Aller au contenu
M1856 · UCC EXPERTS UNIFIED COMMUNICATION AND CO

Analyste cybersécurité - Vulnerability Management (H/F)

Description du poste

Contexte de la mission

L'intervenant en sécurité informatique assure l'analyse, le suivi et la coordination de la remédiation des vulnérabilités identifiées sur le système d'information.

Il intervient dans le traitement des rapports de sécurité issus des audits, des scans de vulnérabilités et des tests d'intrusion. Il qualifie les risques, identifie les impacts potentiels, accompagne les équipes techniques dans la mise en œuvre des mesures correctives et garantit le suivi des actions jusqu'à leur clôture.

Il contribue également aux activités de tests d'intrusion, à l'amélioration continue du niveau de sécurité et au respect des exigences de sécurité de l'organisation.

Possibilité de télétravail : 2j/Semaine

Objectifs et livrables

Analyse des rapports de vulnérabilités

  • Analyser des audits de sécurité, de scans de vulnérabilités (SAST, SCA, DAST) et rapports de Pentest.
  • Identifier et qualifier les failles de sécurité détectées et leurs impacts.
  • Évaluer la criticité des vulnérabilités selon leur niveau de risque (CVSS, criticité métier, exploitabilité).
  • Vérifier la pertinence des constats et identifier les éventuels faux positifs.
  • Produire des synthèses techniques et des restitutions à destination des équipes concernées.

Gestion des plans de remédiation

  • Définir et proposer les actions correctives adaptées aux vulnérabilités identifiées en accompagnant les équipes de développement dans la résolution des failles.
  • Prioriser les actions en fonction du niveau de criticité et des risques associés.
  • Suivre les délais de correction et les engagements de remédiation.
  • Vérifier les corrections mises en œuvre et valider la fermeture des vulnérabilités.

Gestion des tickets de sécurité

  • Créer, qualifier et affecter les tickets de vulnérabilités dans l'outil de ticketing (Mantis, Jira).
  • Assurer le suivi des tickets auprès des équipes techniques.
  • Garantir la clôture des tickets après validation de la remédiation.

Tests d'intrusion

  • Participer à la préparation de tests d'intrusion sur les applications.
  • Reproduire et qualifier les vulnérabilités détectées.
  • Utiliser des outils de tests et d'analyse de sécurité.
  • Documenter les preuves techniques et les scénarios d'exploitation.
  • Rédiger les constats et recommandations de sécurité.

Compétences techniques requises

Domaine Compétences

Sécurité informatique Analyse de vulnérabilités, gestion des risques, CVSS

Outils Checkmarx, Dependency track, burp, Zap, Etc.

Langages Java, php, typescript (shell, python souhaités)

Systèmes Linux, Windows

Ticketing Jira, MantisBT

Référentiels OWASP, CVE, CWE, MITRE, etc.

Compétences fonctionnelles et comportementales

  • Esprit d'analyse et de synthèse.
  • Capacité à vulgariser les risques techniques.
  • Rigueur dans le suivi des actions et des échéances.
  • Autonomie et sens des responsabilités.
  • Capacité à travailler avec de nombreuses équipes pluridisciplinaires.

Compétences demandées

Compétences -----Niveau de compétence

CHECKMARX ---Avancé

cvss Avancé

MITRE Avancé

dependency track Avancé

python Avancé

PHP Avancé

windows Avancé

CVE Avancé

MantisBT Avancé

LINUX Avancé

CWE Avancé

ZAP Avancé

JIRA Avancé

JAVA Avancé

OWASP Avancé

Analyse DE vulnérabilité Avancé

Script Shell Avancé

Données marché — Expert / Experte en cybersécurité

Salaire brut mensuel

Médiane, équivalent temps plein · France Travail

Débutant3 772 €
Tous profils4 501 €
Expérimenté5 346 €
Tension du marché

Données non disponibles

Projets de recrutement
21 770

postes prévus (BMO 2025)

À ne pas manquer

Offres similaires.