Aller au contenu principal

Consultant Vulnerability Intelligence & Attack Surface Management - Freelance (H/F)

Collective.workIndustriePubliée il y a 6 jours

700 €/j

Lieu
Paris · Sur site
Durée
6 mois
Démarrage
2 octobre 2026
Expérience
Confirmé (3-6 ans)
Langues
Français, Anglais
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • Le TJM de cette mission se situe au-dessus de la médiane des 97 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 450 €/jour (moitié centrale : 400 à 530 €/jour).
  • 228 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 770 pour ce métier en France.
  • 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : Qualys (21 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil confirmé (3-6 ans) · Comment ces repères sont calculés

La mission

Taux journalier (TJM): 700€/jour

Notre client, groupe industriel international du secteur des matériaux de construction, renforce l'équipe VOC (Vulnerability Operations Center) de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités et de la surface d'attaque exposée sur l'ensemble des activités et régions du groupe. Rattaché au responsable VOC, vous intervenez sur les chantiers Vulnerability Intelligence (VI), Attack Surface Management (ASM) et sur la plateforme Patrowl.

MISSIONS

Vulnerability Intelligence

*

Qualifier les vulnérabilités nouvellement publiées et évaluer le risque associé, avec validation de PoC quand nécessaire

*

Maintenir et enrichir la base centralisée de vulnérabilités qualifiées (scores EPSS, QVS, EUVD, scoring interne VI)

*

Automatiser les workflows : qualification, analyse d'exposition, priorisation et diffusion des bulletins

*

Assurer le suivi de publication des bulletins et le suivi de remédiation sur les vulnérabilités hautement critiques

*

Exploiter les sources d'inventaire (Qualys GAV, LOGINventory, Recorded Future, Patrowl, SCCM, MobileIron) pour identifier les actifs impactés et notifier proactivement les asset/application managers

*

Documenter les méthodologies d'évaluation et les processus de veille menaces

Attack Surface Management

*

Cartographier et surveiller la surface d'attaque externe via les outils du groupe

*

Définir et documenter les processus d'intégration des outils ASM avec la CMDB, Minerva, les sources d'inventaire, les flux acquisitions/cessions et les prestataires de gestion de domaines

*

Développer les scripts d'extraction, d'enrichissement et de corrélation automatisée avec les sources internes -ire des jeux de données requêtables à partir de bannières, WHOIS, ASN et threat intelligence

*

Automatiser l'usage de Shodan, Recorded Future, Patrowl et SecurityScorecard

*

Accompagner les équipes VM dans l'évaluation, la contestation et la confirmation des résultats Qualys, Patrowl et autres outils VM/ASM

Transverse

*

Contribuer au développement de la capacité CTI offensive

*

Assurer le support opérationnel et l'enablement des équipes sur les processus VI/ASM

Technique - must-have

*

Expérience confirmée en vulnerability management / vulnerability intelligence en environnement grand compte multi-régions

*

Maîtrise du scoring et de la priorisation des vulnérabilités : CVSS, EPSS, KEV, et logique de contextualisation par exposition réelle

*

Pratique opérationnelle d'un scanner de vulnérabilités d'entreprise, Qualys en particulier (VMDR, Global AssetView)

*

Scripting Python pour l'automatisation : extraction via API, enrichissement, corrélation multi-sources

*

Culture ASM/OSINT : découverte d'actifs exposés, WHOIS, ASN, analyse de bannières, Shodan

*

Capacité à challenger techniquement un résultat de scan (faux positif, exploitabilité réelle)

Technique - nice-to-have

*

Patrowl, Recorded Future, SecurityScorecard

*

Analyse de PoC d'exploitation, lecture d'advisories techniques

*

CMDB / gestion d'inventaire d'actifs à grande échelle

*

Threat intelligence offensive (CTI)

Posture

*

Capacité à animer et coordonner des chantiers transverses sans lien hiérarchique : le poste combine expertise technique et facilitation d'équipes

*

Rigueur documentaire - une part significative du rôle consiste à définir et formaliser des processus

*

Aisance en environnement international, anglais professionnel requis

Entreprise : Collective.work

Lieu de travail : 75 - Paris

Type de contrat : Profession libérale — Emploi non salarié

Expérience : Débutant accepté

Rémunération : 700 € par jour

Code ROME : M1884 Ingénieur / Ingénieure systèmes, réseaux et sécurité informatique

Dernière mise à jour chez France Travail : 12/09/2026

Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).

Compétences attendues

Indispensables

  • Qualys
  • Python

L'entreprise

Collective.work

Entreprise identifiée via France Travail.

Vendin-le-VieilÉducation

Origine de l'offre

Offre agrégée depuis France Travail

Cette annonce provient d'une source partenaire autorisée. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Source : France Travail — offre publiée le 11/09/2026, reprise sous la Licence de réutilisation de la base de données des offres d'emploi. Le contenu de l'offre est repris dans son intégralité ; l'annonce d'origine fait foi.

Voir l'annonce sur France Travail

Cette mission correspond-elle à votre profil ?

Avec un compte gratuit, FreelanceScope calcule votre compatibilité avec cette mission et la justifie critère par critère. Chaque matin, il confronte les nouvelles offres du catalogue à votre profil et vous signale celles qui en ressortent les plus proches.

Créer mon compte

Gratuit, sans carte bancaire. J'ai déjà un compte

Missions similaires