Compétences techniques clés
Maîtrise de Qualys VM (Vulnerability Management) et Qualys Policy Compliance.
Expérience dans l’administration complète de Qualys : création de scans, configurations de politiques, gestion des rapports et dashboards.
Connaissance ou expérience sur ETM (Enterprise Threat Management) pour la corrélation des vulnérabilités et la remédiation.
Capacité à gérer les intégrations Qualys avec SIEM / CMDB / outils ITSM (ServiceNow, Jira, etc.).
Connaissance des standards de sécurité et de conformité : ISO 27001, GDPR, PCI-DSS, ou autres normes sectorielles.
Bonne maîtrise des scripts et automatisation pour la gestion et l’analyse des vulnérabilités (API Qualys, PowerShell, Python, etc.).
Expérience dans la priorisation et le reporting de vulnérabilités à destination de directions IT/Sécurité.
Soft Skills et qualités attendues
Capacité à analyser et synthétiser les résultats de sécurité pour des équipes techniques et métiers.
Sens du service client interne, capacité à travailler avec différents métiers et équipes IT.
Rigueur, organisation, autonomie dans la gestion des scans et des incidents.
Esprit proactif dans l’amélioration des processus de sécurité et des workflows Qualys/ETM.
Expérience et contexte
Minimum 3-5 ans sur Qualys en administration ou exploitation avancée.
Idéalement expérience dans un grand compte / environnement bancaire, assurance ou secteur réglementé.
Expérience sur environnements hybrides (on-prem + cloud).
Participation à projets de remédiation et gestion de vulnérabilités critiques.
Capacité à mettre en place une gestion proactive des vulnérabilités pour un environnement à forte criticité.
Compétences en ETM pour corrélation des vulnérabilités et suivi des risques.
Capacité à produire reporting précis pour la direction et le suivi réglementaire.
Expérience avec grands environnements IT complexes et multi-sites.
NoneTDS se focalise sur la satisfaction de ses clients et de ses collaborateurs. Nous accompagnons nos clients sur leur stratégie de transformation digitale et en fonction du projet, nous proposons le mode d’intervention le plus pertinent. Notre accompagnement se concentre sur l’assistance technique, le recrutement par la pré-embauche, la création de centres de compétences / services et le projet au forfait. Sur les métiers de conseil, d’architecte, de direction de projet, de déploiement, de support et sur les nouveaux métiers liés aux activités de la cybersécurité. Avec un positionnement volontairement restreint, pour assurer la satisfaction de nos clients, sur les activités, sécurité, cybersécurité, cloud et réseaux. Nous sommes conscients que ce sont les collaborateurs de TDS qui font la performance de l’entreprise et c’est pour cette raison que nous avons pris de nombreux engagements envers eux.