OBJECTWARE MANAGEMENT GROUP
Dans le cadre du renforcement de la sécurité opérationnelle de la production IT du Groupe, nous recherchons un(e) consultant(e) expérimenté(e) pour piloter et accompagner les activités de Security Vulnerability Management, en lien étroit avec les équipes Cloud, IT production et sécurité (CERT, RSSI, Product Owners)., Crée en 1999, Objectware est une société de conseil et d'ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l'assurance, dont la notoriété sur les grands comptes de la place de Paris a fait un spécialiste reconnu des décideurs en Maîtrise d'ouvrage comme en Maîtrise d'œuvre. Notre activité couvre la totalité du cycle de vie des systèmes d'informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation)., New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!
MISSION
AccueilOffres Consultant Sécurité Opérationnelle - Gestion des Vulnérabilités (Sysdig, IVS, Qualys, Tanium) Offre d'emploi Consultant Sécurité Opérationnelle - Gestion des Vulnérabilités (Sysdig, IVS, Qualys, Tanium), 1. Gestion des vulnérabilités Cloud - Service Sysdig (DMZR) * Administration de la plateforme Sysdig Secure (scan de vulnérabilités et conformité) * Définition, validation et mise en œuvre des politiques de conformité (CIS Benchmarks, best practices) * Supervision des scans d'images Docker et containers dans les environnements Cloud * Suivi des plans de remédiation avec les équipes techniques 2. Détection des vulnérabilités internes - Service IVS * Pilotage de l'offre de détection des vulnérabilités internes * Production régulière de bulletins de sécurité, en lien avec les résultats de scan IVS et les analyses du CERT * Suivi de l'affectation et du traitement des vulnérabilités en coordination avec les Product Owners * Réalisation d'analyses de risques, élaboration de plans de remédiation et de contrôle * Animation de comités de suivi (vulnerability boards) avec les métiers et responsables de solutions Environnement technique * Sysdig Secure (Cloud / Containers) * Qualys, Tanium (détection, inventaire, patching) * Environnements Cloud (DMZR), containers Docker/Kubernetes * Normes et référentiels de sécurité : CIS Benchmarks, OWASP, ISO 27001, etc.
PROFIL RECHERCHÉ
* Expérience confirmée en cybersécurité opérationnelle, vulnerability management ou secOps * Connaissance approfondie des outils de scan de vulnérabilités (Sysdig, Qualys, Tanium) * Capacité à dialoguer avec des équipes techniques et métiers (PO, équipes sécurité, production) * Rigueur, capacité d'analyse des risques, bon relationnel * Idéalement connaissance des environnements Cloud hybride et des architectures de production sécurisées Environnement de travail Milieu Bancaire
Notre plateforme gratuite rassemble des milliers de missions freelance mises à jour régulièrement.