Expert Vulnérabilités H/F 75 - Paris 1er Arrondissement
Offre n° 3421439
Expert Vulnérabilités H/F
75 - Paris 1er Arrondissement - Localiser avec Mappy
Publié le 04 juin 2026
POSTE : Expert Vulnérabilités H/F DESCRIPTION : Contexte de la mission : Dans le cadre de la structuration, de l'industrialisation et de la montée en maturité du Vulnerability Operations Center (VOC), le client souhaite s'appuyer sur une Assistance Technique temporaire (AT) afin de : - Formaliser et compléter la documentation opérationnelle - Harmoniser les pratiques entre équipes - Contribuer à la conduite du changement de la gestion des vulnérabilités Intervention en support opérationnel et méthodologique du pôle Gestion des Vulnérabilités, en lien étroit avec les équipes cybersécurité et exploitation : Objectifs principaux de la mission - Structurer et documenter les processus opérationnels du VOC - Documenter les fiches réflexes, model et matrices - Préparer les évolutions futures du VOC (automatisation, Dashboard, gouvernance) Missions détaillées - Documentation & normalisation du dispositif VOC - Rédaction des fiches réflexes, notamment : o Fiches réflexes pour les analystes VOC o Fiche réflexe et matrice des contacts clés - Création des modèles de communication (mail / Teams) : o Modèles de communication pour traitement par équipe o Modèles de relance o Modèles d'alerte o Modèles de documentation management/direction - Formalisation des modes opératoires (ModOp) : o ModOp par technologie o ModOp par porteur de la remédiation (en lien avec les ateliers) - Définition et documentation de la matrice de rôles au sein du VOC - Procédures opérationnelles & exploitation sécurisée - Rédaction / mise à jour des procédures opérationnelles : o Procédure de gestion des vulnérabilités (VOC), attachée à la Directive maintien en condition de sécurités o Procédure de gestion de l'obsolescence et procédure d'exploitation de sécurité associées o Analyser les écarts au sein de la DSI sur la définition des procédures de patching management (patching & emergency patching) : Inventorier les procédures existantes/inexistantes Mettre en évidence les écarts à la politique groupe de la sécurité du SI - Définition des Procédures d'Exploitation Sécurisée : o Gestion des vulnérabilités via Hackuity o Stratégie de patching par périmètre IT o Configurations, automatisations et bonnes pratiques - Amélioration continue & automatisation du VOC - Contribution aux évolutions futures du VOC, notamment : o Définition d'un fichier RACI / Bout en bout o Identification des tâches facilement automatisables - Définition des KPIs opérationnels - Pilotage et étude de nouvelles intégrations - Gouvernance, reporting & visibilité - Revue et harmonisation des conventions de nommage des CFs - Définition des différentes comitologies du VOC : o SOC o STI o Reporting mensuel o Autres instances - Contribution à l'élaboration du plan de charge - Réflexion et cadrage des dashboards VOC : o Besoins STI o GRC o CCS o Management Livrables attendus - Fiches réflexes opérationnelles (analystes, sources, contacts) - Modèles de communication et de relance - Procédures opérationnelles et PES validées - Matrices (RACI, rôles VOC, contacts clés) - KPI & Dashboard (définition + suivi) - Documentation d'automatisation et d'évolutions VOC Profil recherché - Expérience confirmée en gestion des vulnérabilités (VOC) - Bonne connaissance : o Patching & emergency patching o Détection et analyse de vulnérabilité o Environnements serveurs et exploitation - Compréhension des processus de remédiation IT PROFIL :
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil pour les affaires et autres conseils de gestion
Employeur
Huxley
D'autres offres peuvent vous intéresser :
(déjà vu)
DevOps orienté Sécurité - Fintech (H/F)
AUBIN GUILLAUME - 75 - Paris 10e Arrondissement
CDI / 60-75K€ / Paris ou Bordeaux Rejoignez une start-up financée en forte croissance de 25 passionnés de Fintech. Nous recherchons notre futur DevSecOps, responsable de l'infrastructure cloud...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Delivery Manager Infrastructure & Sécurité (H/F)
LYNX RH SERVICES DEV - 93 - Neuilly-sur-Marne
Je suis Clémentine, consultante en recrutement au sein du cabinet Lynx RH, et je recrute pour l'un de mes clients, acteur reconnu des services numériques, un(e) Delivery Manager Infrastructure &...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Ingénieur Cybersécurité (H/F)
TRANSATEL - 92 - COURBEVOIE
Au sein de la Direction des Télécommunications et du Système d'Information, sous la responsabilité du RSSI, vos missions seront les suivantes : Participer aux activités relatives aux audits internes...
CDI - Temps plein
Publié il y a 11 jours
CDI
Temps plein
(déjà vu)Lead Cyber Business (H/F)
92 - Courbevoie
Entreprise Dans le cadre du renforcement de nos équipes, nous recherchons un(e) Lead Cyber Business & Tech capable d’accompagner les métiers, les équipes projets et les partenaires externes sur...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein
(déjà vu)Consultant Pentest (H/F)
92 - Clichy
VOTRE CHALLENGE : Rejoignez l'équipe CNPP Conseil & Formation Cybersécurité afin d'accompagner nos clients dans la sécurisation de leurs systèmes d'information par des tests d'intrusion approfondis...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
(déjà vu)Architecte Cybersécurité (H/F)
CyberMaker - 92 - Saint-Cloud
Architecte Cybersécurité Localisation : Paris ou Marseille Date de démarrage souhaitée : 1er juillet 2026 Ouverture du besoin : juin 2026 Expérience requise : 3 à 4 ans minimum Langue : Anglais...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné
(déjà vu)Ingénieur Sécurité SI F/H - Système, réseaux, données (H/F)
Talents IT - 92 - Boulogne-Billancourt
Descriptif du poste: Dans le cadre du DÉVELOPPEMENT DE SA DSI, notre client (GROUPE FRANÇAIS MULTI SITES) recherche un Ingénieur Sécurité SI H/F au sein d'une équipe de 10 personnes. MISSIONS...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné
(déjà vu)Chef de Projet Cybersécurité - Intersport F/H - Système, réseaux, données (H/F)
SILKHOM SAS - 91 - Longjumeau
Descriptif du poste: Au sein d'une équipe de 5 personnes (RSSI, Responsable Cybersécurité, Technicien Cybersécurité, Architecte Cybersécurité et un Chef de Projet Cybersécurité), vous aurez pour...
CDI - Non renseigné
Publié il y a 15 jours
CDI
Non renseigné
(déjà vu)Ingénieur réseau et sécurité F/H - Système, réseaux, données (H/F)
VIBTIC - 94 - Boissy-Saint-Léger
Descriptif du poste: * Conception et design des architectures réseau, sécurité et Cloud * Documentation HLD et LLD * Etude et audit des infrastructures réseau et sécurité (LAN, WAN, Data Center) et...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné
(déjà vu)Ingénieur Cybersécurité H/F
Seres Technologies - 93 - Aubervilliers
RESPONSABILITÉS : Relevez un nouveau défi et mettez à profit votre expertise en cybersécurité au sein d'un environnement ferroviaire exigeant et innovant. Vous intégrerez une équipe collaborative...
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



