logo STEP UP Lyon
CDI

Vulnerability Operator (VulnOps) H/F

STEP UP Lyon • Annecy (74)

Postuler

À propos

STEP UP est une société d'ingénierie experte en pilotage de projets industriels et informatiques (+ 250 collaborateurs sur 11 agences en France), plaçant le potentiel humain comme 1er vecteur d'excellence et de performance en entreprise. Oubliez les sociétés d'ingénierie qui ne valorisent que vos seules compétences, chez STEP UP, nous visons également l'adéquation entre votre personnalité et la culture d'entreprise de nos clients. Cela se traduit pour vous par une différence fondamentale en termes de bien être, d'épanouissement au travail et de succès dans vos missions. Ce que nous vous proposons : - Un cadre de travail épanouissant, stimulant et collaboratif, nous sommes certifiés entreprise où il fait bon vivre ! - Des projets innovants et variés. - La possibilité de se perfectionner continuellement avec des formations internes. - Des perspectives d'évolution de carrière. - Un accompagnement individualisé avec un programme de développement du potentiel humain. - Un programme de cooptation. Et bien sûr, nous prenons en charge 70% de votre mutuelle santé et encourageons financièrement la mobilité douce.

Le poste

Dans le cadre du renforcement du Vulnerability Operations Center (VOC) de notre client, acteur international disposant d'un environnement IT multi-marques, nous recherchons deux Vulnerability Operators (VulnOps). Véritable pilier opérationnel du VOC, vous participerez à la détection, la priorisation et au pilotage de la remédiation des vulnérabilités afin de renforcer la posture de cybersécurité du groupe. 📍 Annecy (74) - Mission sur site - 2 jours de télétravail 🌍 Anglais professionnel obligatoire Deux périmètres sont ouverts : Périmètre 1 : Cloud & Infrastructure Gestion de la posture de sécurité Cloud (CSPM/CNAPP). Scans de vulnérabilités des infrastructures et réseaux. Configuration et administration des outils de sécurité. Qualification des alertes, suivi des SLA et escalade des incidents sur les environnements Cloud et On-Premise. Périmètre 2 : Endpoint & External Exposure Gestion des vulnérabilités des postes de travail et serveurs via des solutions EDR intégrant des capacités de scan. Surveillance de la surface d'attaque exposée sur Internet. Configuration et administration des outils de sécurité. Qualification des alertes, suivi des SLA et gestion des escalades sur les actifs exposés. Vos missions: 1. Détection et suivi des vulnérabilités Cartographier les actifs et les rattacher aux équipes IT responsables. Contrôler la couverture des scans et le respect des SLA. Escalader les vulnérabilités critiques ainsi que les dépassements de SLA auprès des équipes concernées. Animer et accompagner la communauté des Vulnerability Champions. Suivre les vulnérabilités prioritaires et piloter les processus d'exception et d'acceptation des risques. 2. Pilotage de la remédiation Suivre l'avancement des plans de remédiation avec les propriétaires des actifs. Coordonner la mise en place de mesures compensatoires lorsqu'une exception de risque est accordée. Accompagner les équipes techniques dans la résolution des vulnérabilités identifiées. 3. Reporting & Gouvernance Garantir la qualité et la fiabilité des données de sécurité. Produire des reportings opérationnels hebdomadaires et des reportings exécutifs mensuels. Contribuer au développement de la communauté cybersécurité du groupe grâce à votre expertise. Livrables Vous serez responsable de vos outils de gestion des vulnérabilités de bout en bout : Configuration et administration ; Gestion de la relation avec les éditeurs ; Support et accompagnement des utilisateurs ; Formation des équipes internes.

Profil recherché

Expérience significative dans la gestion des vulnérabilités et le suivi des plans de remédiation. Maîtrise des solutions de scan de vulnérabilités (Cloud, Réseau, Endpoint ou Surface d'attaque externe). Bonne connaissance des méthodologies de priorisation des vulnérabilités : CVSS, EPSS, CISA KEV. Capacité à interagir avec les équipes IT et à piloter les actions correctives dans le respect des SLA. Forte capacité d'analyse, rigueur et sens du reporting. Anglais courant professionnel indispensable. Une expérience en sécurité Cloud, sécurité des endpoints, sécurité applicative ou gestion de la surface d'attaque externe constitue un réel atout.

Avantages

45 000 - 50 000 € annuel brut

En résumé

Société

STEP UP Lyon

Contrat

CDI • Cadre • Temps Plein

Rémunération

45 000 - 50 000 EUR par an

Expérience

5 ans minimum

Diplôme

BAC +4/5

Localisation

Annecy (74)

Référence

2663719

Partager

Twitter facebook linkedin
Vulnerability Operator (VulnOps) H/F

Ce poste vous intéresse ?
Postulez

💬 Pour personnaliser votre message au recruteur cliquez ici !


En cliquant sur postuler, j'accepte que les informations saisies soient transmises au recruteur et exploitées dans le cadre de la gestion des candidatures. Conformément à la loi "informatique et libertés", vous pouvez exercer votre droit d'accès aux données vous concernant et les faire rectifier en nous contactant: jobposting.pro/contact
En savoir plus sur notre politique de protection des données.