CrawlJobs Logo

Analyste vulnérabilités

cyclad.pl Logo

Cyclad Sp. z o.o.

Location Icon

Emplacement:
Spain , Madrid

Category Icon

Job Type Icon

Type de contrat:
Non fourni

Salary Icon

Salaire:

Non fourni
Enregistrer l'offre
Save Icon
Postuler

Description du poste:

Dans le cadre du renforcement des activités cybersécurité, nous recherchons un Analyste en gestion des vulnérabilités. Le consultant aura pour mission d’identifier, analyser et gérer les vulnérabilités au sein des infrastructures afin de renforcer la posture de sécurité du client. Il interviendra également dans la gestion opérationnelle du service, le suivi des cas, l’intégration de nouveaux clients et la production de rapports de sécurité.

Responsabilités:

  • Surveiller la file d’attente des cas et gérer les nouveaux tickets en respectant les SLA définis
  • Réaliser l’onboarding de nouveaux clients et organiser les réunions de lancement pour collecter les informations nécessaires
  • Assister les membres de l’équipe dans la prestation du service et leur intégration
  • Maintenir et mettre à jour la documentation client
  • Mettre en place des initiatives d’amélioration continue du service (process, feedback, optimisation)
  • Participer activement aux projets en cours liés à la cybersécurité
  • Assurer une veille et une montée en compétence continue sur les sujets cybersécurité
  • Rédiger des rapports trimestriels détaillés sur l’état des vulnérabilités et les actions menées

Exigences:

  • Minimum 3 ans d’expérience en gestion des vulnérabilités ou formation technique avec spécialisation en cybersécurité
  • Bonne maîtrise des technologies réseau (modèle OSI)
  • Connaissance des systèmes d’exploitation Windows et Unix/Linux
  • Expérience avec des outils de sécurité : SIEM, IDS / IPS, Sandbox, Analyse du trafic réseau
  • Maîtrise d’au moins un outil de gestion des vulnérabilités : Rapid7, Qualys, Nessus

Souhaitable:

  • Connaissance des activités Red Team / Blue Team
  • Expérience dans un langage de scripting (Python ou Bash)
  • Capacité d’analyse et approche structurée face aux problématiques de sécurité
  • Expérience dans les échanges techniques avec clients et fournisseurs
  • Capacité à travailler en équipe et en autonomie

Informations supplémentaires:

Offre publiée:
20 mars 2026

Partager le lien de l'offre:

Vous cherchez plus d'opportunités ? Recherchez d'autres offres d'emploi qui correspondent à vos compétences et à vos intérêts.

Briefcase Icon

Emplois similaires pour Analyste vulnérabilités

Nouveau

Security Analyst

En tant que Security Analyst F/H, vous participerez au sein d'une équipe dédiée ...
Emplacement
Emplacement
France , Puteaux; Cesson-Sévigné
Salaire
Salaire:
Non fourni
yeswehack.com Logo
Yes We Hack
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • > 2 ans d'expérience
  • Bac +3
  • Maîtrise de l'exploitation des vulnérabilités du Top 10 OWASP ou le CWE (capacité à identifier, exploiter et expliquer leur fonctionnement)
  • Maîtrise du système d'évaluation de criticité CVSS et le détail de leurs métriques associées (métrique de base, temporelle et environnementale)
  • Maîtrise des outils spécifiques d'interception et de rejeu de requêtes tels que Burp Suite (fonctionnement des différents onglets et des fonctionnalités)
  • Anglais lu, parlé et écrit
Responsabilités
Responsabilités
  • Vérifier la validité des rapports de vulnérabilités au regard des règles définies dans chaque programme
  • Compréhension et reproduction de Proof-of-Concept
  • Analyser et évaluer la sévérité des vulnérabilités selon le contexte métier du client (reflété par un scoring CVSS)
  • Restitution, vulgarisation technique auprès de nos clients
  • Assurer le dialogue auprès de notre communauté de hackers éthiques
  • Suivi du workflow des rapports de vulnérabilité
  • Coordination avec le département Customer Success Manager
  • Participation à la création d'outils internes permettant d'améliorer continuellement les processus de l'équipe
  • Participation au maintien en condition et évolution de ces différents au profit de notre communauté
  • Temps plein
Lire la suite
Arrow Right
Nouveau

Security Analyst

En tant que Security Analyst F/H, vous participerez au sein d'une équipe dédiée ...
Emplacement
Emplacement
Canada , Montréal
Salaire
Salaire:
Non fourni
yeswehack.com Logo
Yes We Hack
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • > 3 ans d'expérience
  • Bac +4
  • Maîtrise de l'exploitation des vulnérabilités du Top 10 OWASP ou le CWE (capacité à identifier, exploiter et expliquer leur fonctionnement)
  • Maîtrise du système d'évaluation de criticité CVSS et le détail de leurs métriques associées (métrique de base, temporelle et environnementale)
  • Maîtrise des outils spécifiques d'interception et de rejeu de requêtes tels que Burp Suite (fonctionnement des différents onglets et des fonctionnalités)
  • Anglais lu, parlé et écrit
  • De nature curieuse, passionné(e) par la Cybersécurité
  • Appétence forte pour la compréhension du fonctionnement d'un système d'information et de sa sécurisation
  • Participation à des CTF et à des plateformes d'apprentissage en Infosec
  • Rigoureux(se), respectueux(se) des bonnes pratiques de sécurité
Responsabilités
Responsabilités
  • Vérifier la validité des rapports de vulnérabilités au regard des règles définies dans chaque programme
  • Compréhension et reproduction de Proof-of-Concept
  • Analyser et évaluer la sévérité des vulnérabilités selon le contexte métier du client (reflété par un scoring CVSS)
  • Restitution, vulgarisation technique auprès de nos clients
  • Assurer le dialogue auprès de notre communauté de hackers éthiques
  • Suivi du workflow des rapports de vulnérabilité
  • Coordination avec le département Customer Success Manager
  • Participation à la création d'outils internes permettant d'améliorer continuellement les processus de l'équipe
  • Participation au maintien en condition et évolution de ces différents outils au profit de notre communauté
  • Temps plein
Lire la suite
Arrow Right

Security Operations Analyst

L’analyste des opérations de sécurité joue un rôle clé dans la surveillance, la ...
Emplacement
Emplacement
Canada , Montréal
Salaire
Salaire:
Non fourni
renaps.com Logo
Renaps
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Baccalauréat en informatique, cybersécurité ou domaine connexe (expérience équivalente acceptée)
  • 3 à 5 ans en opérations de sécurité, gestion des vulnérabilités et réponse aux incidents dans des environnements cloud et réseau
  • Expérience pratique avec des plateformes SIEM et des solutions de gestion des accès privilégiés (PAM)
  • Expérience en configuration, maintenance et surveillance d’outils de sécurité, gestion des incidents et soutien à la remédiation sous la supervision d’ingénierie sécurité
  • Bonne compréhension des processus de gestion des vulnérabilités : identification, analyse et remédiation à l’aide d’outils comme Qualys
  • Expérience en configurations de sécurité pour pare-feu, IAM et outils de surveillance afin de soutenir les tâches quotidiennes des opérations de sécurité
  • Capacité à implémenter et optimiser les règles de détection, la corrélation de journaux et les alertes de sécurité dans les plateformes SIEM et de monitoring
  • Familiarité avec les procédures de gestion d’incidents : confinement des menaces, analyse forensique, recherche des causes profondes
  • Fortes aptitudes en résolution de problèmes et en analyse, souci du détail
  • Capacité à travailler de manière autonome tout en suivant les directives de l’ingénierie sécurité
Responsabilités
Responsabilités
  • Gestion des identités et des accès (IAM)
  • Détection, réponse et gestion des incidents
  • Configurations de sécurité et automatisation
  • Gestion des inventaires d’actifs et surveillance de la sécurité
  • Sauvegarde & continuité des affaires
  • Gestion et surveillance des menaces
Lire la suite
Arrow Right

Analyste SOC N2/N3 - Splunk

Dans un contexte de transformation vers le Cloud et les architectures micro-serv...
Emplacement
Emplacement
France , Issy-les-Moulineaux
Salaire
Salaire:
Non fourni
randstaddigital.fr Logo
Randstad Digital France
Date d'expiration
18 décembre 2026
Flip Icon
Exigences
Exigences
  • Expertise Splunk : Parfaite maîtrise du SPL, de Splunk Enterprise Security et idéalement des certifications Splunk Power User ou Admin
  • Compétences Cloud/DevOps : Bonne compréhension des environnements Docker/Kubernetes et de l'automatisation de l'infrastructure
  • Mindset : Esprit analytique pointu, rigueur méthodologique et passion pour l'automatisation de la défense
Responsabilités
Responsabilités
  • Expertise Investigation & Réponse (N2/N3): Analyse de niveau expert : Qualifier, investiguer et traiter les incidents de sécurité complexes escaladés par le N1
  • Remédiation stratégique : Définir, fournir et superviser l'application de plans de remédiation post-incident
  • Threat Hunting : Exécuter des campagnes de recherche de menaces proactives, développer et documenter de nouvelles hypothèses basées sur le framework MITRE ATT&CK
  • Ingénierie Splunk & Projets Innovants: Optimisation de la Détection : Créer et affiner des règles de corrélation complexes, implémenter le RBA (Risk Based Alerting) et utiliser le Machine Learning ToolKit (MLTK) pour détecter des signaux faibles
  • Dashboarding & Reporting : Produire des rapports d'activité précis et des tableaux de bord de pilotage pour la direction cyber
  • Automatisation & Industrialisation (Culture DevOps): DevSecOps & CI/CD : Collaborer avec les squads Agile pour intégrer la sécurité dans les pipelines Jenkins/GitLab CI
  • Automation (SOAR) : Développer des scripts d'automatisation avancés en Python et Bash pour accélérer le traitement des alertes (Playbooks)
  • Infrastructure as Code : Contribuer à la sécurisation des environnements Kubernetes et au monitoring de la sécurité via Ansible/Terraform
  • Veille et Transmission: Threat Intelligence : Assurer une veille constante sur les vulnérabilités et partager des renseignements contextualisés
  • Knowledge Management : Maintenir à jour les bases de connaissances techniques (Confluence, Git, SharePoint) et mentorat technique des analystes N1
Ce que nous offrons
Ce que nous offrons
  • Développer son expertise et en apprendre de nouvelles : projection de carrière, formation, etc
  • Être accompagné au quotidien par des interlocuteurs Talent manager, solution Sales et Tech
  • Être agile jusqu'au bout des ongles : on fait des rétrospectives, pas des comités de direction
  • Limiter notre empreinte environnementale : écoconception
  • Temps plein
Lire la suite
Arrow Right

Analyste VOC - Cybersécurité

Au sein du département cybersécurité, vous intégrez l'équipe Vulnerability Manag...
Emplacement
Emplacement
France , Colomiers
Salaire
Salaire:
Non fourni
https://www.soprasteria.com Logo
Sopra Steria
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Etudiant(e) en dernière année d'école d'Ingénieurs ou Master informatique
  • qualités d'analyse
  • vulgarisation
  • rédaction
  • présentation
  • compétences systèmes
  • compétences en développement
  • curiosité
  • esprit d'initiative
  • autonomie
Responsabilités
Responsabilités
  • gestion d’un scanner de vulnérabilités et analyse des résultats
  • rédaction de bulletins d'alerte et d'information sur les vulnérabilités
  • veille technique sur les vulnérabilités
  • contribution à la couverture avec les standards MITRE
  • application de stratégie de priorisations
  • expertise des différents services cyber
  • interaction avec des équipes de threat intelligence, investigation numérique, et détection d’incident de sécurité
Ce que nous offrons
Ce que nous offrons
  • accord télétravail jusqu'à 2 jours par semaine
  • titres restaurants
  • accès aux subventions des activités sociales et culturelles
  • centaines de formations
  • plateformes de formations en autonomie
  • possibilité de s'engager auprès de notre fondation ou partenaire Vendredi
  • nombreuses opportunités en CDI à l’issue du stage
  • Temps plein
Lire la suite
Arrow Right

Analyste VOC

Intégrez l'équipe Vulnerability Management au sein du département cybersécurité ...
Emplacement
Emplacement
France , Courbevoie
Salaire
Salaire:
Non fourni
https://www.soprasteria.com Logo
Sopra Steria
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Dernière année d'école d'Ingénieurs ou Master informatique
  • qualité d'analyse
  • vulgarisation
  • rédaction et présentation
  • compétences systèmes
  • compétences en développement
  • curiosité pour la Cyber Sécurité et le monde de l'Industrie
  • esprit d'initiative
  • autonomie
  • rigueur
Responsabilités
Responsabilités
  • Gérer la prise en main d’un scanner de vulnérabilités et analyser les résultats
  • rédiger des bulletins d'alerte et d'information sur les vulnérabilités
  • effectuer la veille technique sur les vulnérabilités
  • contribuer à la couverture avec le standard MITRE et à l’application de stratégie de priorisation
  • réaliser l’expertise des différents services cyber chargés de protéger les systèmes d'information des clients
  • interagir dans un environnement CERT avec des équipes de threat intelligence et d’investigation numérique
Ce que nous offrons
Ce que nous offrons
  • Accord télétravail jusqu'à 2 jours par semaine
  • titres restaurants
  • accès aux subventions des activités sociales et culturelles
  • formations pour développer les compétences
  • plateformes de formations en autonomie
  • possibilité de s'engager auprès de la fondation ou d'un partenaire
  • nombreuses opportunités en CDI à l'issue du stage
  • Temps plein
Lire la suite
Arrow Right

Analyste SOC

Nous recherchons un Analyste SOC (H/F) pour rejoindre une entreprise de premier ...
Emplacement
Emplacement
France , Lyon
Salaire
Salaire:
Non fourni
aptenia.fr Logo
Groupe Aptenia
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Diplôme en informatique, cybersécurité, ou expérience équivalente
  • Expérience avérée dans un rôle similaire en centre d'opérations de sécurité (SOC)
  • Maîtrise des solutions de SIEM (ex : Splunk, QRadar, ArcSight, Sentinel)
  • Compétences solides en détection et réponse aux incidents de sécurité
  • Connaissance des concepts et normes de sécurité tels que les frameworks MITRE ATT&CK, NIST, ISO 27001
  • Expérience en gestion des vulnérabilités et en forensic
  • Connaissance des protocoles réseau, des systèmes d’exploitation (Windows/Linux) et des environnements cloud
  • Capacité à travailler sous pression, analyser rapidement les menaces et réagir avec efficacité
  • Excellentes compétences en communication pour collaborer avec des équipes techniques et non techniques
Responsabilités
Responsabilités
  • Surveiller en temps réel les événements de sécurité à travers des outils de SIEM (ex : Splunk, QRadar, Sentinel)
  • Identifier, analyser et prioriser les alertes de sécurité afin de prévenir les intrusions et les incidents de sécurité
  • Enquêter sur les anomalies et les incidents pour en déterminer l’impact et la gravité
  • Participer aux réponses aux incidents (IR) en collaboration avec les équipes techniques internes
  • Élaborer des rapports d’incidents détaillés et proposer des recommandations pour améliorer la sécurité
  • Contribuer à la mise en place de mesures préventives, telles que la gestion des vulnérabilités et des correctifs
  • Participer aux exercices de simulation d’attaques et aux tests d’intrusion (Pentests)
  • Veille permanente sur les nouvelles menaces, vulnérabilités et techniques d’attaque
Ce que nous offrons
Ce que nous offrons
  • Opportunités de développement professionnel dans un environnement industriel innovant
  • Travail au sein d'une équipe dynamique, avec des projets variés en cybersécurité
  • Rémunération attractive et avantages compétitifs
Lire la suite
Arrow Right

Analyste SOC

Intégré au SOC de Sopra Steria, vous participerez à des activités critiques de c...
Emplacement
Emplacement
France , Colomiers
Salaire
Salaire:
Non fourni
https://www.soprasteria.com Logo
Sopra Steria
Date d'expiration
Jusqu'à nouvel ordre
Flip Icon
Exigences
Exigences
  • Diplômé(e) d’une école d’Ingénieur ou équivalent
  • au moins 2 ans d’expérience dans le domaine de la Cybersécurité
  • esprit d’initiative
  • autonomie
  • rigueur
  • méthodicité
  • travail en équipe
  • résolution de défis techniques
  • curiosité
  • bonne communication
Responsabilités
Responsabilités
  • Assurer la surveillance des alertes cybersécurité
  • réaliser des investigations et diagnostics techniques des alertes
  • traiter des incidents et apporter des réponses utilisateurs
  • analyser des malwares et effectuer du threat hunting
  • participer à la création de Use Case et de playbooks de Détection, Investigation & Réponse
  • contribuer à l'amélioration du produit Détection
Ce que nous offrons
Ce que nous offrons
  • Télétravail jusqu’à 2 jours par semaine
  • mutuelle
  • CSE
  • titres restaurants
  • accord d’intéressement
  • primes vacances et cooptation
  • opportunités de carrières multiples
  • accès à des centaines de formations
  • plateformes de formations pour certifications
  • possibilité d’engagement auprès de la fondation ou du partenaire Vendredi
  • Temps plein
Lire la suite
Arrow Right