Accompagner l'activité VOC - Gestion des vulnérabilités
CAT-AMANIASaaS B2BPubliée hier
~ 450 – 600 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Paris · Télétravail non précisé
- Durée
- 6 mois
- Démarrage
- 19 octobre 2026
- Expérience
- Séniorité non précisée
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 272 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 766 pour ce métier en France.
- 1 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
Séniorité non précisée par l'annonce · Comment ces repères sont calculés
La mission
Au sein de l'équipe CyberDéfense, en coopération avec l'analyse en lead sur le sous-domaine VOC et un alternant, vous contribuerez: - Au pilotage des activités d'identification des vulnérabilités - À la gouvernance de l'activité comprenant la veille et surtout le reporting permettant d'identifier l'état de situation à date par périmètre, les points de succès et les points d'amélioration du programme de remédiation - Au suivi de la remédiation, à la charge des équipes opérationnelles suivant les périmètres, mais nécessitant un suivi fort de l'équipe SSI pour assurer un niveau de sécurité acceptable.
L'organisation et l'importance des procédures aideront à obtenir des résultats pour réduire le risque sécurité associé. Le besoin requiert une qualité d'explication orale et écrite, et capacité à convaincre à travers les bons arguments et indicateurs de priorisation et de suivi. L'activité est riche (périmètres, sources de vulnérabilités), le niveau de maturité par périmètre peut être très différent, et il faut avoir un esprit adaptatif et orienté résultats.
Vos connaissances techniques vous permettent de comprendre les détails d'une vulnérabilité selon les périmètres techniques (infrastructure ou digitale), voire de les tester vous-mêmes, et savez adapter la recommandation selon le contexte d'entreprise et le niveau de risque sécurité.
Les services d'identification de vulnérabilité du VOC : - Scans de vulnérabilités - Prestations de pen tests - Service Saas EASM et pen-test-as-a-service - Bug Bounty - Tests de contre-audit - Scoring hygiène sécurité (maintenir notre note A sur SecurityScoreCard)
Compétences attendues
Indispensables


