Swordservices recherche un Consultant Cybersécurité senior à Genève pour renforcer la gestion des vulnérabilités et l'amélioration continue de la sécurité des infrastructures IT.
Ce poste vise à renforcer l'équipe dédiée à l'amélioration constante de la posture de sécurité des systèmes d'information. Le titulaire supervisera la gestion des vulnérabilités, optimisera les outils de sécurité, suivra les programmes de durcissement et accompagnera les équipes techniques lors des actions correctives.
Responsabilités
- Diriger les processus de gestion des vulnérabilités et contribuer à l'évolution des méthodes de priorisation des risques.
- Analyser et ajuster les mécanismes de scoring en se basant sur les données techniques de Qualys et la criticité métier.
- Mesurer l'effet des ajustements de scoring sur les plans de remédiation et les priorités d'intervention.
- Suivre et améliorer le déploiement des solutions de scan et de détection, en particulier sous Windows, Linux et les infrastructures associées.
- Augmenter la couverture des scans (authentifiés et non authentifiés) et résoudre les problèmes d'authentification des outils de sécurité.
- Superviser les campagnes de conformité aux référentiels CIS, coordonner les remédiations et guider les responsables techniques pour réduire les écarts.
Profil recherché
- Expérience éprouvée dans la gestion des vulnérabilités et l'amélioration continue de la sécurité des SI.
- Maîtrise des outils de vulnerability management, idéalement Qualys, et des processus de remédiation.
- Bonne compréhension des environnements Windows, Linux/RedHat et des architectures d'entreprise.
- Connaissance des référentiels de sécurité et de conformité, notamment les benchmarks CIS.
- Expérience dans le suivi des intégrations et workflows ITSM, notamment ServiceNow.
- Solides compétences en analyse des risques, priorisation des vulnérabilités et pilotage des plans de remédiation.
- Connaissance approfondie de la sécurisation de l'Active Directory et des mécanismes de hardening.
- Aisance relationnelle pour interagir avec diverses équipes techniques et coordonner les actions de sécurité.
Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.