CDILe Mans, France

[Le Mans] Coordination VOC

Hybride
Contexte et enjeux

Dans un contexte marqué par une hausse significative du volume de vulnérabilités affectant les systèmes d’information, la structure souhaite renforcer son dispositif de gestion des vulnérabilités pour :

- Accélérer la prise en charge des vulnérabilités critiques et prioritaires.
- Optimiser le pilotage des plans de remédiation.
- Améliorer la coordination entre les équipes techniques, métiers et sécurité.
- Garantir une communication claire vers les instances de gouvernance.

Cette mission vise à accompagner opérationnellement les équipes internes dans la détection, l’analyse, le suivi et la clôture des vulnérabilités, tout en contribuant à l’amélioration continue du processus.

Objectifs de la mission

La prestation a pour but de :

1. Animer et coordonner les acteurs impliqués dans la remédiation.
2. Piloter rigoureusement les plans d’actions associés aux vulnérabilités.
3. Produire des reportings adaptés aux différents niveaux de gouvernance.
4. Contribuer à la gouvernance cybersécurité en appui des responsables internes.
5. Proposer des axes d’amélioration pour optimiser le processus de gestion des vulnérabilités.

Missions détaillées

1. Animation et coordination des acteurs

- Mobiliser les équipes concernées (techniques, infrastructures, production, sécurité, responsables applicatifs, fournisseurs) pour une prise en charge rapide des vulnérabilités.
- Animer les échanges entre les parties prenantes pour fluidifier la collaboration et éviter les silos.
- Suivre les engagements pris par les contributeurs et identifier les retards ou blocages.
- Lever les points de blocage (dépendances techniques, ressources manquantes, priorités conflictuelles).
- Organiser et animer des réunions opérationnelles dédiées au suivi des vulnérabilités.
- Déclencher des alertes et escalades en cas de non-respect des délais de traitement.

2. Pilotage des plans de remédiation

- Assurer un suivi opérationnel des vulnérabilités critiques, majeures et prioritaires.
- Consolidier les informations d’avancement remontées par les équipes.
- Analyser les retards et les risques de non-respect des échéances, puis proposer des actions correctives.
- Produire une vision consolidée de l’état d’avancement des remédiations.
- Suivre les exceptions, dérogations et risques résiduels et en assurer la traçabilité.

3. Communication et reporting

- Rédiger et diffuser des comptes rendus opérationnels (réunions, ateliers, points d’avancement).
- Préparer des supports de présentation pour les instances de pilotage (comités, revues de direction).
- Communiquer régulièrement sur l’avancement des remédiations auprès des responsables métiers, techniques et cybersécurité.
- Produire des tableaux de bord pour suivre la réduction de l’exposition aux vulnérabilités.
- Élaborer des synthèses exécutives à destination du management et des directions.

4. Contribution à la gouvernance cybersécurité

- Appuyer la gouvernance interne de la structure dédiée à la cybersécurité.
- Participer à la gouvernance opérationnelle du groupe, en lien avec les responsables transverses.
- Assurer le suivi des actions décidées en instances de gouvernance.
- Préparer les comités et veiller à l’exécution des décisions prises.

5. Suivi de la performance et amélioration continue

- Collecter, consolider et analyser les indicateurs de performance (KPI/KRI).
- Proposer des évolutions des indicateurs de pilotage pour mieux refléter l’efficacité des actions.
- Identifier des axes d’amélioration du processus de gestion des vulnérabilités.
- Suggérer des évolutions des outils de pilotage et des pratiques de gouvernance.
- Améliorer les supports de reporting et de communication pour une meilleure lisibilité.

Livrables attendus

- Comptes rendus des instances opérationnelles (réunions, ateliers).
- Tableaux de suivi des vulnérabilités et des plans de remédiation.
- Tableaux de bord et indicateurs de pilotage (KPI/KRI).
- Supports de gouvernance (présentations, notes de synthèse).
- Reportings réguliers (hebdomadaires et mensuels).
- Synthèses exécutives pour le management et les directions.

Informations de la mission :
  • Début de mission : 01/09/2026
  • Durée : 6 mois
  • Date de publication : 18/08/2026
  • Date limite de candidature : 21/08/2026

Compétences recherchées

Vulnerability Management (Indispensable)Vulnerability Operations Center (VOC) (Indispensable)ISO 27001 (Indispensable)NIST (Indispensable)CIS (Indispensable)KPI (Indispensable)KRI (Indispensable)reporting (Indispensable)tableaux de bord (Indispensable)gouvernance (Indispensable)remédiation (Indispensable)

Intéressé(e) ?

Rejoignez l'équipe et participez à nos projets ambitieux.