Consultant Vulnerability Management (VOC)
Cherry PickIndustriePubliée il y a 6 jours
550 €/j
- Lieu
- Paris · Sur site
- Durée
- 6 mois
- Démarrage
- 25 septembre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe dans la médiane des 160 missions de votre métier et de votre séniorité de notre catalogue, dont la médiane est de 525 €/jour (moitié centrale : 315 à 525 €/jour).
- 83 missions data engineer sont ouvertes à Paris en ce moment, sur 293 pour ce métier en France.
- 2 % des missions data engineer de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : Qualys (10 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Notre client, groupe industriel international, renforce son équipe VOC (Vulnerability Operations Center) au sein de sa direction Digital & IT. Cette équipe assure la surveillance continue des vulnérabilités sur l'ensemble du périmètre du Groupe et pilote les actions correctives via des processus de qualification, priorisation et gouvernance. Le/la consultant(e) intervient sous la responsabilité du responsable VOC.
Missions
Triage et gouvernance des vulnérabilités
Piloter et coordonner les activités quotidiennes de l'équipe de triage
Examiner et qualifier l'ensemble des vulnérabilités High, Critical et Highly Critical, toutes sources confondues
Assurer la gouvernance de la remédiation en coordination avec les asset managers et les équipes de remédiation
Définir et faire évoluer les processus de qualification, priorisation et suivi des vulnérabilités
Construire les KPI opérationnels et le reporting de suivi de la performance de remédiation
Qualité de la donnée et analyse sécurité
Analyser les écarts entre Qualys, les dashboards Security Analytics et les référentiels de reporting
Challenger et affiner les niveaux de criticité et l'évaluation du risque en croisant threat intelligence et contexte métier
Valider l'exactitude des findings et améliorer la qualité de la donnée de vulnérabilité
Accompagner les équipes VM dans l'évaluation, la validation et la contestation des résultats issus de Qualys, Patrowl, Oeil Scanner et autres sources
Amélioration continue et automatisation
Définir et mettre en œuvre les processus d'audit des demandes de faux positifs soumises via CyberIC
Maintenir et faire évoluer les pipelines ETL, workflows et scripts d'automatisation
Identifier les leviers d'automatisation sur le triage et le suivi de remédiation
Compétences attendues
Indispensables
- Qualys

