Contexte de la mission
Dans le cadre dun programme de cyberscurit stratgique nous recherchons un.e consultant.e freelance pour assurer la gestion oprationnelle du programme Vulnerability Management & Patching Management ainsi que la production de reporting consolid pour le compte dune banque internationale base Casablanca.
La mission vise piloter le programme de gestion des vulnrabilits et du patching coordonner les actions de dtection et de remdiation et consolider les donnes de suivi dans une dynamique damlioration continue de la posture de scurit.
Description des missions principales
Pilotage du programme cyberscurit
- Gestion globale du chantier Vulnerability Management et Patching Management.
- Coordination du patching de scurit des serveurs bases de donnes quipements rseau et applicatifs.
- Suivi de la clture du programme en cours avec intgration des mises jour ncessaires la matrise du risque.
Gestion des vulnrabilits
- Pilotage de la dtection de la centralisation et du suivi des vulnrabilits incluant :
- Vulnrabilits externes : exposition Internet scans dURLs externes.
- Vulnrabilits internes : infrastructure interne scans dURLs internes.
- Vulnrabilits du code source : scans de code applicatif.
- Composition logicielle : analyse des librairies et composants open source.
- Vulnrabilits applicatives : applications mtiers CMS etc.
- Coordination des campagnes de pentests la demande en fonction des besoins projets ou applicatifs spcifiques.
- Suivi rigoureux de la remdiation des vulnrabilits dtectes.
Gouvernance et animation
- Animation des comits de suivi auprs du top management avec reporting rgulier sur ltat davancement la surface dexposition et les plans daction de remdiation.
Centralisation et Reporting
- Consolidation des donnes issues des diffrents outils de dtection et de suivi.
- Production de reportings consolids et de dashboards via Power BI.
- Modlisation des donnes pour homogniser les formats de reporting et faciliter la lecture et lanalyse.
Comptences requises
Comptences fonctionnelles & gestion de projet
- Exprience confirme en gestion de projet / gestion de programme cyber.
- Autonomie forte dans la gestion de programmes complexes.
- Aisance dans lanimation de comits de pilotage avec des interlocuteurs de direction.
Comptences cyberscurit
- Bonne connaissance des processus de gestion des vulnrabilits de la dtection la remdiation.
- Exprience dans le pilotage de patch management.
- Coordination de campagnes de tests dintrusion et suivi des actions correctives.
Comptences data & reporting
- Matrise de Power BI pour le reporting consolid.
- Exprience en modlisation et consolidation de donnes multisource.
- Capacit structurer et harmoniser des reportings issus de divers outils de dtection.
Modalits
- Localisation : Casablanca (prsence sur site requise)
- Dmarrage : ASAP
- Statut : Freelance
- Rmunration : Selon profil et exprience