Vulnerability Manager
À propos de la mission. Une organisation recherche un professionnel expérimenté en gestion des vulnérabilités pour renforcer et faire mûrir le programme de gestion des vulnérabilités de l'entreprise à travers les environnements d'infrastructure, de cloud, de poste de travail et d'application.
Dans ce rôle, vous prendrez en charge la remédiation basée sur les risques, les rapports de gouvernance et la coordination des parties prenantes, en veillant à ce que les vulnérabilités soient priorisées et résolues conformément aux niveaux de service convenus et aux attentes réglementaires.
Ce que vous ferez.
- Agir en tant que point de contact principal pour la gestion des vulnérabilités au sein de la fonction de sécurité.
- Posséder et améliorer continuellement le processus de gestion des vulnérabilités de bout en bout, de l'ingestion des scans à la remédiation vérifiée et à la clôture.
- Diriger les efforts de remédiation auprès des parties prenantes de l'IT, des affaires, des applications, du cloud, de l'infrastructure et de la sécurité.
- Surveiller les performances de remédiation, suivre le vieillissement et les tendances, et s'assurer que les vulnérabilités sont traitées en fonction du risque et de la priorité.
- Gérer le traitement des exceptions, y compris les contrôles compensatoires, les approbations formelles et l'acceptation des risques limitée dans le temps.
- Préparer et présenter des rapports de gouvernance mensuels aux parties prenantes seniors.
- Soutenir la préparation à l'audit en maintenant les dossiers de preuves et la documentation de conformité.
- Promouvoir les meilleures pratiques de gestion des vulnérabilités au sein de l'organisation.
Ce qu'ils demandent.
- Solide compréhension du cycle de vie de la gestion des vulnérabilités, y compris la numérisation, la priorisation, la remédiation, la vérification et la clôture.
- Expérience avec la notation CVSS, l'analyse d'exploitabilité, l'intelligence des menaces et la priorisation basée sur la criticité métier.
- Connaissance de l'infrastructure d'entreprise, du cloud, des réseaux, des serveurs, des ordinateurs portables, des applications et des conteneurs.
- Expérience pratique avec Qualys, AWS Inspector et Microsoft Defender Vulnerability Management.
- Expérience dans des environnements multi-cloud, spécifiquement AWS et Azure.
- Familiarité avec la sécurité des conteneurs.
- Expérience de l'intégration des processus de gestion des vulnérabilités avec des outils ITSM tels que Jira ou ServiceNow.
- Connaissance de NIS2 et des exigences d'audit/conformité associées.
Profil
- Au moins 5 ans d'expérience en gestion des vulnérabilités ou en gestion des correctifs avec une responsabilité directe.
- Capacité avérée à travailler dans des environnements complexes et à grande échelle avec une exposition à l'héritage ou à la dette technique.
- Forte mentalité analytique et capacité à transformer les données en rapports clairs et en informations exploitables.
- Confiance dans la collaboration avec les équipes techniques et les parties prenantes commerciales pour stimuler les engagements de remédiation.
- À l'aise avec la gestion des priorités concurrentes et la résolution des conflits capacité-versus-risque.
Comment postuler
Consultez le texte complet de la mission et les informations de candidature des que votre candidature sur mesure est prete.
Commandez une candidature sur mesure pour consulter la mission complete et les informations de candidature.
Plus de contexte, moins d'heures de recherche dispersees.
Vous recevez juste assez de contexte pour evaluer si cette mission est interessante. Le briefing complet, les details client et les prochaines etapes restent disponibles dans l'app.