Informations générales
Référence
ByT_SC23/143
Date de parution
03/05/2024
Description du poste
Filière Métier
Réf métier Bouygues SA - INFORMATIQUE
Intitulé du poste
Analyste Vulnérabilité Senior F/H
Contrat
CDI
Statut
Cadre
Temps de travail
Temps complet
Description de la mission
Si pour vous, la cybersécurité est un enjeu actuel et futur, on est fait pour être ensemble !
Ce que l’on vous propose :
Le Département Détection et Réponse aux Incidents de Sécurité, au sein de la Direction Cyber et Résilience de Bouygues Telecom est une entité opérationnelle "corporate" en charge de l'identification de la menace, de la détection des incidents de sécurité et de la réponse adaptée, sur le périmètre des infrastructures de Bouygues Telecom (SI et Opérateur).
DRI est constituée de 3 équipes : SOC, CSIRT et VOC (Vulnérability Opération Center) qui a pour enjeu principal de diminuer la surface d'attaque interne et externe de Bouygues Telecom.
Le VOC est aujourd'hui assuré par un contrat MSSP avec 5 consultants dans les locaux de Bouygues Telecom. L'enjeu est d'internaliser l'activité et de confier de nouvelles missions à forte valeur ajoutée à ce VOC internalisé.
Les missions du VOC sont :
Gérer et planifier les demandes de scans de vulnérabilité,
Assurer une veille sur les vulnérabilités
Modéliser la surface d'attaque
Analyser et contextualiser les vulnérabilités afin de les prioriser
Evaluer l'exploitabilité et l'efficacité des contrôles de sécurité en place
Rédiger des rapports orientés risques et le reporting pour les clients internes
Accompagner les clients internes (opérationnels) dans la remédiation par la rédaction de recommandations
Réaliser des POC des vulnérabilités en maquette
Publier des rapports à l'externe, participer à des conférences
Responsable de la stratégie de gestion des vulnérabilités (outillage et processus) : rédaction et amélioration
Accompagne le CSIRT en cas de pilotage de gestion de vulnérabilité critique
Accompagne le SOC pour produire des règles de détection
Environnement technologiques : Cloud Scanner de vulnérabilité EASM 4G/5G/…
En tant qu'analyste vulnérabilité Senior au sein du VOC, vous réalisez :
Construction des services (processus, activités), production du fond documentaire, mise en place des outils, etc…
Participation à la définition et mise en œuvre de la stratégie, dont la stratégie outil (définition des besoins, participation aux POC et au choix…)
Accompagnement technique et formation des collaborateurs
Accompagnement des métiers dans leur remédiation en leur donnant des éléments de priorisation et les recommandations nécessaires
Profil
A propos de vous :
Vous êtes diplômé(e) d’un bac + 5 ingénieur informatique minimum avec une spécialité en sécurité des systèmes d’information et avez au moins 2 ans d’expérience en tant qu’Analyste Vulnérabilité dans un VOC ou de pentester / Dev SECOPS.
Vous maitrisez par ailleurs :
Analyse de vulnérabilités (techniques + impact)
Notation CVSS
Scripting, Dev SECOPS (python, CICD, …)
Les outils de gestion de vulnérabilité et de scans
Utilisation d'outils offensifs (nmap, burp, nuclei, …)
Administration système & réseau (pour la création de laboratoire, infrastructure de PoC)
C’est un + si :
Vous faites de la veille des compétences en infrastructure cloud et virtualisés
Vous avez des compétences sur les vulnérabilités protocolaires telco (IMSI Cat ching, 5G, …)
Passionné(e) par la sécurité, vous avec une excellente capacité de synthèse et de reporting. Capable de travailler en équipe et en transverse, vous savez également être autonome !
Anglais technique lu, écrit et parlé
Chez Bouygues Télécom, vous apprécierez :
Collaborer avec une équipe engagée, soudée et bienveillante
Travailler au cœur des enjeux business de l’entreprise invitant au challenge et au dépassement de soi
Disposer d’une autonomie forte sur les projets menés (créativité, champ d’action..), dans un contexte digital, en constante évolution !
Bénéficier d'un cadre de travail agréable : Le Technopôle réunit la majorité partie des équipes, et favorise la collaboration ainsi que la créativité à travers une grande variété d'espaces sur place… (CE, Salle de Sport, Nombreux points de restaurations et Espaces de Pauses, Espace bien être, Agence de Voyage, Banque, Salle de repos..)
Disposer d'une organisation interne propice aux évolutions de carrières
Disposer d'un programme de formation et d'un parcours complet d'intégration
Bénéficier d'une rémunération stimulante comprenant un 13ème mois, un accord d'intéressement et de participation, un plan d'épargne entreprise aux abondements attractifs..
Les prochaines étapes pour nous rejoindre :
En moyenne entre 2 ou 3 entretiens visio et/ou présentiels, nous permettrons de discuter et de voir si nous pouvons envisager l’avenir ensembles !
Si vous êtes prêt à relever un nouveau défi passionnant, au sein d’un environnement stimulant, collaboratif et dynamique : postulez dès maintenant pour rejoindre notre équipe ambitieuse au service de nos clients.
Bouygues Telecom est un employeur favorisant la diversité et l'égalité des chances.
Localisation du poste
Localisation du poste
France, France, Ile-de-France, HAUTS-DE-SEINE (92)
Ville
13 AVENUE DU MARECHAL JUIN 92360 MEUDON
Demandeur
E-mail opérationnel
pgranger@bouyguestelecom.fr