Offres d'emploi › Provence-Alpes-Côte d'Azur › Aix-en-Provence
Analyste cybersécurité - Vulnerability Management (H/F)
UCC EXPERTS UNIFIED COMMUNICATION AND COPubliée il y a 1 jour
- Entreprise
- Ucc Experts Unified Communication And Co
- Lieu
- Aix-en-Provence 13080
- Contrat
- CDI
- Durée du travail
- Temps plein
- Salaire
- Mensuel de 45000.0 Euros à 55000.0 Euros
- Expérience
- 6 An(s)
- Secteur
- Ingénierie,études techniques
Description du poste
Contexte de la mission
L'intervenant en sécurité informatique assure l'analyse, le suivi et la coordination de la remédiation des vulnérabilités identifiées sur le système d'information.
Il intervient dans le traitement des rapports de sécurité issus des audits, des scans de vulnérabilités et des tests d'intrusion. Il qualifie les risques, identifie les impacts potentiels, accompagne les équipes techniques dans la mise en œuvre des mesures correctives et garantit le suivi des actions jusqu'à leur clôture.
Il contribue également aux activités de tests d'intrusion, à l'amélioration continue du niveau de sécurité et au respect des exigences de sécurité de l'organisation.
Possibilité de télétravail : 2j/Semaine
Objectifs et livrables
Analyse des rapports de vulnérabilités
- Analyser des audits de sécurité, de scans de vulnérabilités (SAST, SCA, DAST) et rapports de Pentest.
- Identifier et qualifier les failles de sécurité détectées et leurs impacts.
- Évaluer la criticité des vulnérabilités selon leur niveau de risque (CVSS, criticité métier, exploitabilité).
- Vérifier la pertinence des constats et identifier les éventuels faux positifs.
- Produire des synthèses techniques et des restitutions à destination des équipes concernées.
Gestion des plans de remédiation
- Définir et proposer les actions correctives adaptées aux vulnérabilités identifiées en accompagnant les équipes de développement dans la résolution des failles.
- Prioriser les actions en fonction du niveau de criticité et des risques associés.
- Suivre les délais de correction et les engagements de remédiation.
- Vérifier les corrections mises en œuvre et valider la fermeture des vulnérabilités.
Gestion des tickets de sécurité
- Créer, qualifier et affecter les tickets de vulnérabilités dans l'outil de ticketing (Mantis, Jira).
- Assurer le suivi des tickets auprès des équipes techniques.
- Garantir la clôture des tickets après validation de la remédiation.
Tests d'intrusion
- Participer à la préparation de tests d'intrusion sur les applications.
- Reproduire et qualifier les vulnérabilités détectées.
- Utiliser des outils de tests et d'analyse de sécurité.
- Documenter les preuves techniques et les scénarios d'exploitation.
- Rédiger les constats et recommandations de sécurité.
Compétences techniques requises
Domaine Compétences
Sécurité informatique Analyse de vulnérabilités, gestion des risques, CVSS
Outils Checkmarx, Dependency track, burp, Zap, Etc.
Langages Java, php, typescript (shell, python souhaités)
Systèmes Linux, Windows
Ticketing Jira, MantisBT
Référentiels OWASP, CVE, CWE, MITRE, etc.
Compétences fonctionnelles et comportementales
- Esprit d'analyse et de synthèse.
- Capacité à vulgariser les risques techniques.
- Rigueur dans le suivi des actions et des échéances.
- Autonomie et sens des responsabilités.
- Capacité à travailler avec de nombreuses équipes pluridisciplinaires.
Compétences demandées
Compétences -----Niveau de compétence
CHECKMARX ---Avancé
cvss Avancé
MITRE Avancé
dependency track Avancé
python Avancé
PHP Avancé
windows Avancé
CVE Avancé
MantisBT Avancé
LINUX Avancé
CWE Avancé
ZAP Avancé
JIRA Avancé
JAVA Avancé
OWASP Avancé
Analyse DE vulnérabilité Avancé
Script Shell Avancé
L'intervenant en sécurité informatique assure l'analyse, le suivi et la coordination de la remédiation des vulnérabilités identifiées sur le système d'information.
Il intervient dans le traitement des rapports de sécurité issus des audits, des scans de vulnérabilités et des tests d'intrusion. Il qualifie les risques, identifie les impacts potentiels, accompagne les équipes techniques dans la mise en œuvre des mesures correctives et garantit le suivi des actions jusqu'à leur clôture.
Il contribue également aux activités de tests d'intrusion, à l'amélioration continue du niveau de sécurité et au respect des exigences de sécurité de l'organisation.
Possibilité de télétravail : 2j/Semaine
Objectifs et livrables
Analyse des rapports de vulnérabilités
- Analyser des audits de sécurité, de scans de vulnérabilités (SAST, SCA, DAST) et rapports de Pentest.
- Identifier et qualifier les failles de sécurité détectées et leurs impacts.
- Évaluer la criticité des vulnérabilités selon leur niveau de risque (CVSS, criticité métier, exploitabilité).
- Vérifier la pertinence des constats et identifier les éventuels faux positifs.
- Produire des synthèses techniques et des restitutions à destination des équipes concernées.
Gestion des plans de remédiation
- Définir et proposer les actions correctives adaptées aux vulnérabilités identifiées en accompagnant les équipes de développement dans la résolution des failles.
- Prioriser les actions en fonction du niveau de criticité et des risques associés.
- Suivre les délais de correction et les engagements de remédiation.
- Vérifier les corrections mises en œuvre et valider la fermeture des vulnérabilités.
Gestion des tickets de sécurité
- Créer, qualifier et affecter les tickets de vulnérabilités dans l'outil de ticketing (Mantis, Jira).
- Assurer le suivi des tickets auprès des équipes techniques.
- Garantir la clôture des tickets après validation de la remédiation.
Tests d'intrusion
- Participer à la préparation de tests d'intrusion sur les applications.
- Reproduire et qualifier les vulnérabilités détectées.
- Utiliser des outils de tests et d'analyse de sécurité.
- Documenter les preuves techniques et les scénarios d'exploitation.
- Rédiger les constats et recommandations de sécurité.
Compétences techniques requises
Domaine Compétences
Sécurité informatique Analyse de vulnérabilités, gestion des risques, CVSS
Outils Checkmarx, Dependency track, burp, Zap, Etc.
Langages Java, php, typescript (shell, python souhaités)
Systèmes Linux, Windows
Ticketing Jira, MantisBT
Référentiels OWASP, CVE, CWE, MITRE, etc.
Compétences fonctionnelles et comportementales
- Esprit d'analyse et de synthèse.
- Capacité à vulgariser les risques techniques.
- Rigueur dans le suivi des actions et des échéances.
- Autonomie et sens des responsabilités.
- Capacité à travailler avec de nombreuses équipes pluridisciplinaires.
Compétences demandées
Compétences -----Niveau de compétence
CHECKMARX ---Avancé
cvss Avancé
MITRE Avancé
dependency track Avancé
python Avancé
PHP Avancé
windows Avancé
CVE Avancé
MantisBT Avancé
LINUX Avancé
CWE Avancé
ZAP Avancé
JIRA Avancé
JAVA Avancé
OWASP Avancé
Analyse DE vulnérabilité Avancé
Script Shell Avancé
Source : France Travail. Publiée le 8 octobre 2026. Toujours en ligne chez la source : vérifiée il y a 1 jour.
Décodeur de l'annonce
Lecture automatique du texte de l'annonce : chaque point cite le passage dont il provient. Vérifiez auprès du recruteur avant de vous engager.
| Salaire | Mensuel de 45000.0 Euros à 55000.0 Euros Source : champ « salaire » de l'annonce |
|---|---|
| Contrat | CDI Source : champ « contrat » |
| Horaires | Temps plein Source : champ « durée du travail » |
| Lieu | Aix-en-Provence 13080 Source : champ « lieu » |
| Télétravail | « Possibilité de télétravail : 2j/Semaine » Source : texte de l'annonce |
| Expérience | 6 An(s) Source : champ « expérience » |
| Horaires précis et jours travaillés | Non précisé dans l'annonce |
| Date de prise de poste | Non précisé dans l'annonce |
Ce que l'annonce présente comme exigé
- « Compétences techniques requises »
Ce qui est seulement souhaité
- « Langages Java, php, typescript (shell, python souhaités) »
Questions à poser au recruteur
- Quels sont les horaires et les jours travaillés (week-ends, soirées) ?
- À quelle date le poste est-il à pourvoir ?
- Quelles sont les prochaines étapes du recrutement ?
Pour votre candidature : reprenez dans votre CV et votre message chacun des points présentés comme exigés, avec un exemple concret ; signalez ceux que vous n'avez pas encore (formation prévue, équivalence).
Offres similaires en Provence-Alpes-Côte d'Azur
Professeur de guitare électrique à Vallauris (06220) (H/F)
Allegro Musique
Auxiliaire de vie H/F
RESIDEA
Auxiliaire de vie H/F
AUXILIUM
Toutes les offres d'emploi à Aix-en-Provence (253 offres, salaires et secteurs qui recrutent)
