ISUPPLIER

[LFR] Analyste cybersécurité - Vulnerability Management - 1984 (IT) / Freelance

ISUPPLIER
DISPONIBILITÉ
8 octobre 2026
NIVEAU D'ÉTUDES
Indifférent

DESCRIPTIF DU POSTE

La mission porte sur l?analyse, le suivi et la coordination de la remédiation des vulnérabilités identifiées sur le système d?information d?Inetum. Le consultant intervient sur les rapports d?audits de sécurité, les scans de vulnérabilités et les tests d?intrusion afin de qualifier les risques et d?accompagner les équipes techniques dans la mise en ?uvre des mesures correctives. Il contribue à l?amélioration continue du niveau de sécurité de l?organisation.

Missions :

  • Analyser les rapports d?audits de sécurité, de scans SAST, SCA et DAST et de tests d?intrusion
  • Identifier et qualifier les vulnérabilités ainsi que leurs impacts potentiels
  • Évaluer la criticité des vulnérabilités selon le CVSS, la criticité métier et l?exploitabilité
  • Vérifier la pertinence des constats et identifier les éventuels faux positifs
  • Définir et proposer les actions correctives adaptées aux vulnérabilités identifiées
  • Accompagner les équipes de développement dans la résolution des failles de sécurité
  • Prioriser les actions de remédiation selon leur criticité et les risques associés
  • Créer, qualifier et affecter les tickets de vulnérabilités dans Jira et MantisBT
  • Suivre les délais de correction et les engagements de remédiation
  • Vérifier les corrections mises en ?uvre et valider la fermeture des vulnérabilités
  • Participer à la préparation et à la réalisation de tests d?intrusion sur les applications
  • Reproduire et qualifier les vulnérabilités détectées
  • Documenter les preuves techniques et les scénarios d?exploitation
  • Rédiger les constats, recommandations et synthèses de sécurité

Profil attendu :
Administrateur réseaux et sécurité confirmé, disposant de 3 à 8 ans d?expérience dans l?analyse de vulnérabilités et la gestion des risques de sécurité. Une expertise des outils de sécurité tels que Checkmarx, Dependency Track et ZAP ainsi que des référentiels CVSS, CVE, CWE, OWASP et MITRE est attendue. Le profil doit également maîtriser les environnements Linux et Windows, les langages Java, PHP et Python ainsi que le scripting Shell.

Vous n'avez pas de compte candidat ?
Créez votre compte rapidement et accédez à toutes les fonctionnalités !
Logo eDRH Sud PACA - Footer
Nous contacter

Chambre de Commerce
et d’industrie Nice Côte d’Azur

20 Boulevard Carabacel
CS 11259
06005 NICE CEDEX 1

Tel :04 93 13 75 73
(Appel gratuit depuis un poste fixe)