Consultant en Gestion des Vulnérabilités - Task Force (H/F)

Darest
District du Jura-Nord vaudois, Waadt
Vollzeit
vor 1 Tag
Description de l'entreprise


Darest Informatic SA propose depuis sa création en 1978, ses services aux PME et Grandes entreprises. Notre savoir-faire se décline en 3 activités : l’ingénierie informatique, la fourniture d’équipements, et la délégation de personnel.

Pour l’un de nos clients prestigieux du secteur de l’horlogerie, nous recherchons un consultant(e) spécialisé, capable d’identifier, de prioriser et de coordonner la correction des vulnérabilités, en collaboration avec les équipes IT, Sécurité et Métiers. Ce rôle est orienté opérations et pilotage.


Description du poste

  • Identifier et évaluer les vulnérabilités sur les systèmes, applications et infrastructures.
  • Prioriser les vulnérabilités en fonction de leur criticité et de leur impact potentiel.
  • Piloter et coordonner les actions de remédiation avec les équipes IT (infrastructure, applicatif, réseau) et les prestataires externes.
  • Assurer la gestion transverse de projets de remédiation (planification, suivi des actions, reporting).
  • Contribuer à la gestion et à l’animation de programmes de bug bounty.
  • Maintenir en condition opérationnelle le Vulnerability Operation Center (VOC).
  • Fournir conseil et aide à la décision concernant l’application des correctifs et contremesures.
  • Documenter et reporter l’avancement des remédiations auprès de la direction cybersécurité.
  • Participer à l’évolution des outils de détection et de suivi des vulnérabilités.

Livrables attendus

  • Rapports détaillés des vulnérabilités identifiées (criticité, recommandations de remédiation).
  • Procès-verbaux de mise en œuvre des remédiations incluant :
    • Liste des actions menées.
    • Preuves de correction.
    • Procédures de suivi.
  • Suivi et réduction de la dette technique en matière de vulnérabilités.
  • Automatisation d’un flux d’information sur les vulnérabilités critiques.
  • Évaluation régulière de la surface d’attaque et des vecteurs d’attaque potentiels.

Qualifications
  • Certification ITIL V4 obligatoire.
  • Certification en sécurité informatique appréciée (CISSP, CEH, etc.).
  • Expérience confirmée dans la gestion de projets de sécurité et la coordination transverse.
  • Expérience en contexte multinational.
  • Casier judiciaire vierge exigé.
  • Français et anglais : niveau minimum B2.
  • Rigueur, sens de l’organisation, forte capacité de communication et de travail en équipe.

Compétences techniques

  • Expertise en gestion des vulnérabilités et en pilotage de la remédiation.
  • Bonne compréhension des environnements IT (systèmes, réseaux, applicatifs).
  • Maîtrise des solutions de sécurité : Tenable Nessus, Qualys, Snyk, SonarQube, ServiceNow SecOps Vulnerability Response, OpenCVE.
  • Connaissance des pratiques de bug bounty et tests de pénétration.

Informations supplémentaires
  • Poste basé dans la Vallée de Joux
  • Démarrage : dès que possible
Bewerben
Weitere Jobempfehlungen:

Finance Processes Consult

CBRE
Basel, Basel-Stadt
  • Define and manage interfaces with other processes ensuring...
  • Communicate changes to the users and input requirements to...
vor 2 Wochen

des auxiliaires des assistants/-es socio-éducatifs/-ves des éducateurs/-trices tertiaires

BubbleBees
Geneva, Genf
Cette devise souligne l’engagement quotidien des équipes au sein des structures d’accueil pop e poppa pour approfondir une...
vor 2 Wochen

Gestionnaire des Travaux Spéciaux

TOPNET SA
Genf
  • Veiller à la satisfaction et à la fidélisation de notre...
  • Gérer la relation avec les clients et répondre à leurs...
vor 1 Tag

Test Consultant

Sixsentix
Zurich, Zürich
  • Global Reach, Local Support: Be part of a diverse,...
  • A community of skilled professionals in Quality Assurance...
vor 1 Woche

Lead Consultant

VALIANTYS
Bern, Bern
  • Act as trusted advisor to senior stakeholders, shaping...
  • Mentor and develop consultants, fostering knowledge sharing...
vor 1 Woche

Customs Consultant (NCTS)

United Nations
Geneva, Genf
Under the general supervision of UNCTAD ASYCUDA Regional Coordinator for Eastern Europe and Central Asia the consultant will...
vor 4 Wochen

Senior Solution Consultant, ServiceNow.Org, Non-Profit Industry

ServiceNow
Bezirk Bülach, Zürich
  • Support product sales as a technical and domain expert of a...
  • Lead discovery workshops to determine customers' challenges...
vor 4 Wochen

Salesforce Consultant

Synapri
Geneva, Genf
on the lookout for a Salesforce Consultant to join a global consulting partner as they embark on a brand-new Salesforce project...
vor 3 Wochen

Technical-Customer Consultant

Coopers iET AG
The Municipal District of Newcastle West
  • Entgegennahme und Bearbeitung von IT-Supportanfragen (1st...
  • Analyse und Lösung technischer Probleme im Windows- oder...
vor 4 Wochen

Illustrator Consultant

International Telecommunication Union (ITU)
The Municipal District of Newcastle West
  • Take stock of where the world stands on the path to UMC,...
  • Advocate for investment in the foundations of meaningful...
vor 4 Wochen