AS INTERNATIONAL
Paris, France 250 - 999 salariés Cabinet de conseil AS International Group est une Entreprise de Service Numérique spécialisée dans les activités de production informatique et plus particulièrement d'exploitation des infrastructures (systèmes, réseaux, bases de données), des applications middleware et métiers, de la mise en œuvre de processus sécurisés et de gestion de projet. AS International Group se positionne dans l'expertise et offre à des candidats issus de grandes écoles la possibilité de rejoindre des comptes majeurs des secteurs bancaires de l'industrie et des services., New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!
MISSION
Le poste est technique et transverse Objectifs principaux * Renforcer la veille et la gestion des vulnérabilités (Vulnerability Intelligence - VI) * Cartographier et suivre la surface d'attaque du Groupe (Attack Surface Management - ASM) * Assurer le bon fonctionnement de la plateforme Patrowl (tests de sécurité boîte noire) Tâches clés * Analyse des vulnérabilités critiques (EPSS, CVSS, PoC) * Croisement avec les actifs exposés (CMDB, outils inventaire) * Administration Patrowl et création de dashboards Power BI * Contribution offensive CTI (tests Nuclei, Shodan, WIZ, etc.) * Automatisation des flux (scripts Python ou équivalent) Livrables * Mise en place d'une veille vulnérabilités automatisée et enrichie. * Cartographie complète et dynamique de la surface d'attaque externe. * Plateforme Patrowl opérationnelle, intégrée au SI avec reporting efficace. * Soutien technique et documentation à destination des équipes cyber et métiers. Responsabilités transverses et complémentaires * Soutien aux autres équipes vulnérabilités (revue des alertes Qualys, WIZ, etc.). * Contribution à une démarche Cyber Threat Intelligence offensive : mise en corrélation entre données de vulnérabilités et menaces observées. * Automatisation & scripting pour industrialiser les traitements.
PROFIL RECHERCHÉ
* Connaissance en gestion de vulnérabilités (Qualys, Nuclei, EPSS, etc.) * Bonne maîtrise des outils de CTI/offensive/security automation * Appétence scripting (Python, API Rest) * Culture sécurité offensive appréciée * Bon niveau de français & anglais professionnel Environnement de travail Environnement international et dynamique, centré sur la cybersécurité, l'intelligence des vulnérabilités et la gestion de la surface d'attaque.