Analyste Vulnérabilité Confirmé H/F 92 - MEUDON
Offre n° 3153410
Analyste Vulnérabilité Confirmé H/F
92 - MEUDON - Localiser avec Mappy
Publié le 06 mars 2025
POSTE : Analyste Vulnérabilité Confirmé H/F DESCRIPTION : Localisation : Meudon-la-forêt Type de contrat : CDI Si pour vous, la cybersécurité est un enjeu actuel et futur, on est fait pour être ensemble Le Département Détection et Réponse aux Incidents de Sécurité (DRI), au sein de la Direction Cyber et Résilience de Bouygues Telecom est une entité opérationnelle interne en charge de l'identification de la menace, de la détection des incidents de sécurité et de la réponse adaptée, sur le périmètre des infrastructures de Bouygues Telecom (SI et Opérateur). DRI, constituée de 3 équipes : SOC, CSIRT et VOC (Vulnérability Opération Center) qui a pour enjeu principal de diminuer la surface d'attaque interne et externe de Bouygues Telecom. Ce que l'on vous propose : Rejoignez l'équipe VOC, aujourd'hui assuré par un contrat MSSP avec des consultants dans les locaux de Bouygues Telecom. L'enjeu est d'internaliser l'activité et de confier de nouvelles missions à forte valeur ajoutée à ce VOC internalisé permettant ainsi d'améliorer l'activité et d'étendre son périmètre. Les missions du VOC sont : Elaborer et mettre en oeuvre la stratégie de gestion des vulnérabilité (outillage, analyse et processus) ; Assurer une veille sur les vulnérabilités pouvant toucher aux technologies présentes chez Bouygues Telecom ; Gérer, configurer et planifier les demandes de scans de vulnérabilité ponctuelles et récurrentes ; Analyser et contextualiser les vulnérabilités afin de les prioriser ; Accompagner les clients internes (opérationnels) dans la remédiation par la rédaction de recommandations ; Modéliser la surface d'attaque ; Rédiger des rapports orientés risques et le reporting pour les clients internes ; Accompagner le CSIRT en cas de pilotage de gestion de vulnérabilité critique ; Accompagner le SOC pour produire des règles de détection d'exploitation de vulnérabilités ; Publier des rapports à l'externe, participer à des conférences. Ce que vous ferez au quotidien : Accompagner techniquement et former les collaborateurs juniors du VOC ; Réaliser une analyse détaillée de vulnérabilités et de leur exploitabilité pour lever de doutes dans des cas particuliers seul et en accompagnant des collaborateurs juniors ; Participer à la définition et à la mise en oeuvre de la stratégie, dont la stratégie outil ; Contribuer à l'amélioration continue de l'activité, notamment sur les aspects d'automatisation permettant d'allouer les capacités de l'équipe sur des activités à forte valeur ajoutée ; Participer à la construction des services (processus, activités), production du fonds documentaire, mise en place des outils, etc. ; Accompagner les métiers dans leur remédiation en leur donnant des éléments de priorisation et les recommandations nécessaires ; Dans une optique moyen/long terme, vous serez également en charge de la mise en place d'un laboratoire permettant des tests d'exploitation en condition réaliste. PROFIL : A propos de vous : Vous êtes titulaire d'un diplôme d'ingénieur en informatique avec une spécialité en sécurité des systèmes d'information et avez au moins 3 ans d'expérience en tant qu'Analyste Vulnérabilité dans un VOC ou de pentester ; Vous maitrisez l'analyse de vulnérabilités (techniques + impact) ainsi que les outils de gestion de vulnérabilité et de scans ; Vous possédez de bonnes connaissances en scripting, Dev SECOPS (python, CICD) ; Vous êtes à l'aise avec la Notation CVSS ; Vous maitrisez l'utilisation d'outils offensifs (nmap, burp, nuclei) ; Vous possédez de bonnes connaissances en administration système & réseau (compréhension des architectures, création de laboratoire, infrastructure de PoC) ; Vous êtes doté d'excellentes capacités de communication et pédagogie ; Vous savez vulgariser et synthétiser un sujet technique ; Vous êtes reconnu pour votre capacité à collaborer efficacement en équipe et en transverse ; Vous possédez un fort niveau d'autonomie et de rigueur ; Vous parlez un anglais technique à minima (lu, écrit et parlé) ; Des compétences sur les vulnérabilités protocolaires telco (IMSI Cat ching, 5G) ainsi que des connaissances sur les spécificités des environnements télécom seront un plus. Mots Clé : Vulnerability, vulnérabilité, Analyse, CVSS, CVE, WIZ, RAPID7, Tanium, RecordedFuture, OWASP, SQL injection, XSS, buffer overflow, pentest, fuzzing, python, OWASP, EASM Chez Bouygues Telecom, vous apprécierez : La culture est centrée sur l'humain tout en prônant l'innovation au titre de la satisfaction de nos clients et de nos collaborateurs. Les faire grandir est au coeur de nos préoccupations. Que ce soit par la for
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Télécommunications sans fil
Employeur
Bouygues Telecom
Depuis notre création en 1996, toutes nos collaboratrices et tous nos collaborateurs ont la même ambition : être l'opérateur qui met le numérique au service des relations humaines. Nous innovons au service de technologies qui font grandir les amitiés, les liens de famille, les histoires d'amour, les engagements solidaires, les projets collectifs. Nous avons créé le premier forfait illimité, nous avons lancé l'internet mobile. Chaque jour, nous redoublons ...
D'autres offres peuvent vous intéresser :
(déjà vu)
Data Visualisation Engineer (H/F)
NESTLE EXCELLENCE SUPPORTS FRANCE OU NES - 92 - ISSY LES MOULINEAUX
EN UN COUP D'ŒIL CDI, Temps plein Issy-les-Moulineaux, France Dès que possible Au moins 2 ans d'expérience sur un poste similaire VOTRE MISSION, SI VOUS L'ACCEPTEZ Mathieu recherche un Data...
CDI - Temps plein
Publié il y a 30 jours
Employeur handi-engagéCDI
Temps plein(déjà vu)
Ingénieur Machine Learning (H/F)
FRANCK - 75 - PARIS 04
Vous contribuerez au développement et à l'optimisation de modèles de Machine Learning et Deep Learning pour des applications innovantes. Vos missions : Concevoir et entraîner des modèles de Machine...
CDD - Temps plein
Publié il y a 30 jours
CDD
Temps plein(déjà vu)
Data engineer - ia défense f/h (H/F)
94 - ORLY
Lieu : CortAIx Factory Issy, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d'activité : Défense & Sécurité,...
CDI - Non renseigné
Publié il y a 29 jours
CDI
Non renseigné(déjà vu)
Ingénieur Sécurité Applicative - Cybersécurité - Ile-De-France H/F
Sopra Steria - 92 - COURBEVOIE
POSTE : Ingénieur Sécurité Applicative - Cybersécurité - Ile-De-France H/F DESCRIPTION : Au sein de la Division Cyber, vous intégrez le Value Center PROTECT. Au coeur de l'équipe Protect Application,...
CDI - Non renseigné
Publié il y a 28 jours
CDI
Non renseigné(déjà vu)
Ingénieur Ivv Électronique - Électronique de Puissance H/F
Scalian - 78 - VELIZY VILLACOUBLAY
POSTE : Ingénieur Ivv Électronique - Électronique de Puissance H/F DESCRIPTION : Offre d'emploi : Ingénieur IVV Électronique - Électronique de Puissance (H/F) Lieu : Vélizy-Villacoublay - Yvelines...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Ingénieur / Ingénieure système informatique (H/F)
GENIOUS - 75 - PARIS 01
Genious systèmes recherche pour son client un Ingénieur Système expérimenté pour rejoindre l'équipe et travailler sur des projets critiques impliquant les technologies VMware, Linux, scripting,...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Expert cyber confirme- cloud azure F/H (H/F)
92 - COURBEVOIE
En tant qu'Expert Cyber Cloud, vous interviendrez au sein de la squad Infrastructures et services cloud afin d'accompagner les évolutions et la sécurisation du socle d'hébergement IAAS, et des offres...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Linux Senior Engineer H/F
Axa group operations - 75 - PARIS 01
POSTE : Linux Senior Engineer H/F DESCRIPTION : Environnement et contexte : L'infrastructure serveur est essentielle à notre capacité à fournir des services aux AXA Partners. Par conséquent, un...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Data Engineer - Services Publics - Ile de France (H/F)
Forums Talents Handicap - 92 - NANTERRE
Description de l'entrepriseSopra Steria, acteur majeur de la Tech en Europe avec 56 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services numériques et...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Architecte .net (H/F)
94 - IVRY SUR SEINE
Description du poste : Au sein de la Direction Infrastructure & Production informatique nous sommes à la recherche d'un DBA Oracle (H/F) Vous serez dans un environnement challengeant où haute...
CDI - Non renseigné
Publié il y a 29 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)