AFL
AFL
AFL développe et fabrique des infrastructures en fibre optique et des solutions de connectivité pour les fournisseurs de services, les centres de données, les entreprises de services publics et les clients industriels. Son portefeuille comprend des câbles à fibre optique, des connecteurs, des équipements de test et d’inspection, des soudeuses à fusion et des accessoires associés, complétés par des services de conception, d’ingénierie, de construction, d’intervention sur le terrain et de réseau. L’entreprise intervient dans les secteurs de la fabrication et de la construction, en aidant les organisations à créer, maintenir et développer leurs réseaux de communication et d’énergie.

Analyste de la gestion des menaces et des vulnérabilités informatiques (hybride)

Aidez AFL à identifier, évaluer et réduire l’exposition cybernétique sur les réseaux d’entreprise et de fabrication. Le poste couvre la découverte des vulnérabilités, l’analyse de leur exploitabilité, la coordination de la remédiation, l’acceptation des risques et les rapports de sécurité.

Description

  • Piloter le programme continu de gestion de l’exposition aux menaces d’AFL sur les réseaux d’entreprise et de fabrication
  • Effectuer la découverte planifiée des actifs, les analyses de vulnérabilités et les évaluations de sécurité
  • Maintenir l’exactitude et le bon fonctionnement des calendriers d’analyse, des identifiants, des capteurs, des inventaires d’actifs et des données de sécurité
  • Examiner les écarts entre les sources de données sur les actifs et les vulnérabilités
  • Examiner quotidiennement les résultats et les prioriser selon leur exploitabilité, la criticité des actifs et l’exposition du réseau
  • Résoudre les résultats en double et contradictoires avant d’attribuer les travaux de remédiation
  • Effectuer des évaluations de validation des chemins d’attaque dans le respect des périmètres et calendriers approuvés
  • Convertir les chemins d’attaque validés en activités de remédiation prioritaires
  • Valider l’exploitabilité dans l’environnement d’AFL avant d’augmenter la gravité d’un résultat
  • Créer et gérer des tickets de remédiation avec des orientations techniques concrètes pour les équipes responsables
  • Piloter les résultats jusqu’à leur résolution, surveiller les éléments anciens, faire remonter les violations des niveaux de service et confirmer les corrections par de nouveaux tests
  • Gérer les exceptions et les acceptations de risques, notamment le suivi des échéances et les réexamens de renouvellement
  • Identifier les expositions récurrentes et les tendances liées aux causes profondes, puis les orienter vers une correction en amont
  • Élaborer des indicateurs et des tableaux de bord d’exposition pour les responsables informatiques et les parties prenantes techniques
  • Préparer les informations relatives à l’exposition pour les demandes d’audit et de conformité
  • Suivre la remédiation jusqu’à son achèvement au sein d’équipes extérieures à l’organisation de sécurité
  • Développer des relations de travail efficaces avec les ingénieurs systèmes, réseaux et applications
  • Documenter des recommandations de remédiation claires et exploitables

Exigences

  • Diplôme de niveau licence en informatique, technologies de l’information, cybersécurité ou combinaison comparable de formation et d’expérience
  • Au moins deux ans d’expérience en gestion des vulnérabilités, opérations de sécurité, administration des systèmes ou infrastructure informatique
  • Expérience pratique d’une plateforme de gestion ou d’analyse des vulnérabilités
  • Bonne connaissance de l’application des correctifs sous Windows et Linux, notamment des processus de déploiement et des causes courantes d’échec
  • Compréhension du CVSS, avec une connaissance de l’EPSS et du catalogue des vulnérabilités exploitées connues de la CISA
  • Capacité à interpréter les résultats de vulnérabilités et à expliquer clairement leur risque concret
  • Connaissance des fondamentaux des réseaux, notamment de la segmentation et de l’examen des règles de pare-feu
  • Excellentes compétences en communication écrite et persévérance pour coordonner le travail au sein d’une organisation matricielle
  • Une expérience avec Horizon3 NodeZero, CrowdStrike Falcon Exposure Management, Tanium, Qualys, Tenable ou Rapid7 est souhaitée
  • La capacité à automatiser des scripts ou des rapports avec Python, PowerShell ou SQL est souhaitée
  • Une expérience avec ServiceNow est souhaitée
  • Une expérience de la gestion des correctifs dans des environnements de fabrication ou OT est souhaitée
  • Les certifications Security+, GCIH, GFACT, GEVA ou des certifications pertinentes de fournisseurs sont souhaitées, mais non obligatoires
  • Disponibilité occasionnelle en dehors des heures habituelles pour soutenir les fenêtres d’application de correctifs et les calendriers de maintenance de la production
  • Volonté de se déplacer sur les sites d’AFL lorsque nécessaire

Avantages

  • Horaires hybrides avec présence au bureau pour les employés éligibles
  • Politique flexible de congés rémunérés
  • Plan 401(k) avec abondement de l’entreprise à parité jusqu’à 4 %
  • Programmes de développement professionnel, de formation et de remboursement des frais de scolarité
  • Options de régimes d’assurance médicale, dentaire, optique et vie
  • Possibilités d’évolution professionnelle auprès d’un leader établi du secteur

Offres similaires

TÜV TRUST IT Unternehmensgruppe TÜV AUSTRIA

Auditeur junior en sécurité, identités électroniques et services de confiance

TÜV TRUST IT Unternehmensgruppe TÜV AUSTRIA

Conseiller et auditer les identités électroniques et les services de confiance dans le cadre des activités de certification en sécurité de l’information de TÜV. Évaluer les contrôles de sécurité, présenter les constats et coordonner des projets complexes de conformité.

Ouvrir
GE Vernova

Ingénieur·e en systèmes de commande d’éoliennes chez GE Vernova, Salzbergen

GE Vernova

Ingénieur·e en début de carrière développant des logiciels et du matériel de commande d’éoliennes, avec un accent sur la validation. Participe aux essais, à la documentation technique et à la résolution des problèmes sur site concernant les produits éoliens de GE Vernova.

Ouvrir
GE Vernova

Ingénieur en simulation des systèmes d’éoliennes – GE Vernova, Salzbergen

GE Vernova

Modéliser et valider les systèmes d’éoliennes chez GE Vernova, en contribuant à la conception des composants, à l’analyse des risques et aux enquêtes sur les défaillances sur le terrain. Ce poste d’ingénierie sur site est basé à Salzbergen, en Allemagne.

Ouvrir
My Hero VA

Chargé de prise de rendez-vous bilingue (à distance, Colombie)

My Hero VA
1 – 10 Employés
ConseilLogistiqueMarketing

Passez des appels sortants en anglais et en espagnol pour organiser des visites dans une école de coiffure pour hommes en Floride. Ce poste à distance en Colombie comprend également le suivi des prospects et des tâches administratives quotidiennes.

Ouvrir