Back to search
Docaposte Maroc Linkedin · Posted 21d ago

Analyste en vulnérabilités (VOC)

Casablanca

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Métier Informatique/Systèmes d'information - ADMINISTRATEUR SECURITE

Intitulé du poste Analyste en vulnérabilités (VOC) F/H

Contrat CDI

Télétravail Oui


  • Description de l'entité

Référent de la confiance numérique en France et filiale du groupe La Poste, Docaposte accompagne toutes les entreprises et institutions publiques dans leur transformation et leur permet de l'accélérer, en confiance.

Docaposte est une marque forte dans le monde des services numériques de confiance, avec une des offres les plus larges du marché alliant, conseil d'experts, solutions technologiques robustes et excellence de services. Leader des solutions numériques de confiance (vote électronique, lettre recommandée électronique, signature électronique, archivage numérique) et premier opérateur de données de santé en France, Docaposte apporte son expertise dans la conception et la gestion de plateformes numériques sur mesure.



  • Description de la mission :

Sous la responsabilité du Responsable du COSC vous rejoignez l'équipe « Identification et veille ». Doté d'une curiosité prononcée pour les nouvelles technologies vous aimez savoir « comment ça marche ». Ce goût du challenge vous amènera à réaliser davantage de missions sur la partie défensive (scan des vulnérabilités et tests d'exposition à travers de l'OSINT) qu'offensive (tests d'intrusion)


Vos missions sont les suivantes :

• Maitriser les tactiques, les techniques et les procédures d'attaque

• Maitriser la recherche et l'analyse des vulnérabilités et de son exploitabilité

• Maitriser les différents outils de scan (système, réseau et applicatifs)

• La veille sur les vulnérabilités concernant le périmètre de Docaposte

• La planification des scans de vulnérabilités

• L'analyse des résultats de scan et la planification des comités opérationnels

• Evaluation et présentation des résultats de scan

• Présentation des mesures de remédiation

• Suivi des chantiers de remédiation et escalade des risques opérationnels liés à la présence de vulnérabilités critiques

• Suivi de l'état de santé du SI en se basant sur l'exploitabilité des vulnérabilités présentes

• Conception de KPIs de suivi de l'état de santé du SI


  • Critères candidat :


Profil : Pour l'égalité des chances, Docaposte fait vivre la diversité. Nos postes sont ouverts à tous.

De formation BAC +5, junior et senior.

De profil « purple », vous l'avez acquis dans les domaines de la gestion des vulnérabilités ou sécurité offensive.


Certification :

Qualys/Rapid7/Cyberwatch (indispensable)

Sécurité offensive comme CEH/OSCP/OSCE/OSWP/OSWE ISO 27K1/27K2/27K5/HDS/PDIS


Expertise dans :

-Identification et mise en évidence de l'exploitation des vulnérabilités

-Analyse des rapports de scan de vulnérabilités

-Compréhension des vulnérabilités, des exploits et des PoC

-Gestion des outils de scan

-Test d'exploitation des vulnérabilités

-Gestion de crises liées à la publication de vulnérabilités critiques (type crise Log4shell)

-Animation des comités opérationnels de gestion des vulnérabilités

-Analyse, évaluation et présentation des résultats de scan


Compétences comportementales :

•Esprit d'équipe •Sens du service •Communiquant •Qualités rédactionnelles/aisance à l'oral •Capacité d'analyse •Curiosité •Rigueur •Autonomie


Plus d'information sur www.docaposte.com

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search