Les missions du poste

Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d'activité et des technologies à une approche collaborative. Sopra Steria place l'humain au coeur de son action et s'engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2025, le Groupe a réalisé un chiffre d'affaires de 5,6 milliards d'euros. The world is how we shape it
Le secteur Défense et Sécurité doit relever de nombreux défis : assurer l'efficacité opérationnelle de nos clients, Concevoir et mettre à disposition des forces des solutions sécurisées et souveraines dans un contexte où l'excellence et l'innovation font le succès de nos projets année après année.Notre équipe, dynamique et soudée oeuvre dans un but commun : accompagner le ministère des Armées, le ministère de la Justice ou le ministère de l'Intérieur pour répondre à ses enjeux capacitaires et stratégiques (Identité numérique, sécurité routière, soutien logistique et numérique des différentes armées, contrôle aux frontières, forces de l'ordre, civil, pénal, pénitentiaire, cybersécurité...) avec des outils à la pointe de la technologie.Au sein de l'entité spécialisée dans la Cyberdéfense et le Renseignement (environ 150 collaborateurs, répartis entre nos sites de Rennes et de Paris), nos équipes interviennent sur de nombreux types d'activités. Ainsi, dans le domaine de la cybersécurité, nos projets adressent les métiers du conseil SSI (analyses de risques et homologations), du développement sécurisé (certifie par l'ANSSI) de solutions de cybersécurité, de l'évaluation de solutions de lutte informatique défensive, de pentests et de sécurisation de solutions.Votre rôle et missions :Nous recherchons un(e) Analyste Veille de Vulnérabilités, curieux(se) et rigoureux(se), dont la mission principale sera de transformer le flux massif d'informations techniques en actions concrètes de défense. Vous serez le "sentinelle" qui identifie les nouvelles failles avant qu'elles ne soient exploitées par des acteurs malveillants.Vous travaillerez au sein d'une équipe spécialisée dans l'identification et la qualification des risques techniques. Vos journées seront structurées autour de ces axes :1. Surveillance et Identification des Menaces (Daily Monitoring)Surveiller en continu les sources officielles de vulnérabilités (CVE, NVD, CNES/CERT-FR).Examiner les bulletins de sécurité des éditeurs majeurs (Microsoft, Oracle, Cisco, Red Hat, etc.).Analyser les rapports de recherche publiés par les laboratoires de sécurité et les chercheurs indépendants.Identifier les nouvelles vulnérabilités ("Zero-day" ou récentes) ayant un impact potentiel sur les technologies utilisées par nos clients.2. Qualification et Analyse d'ImpactÉvaluer la criticité des vulnérabilités identifiées (calcul CVSS, analyse du vecteur d'attaque).Déterminer si les environnements clients sont exposés à ces menaces spécifiques.Rédiger des fiches de synthèse techniques claires et concises expliquant : Qu'est-ce que c'est ? Est-ce dangereux ? Nos clients sont-ils touchés ?3. Support aux Opérations de Patch ManagementTransmettre les alertes qualifiées aux équipes internes chargées de la gestion corrective (patch management).Participer à la vérification de l'application des correctifs après leur publication.Aider à la mise à jour de la base de données des actifs critiques pour affiner la couverture de la veille.4. Veille Concurrentielle et TechnologiqueSuivre l'évolution des outils de scan de vulnérabilités (Nessus, Qualys, OpenVAS, etc.) pour proposer des améliorations méthodologiques.Participer à la création de playbooks de réponse aux vulnérabilités critiques.

Le profil recherché

Diplômé(e) d'un Bac +5 d'une école d'Ingénieurs ou équivalent, vous avez au moins une expérience sur un poste équivalent dans le domaine de la cybersécurité ou une forte appétence pour comprendre et expliquer la gestion de la vulnérabilité tant d'un point de vue réseau et système à des équipes métiers.Consciencieux(se) et curieux(se), vous êtes capable de communiquer, de lire et de rédiger des textes techniques en français et en anglais.

Compétences requises

  • Anglais
  • Identification des menaces
  • Rigueur et méthode
  • Analyse des risques
  • Français
  • Veille concurrentielle
  • Nessus
  • Sécurité Routière
  • Cyber-sécurité
Postuler sur le site du recruteur

Recherches similaires

L’emploi par métier dans le domaine Informatique à Cesson-Sévigné