Groupe Aptenia
New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!
MISSION
Assurer le suivi des vulnérabilités techniques :
- Veille technologique régulière (bulletins CERTs)
- Analyse des résultats des scans de vulnérabilités
- Qualification des vulnérabilités
- Coordination avec les équipes techniques pour l'installation des correctifs
- Exécuter le plan de contrôle IT, incluant les tests de conformité et de sécurité, et produire les rapports associés
- Traiter les tickets destinés à l'équipe de sécurité (signalement de phishing, demande d'exception, …)
- Analyser les risques liés aux prestations des fournisseurs tiers IT, notamment en évaluant leurs mesures de sécurité et leur conformité aux exigences internes
- Contribuer à la mise à jour de la cartographie des risques IT, en lien avec les parties prenantes internes et les évolutions du SI
- Contribuer à la mise à jour des politiques de sécurité
- Contribuer aux projets de gouvernance de la sécurité et de conformité aux règlements applicables au contexte du client.
PROFIL RECHERCHÉ
* Compétences techniques :
+ Maîtrise des outils de scan de vulnérabilités (Tenable Nessus, Qualys, Rapid7, OpenVAS, etc.).
+ Bonne compréhension des systèmes (Windows, Linux, middleware, réseau).
+ Notions de durcissement (hardening) et patch management.
+ Connaissances en gestion des incidents sécurité (phishing, exceptions, alertes).
* Compétences GRC :
+ Bonnes bases en gestion des risques IT et méthodologies (EBIOS, ISO 27005).
+ Connaissance des référentiels ISO 27001, NIS2, RGPD, PCI-DSS, etc.
+ Capacité à formaliser des politiques/procédures sécurité.
Environnement de travail
Environnement dynamique et challengeant !
Groupe Aptenia
Autres
Paris
Plein temps (> 32 heures)
Non renseigné
27/08/2025
Freelance