défense & Sécurité - le Plessis Robinson H/F
CS Group - 92 - LE PLESSIS ROBINSON
POSTE : Architecte Système de Sûreté - Défense & Sécurité - le Plessis Robinson H/F DESCRIPTION : Nous recrutons un/une Architecte Système de Sûreté pour rejoindre notre Business Unit Défense &...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)