Posted 8 days ago
Spécialiste IT en gestion des vulnérabilités
AI Summary
Spécialiste en gestion des vulnérabilités chez Sword Services à Givisiez. Administrer et améliorer la détection, l’analyse et la remédiation des vulnérabilités sur environnements hybrides, piloter les plans de correction et produire des reportings.
About this role
Nous ouvrons un poste de Spécialiste en gestion des vulnérabilités afin de renforcer l’équipe sécurité de notre client basé à Givisiez. Deux profils sont recherchés dans le cadre d’un accroissement d’activité et d’un remplacement. Le rôle s’inscrit dans une démarche structurée visant à améliorer la détection, l’analyse et la remédiation des vulnérabilités sur des environnements hybrides (postes de travail, serveurs et cloud privé).
Responsabilités du poste
Administrer et faire évoluer la plateforme de scan de vulnérabilités (notamment Tenable) en garantissant sa disponibilité et sa pertinence
Analyser, qualifier et prioriser les vulnérabilités détectées selon leur criticité et leur exposition réelle au risque
Piloter le suivi des plans de remédiation jusqu’à leur clôture, en collaboration avec les équipes techniques
Exploiter les données issues de Microsoft Defender for Endpoint pour la gestion des vulnérabilités des postes de travail
Accompagner les équipes infrastructure et applicatives dans la compréhension des enjeux et des actions correctives
Contribuer à l’amélioration continue des processus (priorisation, traitement, communication) et formaliser les bonnes pratiques
Participer aux initiatives liées aux environnements cloud privé et à la sécurisation des conteneurs (images, registres, workloads)
Produire des reportings et animer les comités de suivi liés à la gestion des vulnérabilités
Requirements
Expérience de 3 à 5 ans en gestion des vulnérabilités dans un environnement IT structuré
Maîtrise des outils d’analyse de vulnérabilités, idéalement avec une expérience sur Tenable
Solide compréhension des environnements Microsoft, notamment Microsoft Defender for Endpoint et systèmes Windows
Capacité à évaluer le risque de manière pragmatique et à prioriser les actions au-delà des scores techniques
Connaissances des environnements cloud et des architectures conteneurisées (Kubernetes, sécurité des images)
Compétences en automatisation (PowerShell) et en reporting (Power BI ou équivalent) appréciées
Excellentes capacités d’analyse, de synthèse et de communication, avec aptitude à vulgariser des sujets techniques
Esprit d’équipe, autonomie et force de proposition pour améliorer les processus et pratiques existants
Merci de noter que ce poste n’est pas ouvert au télétravail