Dans le cadre du renforcement de la posture de cybersécurité du groupe, vous intervenez sur l’identification, l’analyse et le suivi des vulnérabilités. Vous mettez en œuvre les plans d’actions correctifs, participez à des pentests, rédigez des procédures, et contribuez à l’amélioration continue des dispositifs. Votre expertise appuie également les projets IT via une évaluation des risques de sécurité associés.
Suivi et traitement des vulnérabilités (veille, suivi plan d’actions…)
Participation à l’amélioration continue du fonctionnement du service et de la sécurité du groupe
Profil Bac+5 avec plus de 5 ans d’expérience en cybersécurité. Vous avez une maîtrise éprouvée de la gestion des vulnérabilités et des outils de détection. Organisation, esprit de synthèse et écoute sont essentiels pour réussir.
Compétences techniques :
Générales :
Traitement d’alertes et incidents de sécurité sur un SI interne et le cloud (IaaS / Paas / SaaS)
Gestion et suivi des vulnérabilités
Environnements Microsoft, Active Directory Windows, MS365, Unix/Linux
Réseau / serveur / poste de travail / cloud / site internet
La connaissance de plusieurs de ces solutions est un +.
Scan de Vulnérabilité : Nexpose
Outils de détection : Varonis, WAF Imperva, CASB/EDR/Antivirus Microsoft, EDR Crowdstrike, Proofpoint
Investigation sur la suite Elastic
Cortex XSOAR
Cloud Azure / GCP et outils de protection du cloud et des API
Mission située à Paris avec flexibilité de télétravail. Un rythme ponctuel d’astreintes et de déplacements est à anticiper. Vous rejoignez une direction IT engagée dans l’innovation et la sécurisation des systèmes d’information.
Overstorm agrège le vivier français d'expertise cybersécurité & SSI (6 541 profils) et livre le consultant idéal en < 24 h. Pure player 100 % souverain — infrastructure hébergée en France, zéro dépendance aux GAFAM — 90 % des processus automatisés — Mistral AI intégré en local. Domaines d’expertise couverts 🔻 🛡️ Opérations & Défense : SOC, surveillance, réponse / investigation ⚔️ Offensif : pentest, red team, purple team, revues d’architecture ☁️ Cloud & DevSecOps : sécurité AWS/Azure/GCP, CI/CD, IAM Zero Trust 📋 Gouvernance & Conformité : risques, NIS 2, DORA, data-privacy / RGPD 📩 Contactez nous directement sur LinkedIn ou via le formulaire de notre site internet. #cybersécurite #cybersecurity #esn #consultantcyber #souveraineté numérique