HIGHTEAM

Mission freelance Analyste SOC - QUALYS H/F

Île-de-France

HIGHTEAM

Publiée le 18/02/2025 - Mise à jour le 19/02/2025

Partager cette offre

Nous recherchons un(e) Analyste SOC - QUALYS H/F pour l'un de nos clients grand compte.

Dans ce cadre la prestation consiste à contribuer à/au(x) :

1. Suivi et gestion de la remédiation des vulnérabilités remontées par Qualys avec l’ensemble des entités du périmètre (89 entités) :

a. Mise en place d’une gouvernance de la gestion des vulnérabilités

b. Guide et challenge de la remédiation

c. Suivi du backlog des vulnérabilités

d. Mise en place d’un reporting des vulnérabilités

2. Mise à jour des dashboard de vulnérabilités dans Qualys à destination des entités

3. Mise en place d’un Dashboard opérationnel permettant de donner une vision consolidée que ce soit du déploiement des solutions de sécurité ou des vulnérabilités identifiées, qu’elles soient issues des scans de vulnérabilité, de BitSight ou de pentest…

4. La gestion et au pilotage des besoins liés à la sécurité opérationnelle, issus du Groupe ou du département en relation avec l’ensemble des entités du

périmètre. Cela comprend :

a. Assistance, gestion des campagnes de re-certification des droits d’accès (2 campagnes sur les accès aux applications métiers et 2 campagnes sur les accès

techniques)

b. Assistance, gestion des campagnes de revue des éléments à surveiller par le CERT pour les entités (1 campane/an) sur les domaines, IP, applications mobiles, BIN…

c. Suivi et challenge sur la qualité des KRI trimestriels avec chaque entité (pentest, vulnérabilité…) (4/an)

d. Suivi de la prise en charge et du traitement des menaces envoyées par le CERT

e. Gestion des suivis des alertes de sécurité communiquées par le CERT, et analyse des retours des entités

f. Suivi et challenge des corrections des contrôles d’infrastructure sur la sécurité opérationnelle

g. Gestion des activités de RUN SSI pour les activités gérées en central

h. Mise en œuvre des évolutions du reporting pour collecter des informations de sécurité des entités

Profil recherché

2 - Livrables attendus

1. Dashboard Qualys mis à jour tous les mois

2. Suivi, relance et collecte de l’avancement des actions de remédiations

3. Tableau de bord mensuel sur les KPI opérationnels

4. Suivi, relance et collecte de l’avancement des actions de remédiations, et fournir visibilité / tableau de bord (menaces, contrôles d’infrastructure sur la

sécurité opérationnelle)

5. Lors des campagnes des KRI, suivi des KRI remontés, challenge de la qualité des données pour assurer les bonnes donnés des KRI (pentest, vulnérabilités)

6. Lors des campagnes de re-certification, pilotage de l’activité pour assurer la complétude pour chaque entité

7. Lors des campagnes de revue des éléments à surveiller par le CERT, pilotage de l’activité pour assurer la complétude pour chaque entité

8. Alertes communiquées par le CERT sont envoyées aux entités à temps et support aux questions

Environnement de travail

3 - Expertise(s) / technologie(s)

Les expertises attendues pour réaliser cette prestation sont listées ci-après :

1. Qualys


Profil recherché :

  • Excellente communication en français et en anglais.

  • 3-7 ans d'expérience.

Paris, France
250 - 999 salariés
ESN
QUI SOMMES-NOUS ? HighTeam est un groupe de conseil en informatique créé en 2009 à Paris et spécialisé en transformation digitale. Avec un chiffre d'affaires de 50 millions d'euros en 2022, HighTeam renforce sa présence en région en 2023 pour plus de proximité avec ses clients et ses équipes. Aujourd'hui, c'est près de 500 Highteamers qui portent au quotidien nos couleurs et nos valeurs auprès de nos clients grands comptes (CAC40 / SBF120). CE QUE NOUS PROPOSONS A NOS CONSULTANTS : - Un accompagnement personnalisé dans vos projets de carrière - Des missions qui correspondent à vos expertises et vos attentes - Des possibilités d'évolution (développement de compétences, mobilité géographique, responsabilités, etc.) Envie de rejoindre une aventure humaine, participer à des projets d'envergure et relever de beaux défis ? Envoyez-nous votre candidature ! CE QUE NOUS PROPOSONS A NOS CLIENTS : - Un accompagnement dans leurs défis en mettant à leur service nos expertises, notre réactivité, notre transparence et notre agilité - De la création de valeur en proposant des solutions sur-mesure, innovantes et performantes Nous couvrons l'ensemble du cycle de vie d'un projet IT et les accompagnons dans leur transformation digitale grâce à nos 3 divisions : - SOLUTIONS PROJET+ : Projet, Digital, Transformation - INNOVAPP : Développement, QA, Data, IA, BI - INFRAXPERT : Cloud, Infra, DevOps, Sécurité, Cybersécurité, Production

Postulez à cette offre !

Trouvez votre prochaine mission parmi +8 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

D’autres offres qui pourraient vous intéresser.

Freelance
Hauts-de-Seine · KUBE Partners S.L. / Pixie Services
Analyst SOC
Freelance
CDI
Île-de-France · ADONYS
Développeur sécurité Splunk H/F
Freelance
Paris · NEXORIS
MCO - Cybersécurité N3
Freelance
Paris · Next Ventures
L2 SOC Analyst Qradar
Freelance
Paris · CyberTee
Team Leader SOC
Freelance
Paris · CyberTee
Analyste SOC N2/N3
Freelance
Paris · DB et M Partners
Consultant Threat Operations Center
Freelance
Paris · Lawrence Harvey (LHI group limited)
Ingénieur DevSecOps
Freelance
Paris · Next Ventures
SOC Tech Lead

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2025 © Free-Work / AGSI SAS
Suivez-nous