Aller au contenu principal

Security Consultant — Vulnerability Intelligence & ASM (H/F)

SKOTT GROUP SASSaaS B2BPubliée il y a 3 jours

260 €/j

Lieu
Courbevoie · Sur site
Durée
6 mois
Démarrage
25 septembre 2026
Expérience
Confirmé (3-6 ans)
Langues
Français
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • Le TJM de cette mission se situe en dessous de la médiane des 112 missions de votre métier et de votre séniorité de notre catalogue, dont la médiane est de 400 €/jour (moitié centrale : 210 à 525 €/jour).
  • 4 missions consultant cybersécurité sont ouvertes à Courbevoie en ce moment, sur 213 pour ce métier en France.
  • 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : Qualys (4 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil confirmé (3-6 ans) · Comment ces repères sont calculés

La mission

Au sein de Group Digital & IT, l'équipe VOC surveille en continu les vulnérabilités de l'environnement du client ainsi que la surface d'attaque exposée, sur l'ensemble des activités et des régions. En tant que VOC Consultant, le titulaire pilote des projets clés autour de la Vulnerability Intelligence (VI), de l'Attack Surface Management (ASM) et de la plateforme Patrowl. Rattaché au VOC Manager, il agit comme team leader et enabler sur plusieurs workstreams, combinant support opérationnel, expertise technique, gouvernance des processus, automatisation et security analytics. Il contribue à l'amélioration continue des capacités de gestion des vulnérabilités (qualification, gouvernance de la remédiation, optimisation ASM, intégration de données multisources).

RESPONSABILITÉS CLÉS › VI — Qualifier et évaluer le risque des nouvelles vulnérabilités (validation de PoC si nécessaire) ; maintenir une base centralisée enrichie (EPSS, QVS, EUVD, score interne VI) ; suivre les vulnérabilités critiques et la remédiation des « Highly Critical » › VI — Automatiser la qualification, l'analyse d'exposition, la priorisation et les workflows de bulletins ; définir / améliorer les process en s'appuyant sur les outils d'inventaire (Qualys GAV, Loginventory, Recorded Future, Patrowl, SCCM, MobileIron…) pour identifier les actifs impactés et notifier les Asset & Application Managers › ASM — Cartographier et surveiller la surface d'attaque externe ; améliorer les process et livrables ASM ; intégrer les outils ASM avec la CMDB, Minerva, les sources d'inventaire, les acquisitions / cessions et les fournisseurs de gestion de domaines › ASM — Développer des scripts d'extraction, d'enrichissement et de corrélation de données ; construire des datasets exploitables (banners, WHOIS, ASN, threat intelligence) ; automatiser Shodan, Recorded Future, Patrowl et SecurityScorecard › Aider les équipes Vulnerability Management à évaluer, challenger et confirmer les sorties de Qualys, Patrowl et des autres outils VI / ASM › Développer une capacité de Cyber Threat Intelligence (CTI) offensive ; assurer le support opérationnel et l'enablement ; documenter les méthodologies VI et les process de veille CTI

Compétences attendues

Indispensables

  • Qualys

L'entreprise

SKOTT GROUP SAS

Entreprise identifiée via Free-Work.

ParisÉducation

Origine de l'offre

Offre agrégée depuis Free-Work

Cette annonce provient d'une source partenaire autorisée. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Voir l'annonce sur Free-Work

Missions similaires

  • Chef de projet Infra H/F

    CONSORT GROUP · Assurance

    250 €/j

    • Île-de-France · Hybride
    • 3 ans
    • Publiée le
    • Anglais technique
    • Agile
    • Scrum
    • ITIL
    • Gestion de projet
  • Assistance CDP DORA

    Le Hibou · Industrie

    425 €/j

    • Charenton-le-Pont
    • 6 mois
    • Publiée le