Responsable Projet MCS / Veille & gestion des vulnérabilités - F/H

Thales
France
Workplace: HybridFull timeFunction: Communications, PR & CommunityExperience: 5-8 yearsEducation: mastersSkills: ["Rigueur","Priorisation","Management d'équipe","Suivi de projet","Pédagogie"]

Piloter la chaîne de traitement des vulnérabilités (CVE → SBOM → composant) pour l’ensemble du portefeuille concerné, en garantissant le respect des SLA. Assurer la visibilité et la priorisation des failles, coordonner les campagnes de remédiation avec les équipes produit et projet, et participer à l’amélioration continue. L’équipe se concentre notamment sur la connaissance SBOM (CycloneDX/SPDX) et les outils SCA et de gestion de vulnérabilités.

Loading

Loading job details...

Preparing the role view and application actions.

FursaFursa
Thales
Thales
12 hours ago

Responsable Projet MCS / Veille & gestion des vulnérabilités - F/H

✓ Verified Job

Canonical indexed version, validated from employer's careers page.

Source: Company careers pageValidated by: Fursa AI
Last checked: 12 hours agoStatus: Live

Job Summary

Piloter la chaîne de traitement des vulnérabilités (CVE → SBOM → composant) pour l’ensemble du portefeuille concerné, en garantissant le respect des SLA. Assurer la visibilité et la priorisation des failles, coordonner les campagnes de remédiation avec les équipes produit et projet, et participer à l’amélioration continue. L’équipe se concentre notamment sur la connaissance SBOM (CycloneDX/SPDX) et les outils SCA et de gestion de vulnérabilités.
Location: France
Workplace: Hybrid
Employment Type: Full time
Job Function: Communications, PR & Community
Seniority: Manager level

Key Responsibilities

  • •Piloter la chaîne de traitement CVE → SBOM → composant sur l’ensemble du portefeuille affecté.
  • •Définir et faire respecter les SLA de traitement par niveau de sévérité.
  • •Coordonner et animer les campagnes de remédiation avec les équipes produit et projet.
  • •Assurer la visibilité, la priorisation et la résolution efficace des failles sur le portefeuille de produits.
  • •Participer à l’amélioration continue de l’équipe.

Key Requirements

  • •Bac+5 et 5 à 8 ans d’expérience en gestion des vulnérabilités / AppSec.
  • •Connaissance des formats SBOM (CycloneDX, SPDX).
  • •Compétences techniques en CVSS, EPSS et KEV, ainsi qu’en outils SCA / gestion de SBOM.
  • •Expérience avec une plateforme de gestion des vulnérabilités (Dependency-Track ou équivalent) et des bases CVE/OSV/NVD.
  • •Scripting (Python) pour automatiser la corrélation et le traitement des données de vulnérabilités.
Experience:5-8 yearsCybersecurityAppSecSBOM
Education:Master's
Skills:RigueurPriorisationManagement d'équipeSuivi de projetPédagogie
Tech Stack:SBOMCycloneDXSPDXCVEOSVNVDCVSSEPSSKEVSCADependency-TrackPython

Eligibility

Security Clearance:Secret de la défense nationale

Company Brief

Thales
Designs and delivers advanced systems and services for aerospace, defence, security, and digital identity and cybersecurity markets, serving government and commercial customers worldwide.
Industry: Defense Technology
Company Size: Enterprise (1,001+ employees)
Revenue: USD 1B+
Growth: Public Company
Valuation: Public Company (Market Cap in USD)
Funding: IPO / Publicly Listed
Headquarters: Paris, France
Founded: 2000
WebsiteLinkedIn