Spécialiste de la Plateforme de Vulnérabilités

1 Day ago • All levels • Cyber Security

About the job

Job Description

Ubisoft seeks a Vulnerability Platform Specialist to bolster its cybersecurity efforts. The role involves managing vulnerability platforms (e.g., Tenable), focusing on network scanning, vulnerability prioritization and contextualization, tool integration, process automation, and workflow orchestration. Experience with LLMs for vulnerability triage is a plus. Responsibilities include leading vulnerability processing, establishing patch strategies, implementing remediations, optimizing vulnerability platforms, integrating systems, automating workflows, and collaborating with teams to accelerate patching and improve emergency responses. The ideal candidate will possess strong technical expertise in Tenable, scripting (Python, Bash, etc.), and a solid understanding of networks, operating systems, web security, and security frameworks.
Must have:
  • Expertise in Tenable
  • Scripting (Python, Bash)
  • Network & OS knowledge
  • Vulnerability management
  • Process automation
  • Security framework knowledge
Good to have:
  • Experience with Qualys/Rapid7
  • LLM experience for vulnerability triage
  • Experience with Jira/ServiceNow

Description de l'entreprise

Les équipes d’Ubisoft comptent 19 000 personnes réparties sur plus de 30 pays à travers le monde et sont liées par une mission commune : enrichir la vie des joueurs et des joueuses par des expériences de jeu originales et mémorables. Leur énergie et leur talent ont permis de donner vie à de nombreuses franchises acclamées telles que Assassin's Creed, Far Cry, Watch Dogs, Just Dance, Rainbow Six, et bien d'autres à venir. Ubisoft est une entreprise soucieuse de l'égalité des chances et estime que la diversité des origines et des perspectives est essentielle pour créer des mondes qui permettent l’épanouissement et l’expression de tous.tes. Si vous êtes enthousiaste à l'idée de relever des défis passionnants, exploiter des technologies de pointe, et prendre part au futur du divertissement, rejoignez-nous et créez l’inconnu.

Description du poste

Rejoignez notre équipe en tant que Spécialiste de la Plateforme de Vulnérabilités et participez à façonner l’avenir de la cybersécurité chez Ubisoft !

Nous recherchons une personne passionnée par la détection et la résolution des vulnérabilités de sécurité IT afin de protéger notre écosystème numérique. Votre expertise dans la gestion de plateformes de vulnérabilités (par exemple, Tenable) se concentrera sur le scan réseau, la priorisation et la contextualisation des vulnérabilités critiques, l'intégration d'outils, l'automatisation des processus, et l’orchestration de workflows fluides. Une expérience avec les LLMs pour le triage des vulnérabilités est un atout passionnant !

En rejoignant l'équipe du Programme de Gestion des Vulnérabilités, vous jouerez un rôle clé dans la création du Centre d’Opérations des Vulnérabilités d’Ubisoft, avec un focus sur :

  • Mener le Traitement des Vulnérabilités : Diriger les processus opérationnels, établir des stratégies de correctifs et mettre en œuvre des remédiations basées sur des indicateurs clés.
  • Améliorer les Plateformes de Vulnérabilités : Optimiser les outils, intégrer les systèmes, automatiser les workflows, personnaliser les fonctionnalités et développer les capacités de scan.

En rejoignant l'équipe mondiale Sécurité et Gestion des Risques (SRM) d’Ubisoft, vous contribuerez à protéger nos jeux, nos environnements cloud et les systèmes de nos employés. Votre travail renforcera notre posture de sécurité et créera un monde numérique plus sûr.

  • Surveiller en continu les environnements d’Ubisoft à l’aide d’outils de scan reconnus dans l’industrie.
  • Identifier et prioriser les vulnérabilités à l’aide de scanners automatisés (par ex. : Tenable) et de méthodes authentifiées.
  • Optimiser les calendriers de scans, améliorer les configurations et garantir leur précision.
  • Créer ou utiliser des scripts (Python, Bash, etc.) pour détecter les menaces et simplifier l’application des correctifs.
  • Intégrer les outils de scan avec des systèmes de ticketing (par ex. : Jira, ServiceNow) pour fluidifier le suivi des remédiations.
  • Collaborer avec les équipes pour accélérer l’application des correctifs et améliorer les réponses d’urgence.
  • Analyser les indicateurs pour proposer des améliorations, suivre les progrès des remédiations et anticiper les vulnérabilités.
  • Appliquer les standards de patching, les meilleures pratiques et des mesures de sécurité proactives dans toute l’organisation.

Qualifications

  • Expertise Technique : Maîtrise de Tenable (indispensable), scripting (Python, Perl, Bash, PowerShell), et connaissance de Qualys/Rapid7.
  • Bases en Sécurité : Solide compréhension des réseaux, des OS Windows/Linux, de la sécurité web, et des cadres comme OWASP, CVE, CVSS.
  • Intégration & Optimisation : Expérience dans l’intégration de scanners avec des systèmes de ticketing et dans l’optimisation des pipelines de correctifs.
  • IA & Analyse : Compétence dans l’utilisation de l’IA/LLMs pour améliorer le triage, la priorisation et la précision des évaluations des vulnérabilités. Excellentes capacités de résolution de problèmes et de communication.
  • Adaptabilité : Capacité à gérer plusieurs tâches, produire une documentation claire et évoluer dans des environnements dynamiques.

Expérience Préalable : Une expérience professionnelle solide dans un rôle similaire est nécessaire pour être efficace dans ce poste. Cette expérience doit être démontrée par des réalisations concrètes, telles que la mise en oeuvre de processus automatisés pour le triage et remédiations des vulnérabilités ou des diplômes et certicifats qui démontre l'expertise. (CISSP, CISM, ISO27001, NIST, PCI-DSS)

Informations supplémentaires

Pour info : Si vous avez besoin d'un permis de travail, votre admissibilité peut dépendre de votre éducation et de vos années d'expérience de travail pertinentes, comme l'exige le gouvernement.

Les habiletés et les connaissances se présentent sous différentes formes et peuvent être basées sur des expériences pertinentes, c'est pourquoi nous vous encourageons vivement à poser votre candidature, même si vous ne remplissez pas toutes les exigences énumérées ci-dessus. 

Chez Ubisoft, nous encourageons la diversité sous toutes ses formes. Nous nous engageons à favoriser un environnement de travail inclusif et respectueux pour tous. Nous savons qu'il est important que l'entretien soit agréable. Par conséquent, si vous avez besoin d'accommodements, veuillez nous faire savoir si nous pouvons faire quoi que ce soit pour faciliter le déroulement de l'entretien.

View Full Job Description

Add your resume

80%

Upload your resume, increase your shortlisting chances by 80%

About The Company

Ubisoft’s 21,000 team members, working across more than 30 countries around the world, are bound by a common mission to enrich players’ lives with original and memorable gaming experiences.


Their commitment and talent have brought to life many acclaimed franchises such as Assassin’s Creed, Far Cry, Watch Dogs, Just Dance, Rainbow Six, and many more to come. 


Ubisoft is an equal opportunity employer that believes diverse backgrounds and perspectives are key to creating worlds where both players and teams can thrive and express themselves. 


If you are excited about solving game changing challenges, cutting edge technologies and pushing the boundaries of entertainment, we invite you to join our journey and help us Create the unknown.

Paris, Île-de-France, France (Hybrid)

Paris, Île-de-France, France (Hybrid)

Singapore, Singapore (On-Site)

Paris, Île-de-France, France (On-Site)

Paris, Île-de-France, France (On-Site)

Paris, Île-de-France, France (On_site)

Paris, Île-de-France, France (On-Site)

Paris, Île-de-France, France (On-Site)

View All Jobs

Get notified when new jobs are added by Ubisoft

Similar Jobs

Playrix - Lead QA Engineer (Resources Team)

Playrix, Montenegro (Remote)

Worldline - Site Reliability Engineer

Worldline, India (On-Site)

Keywords Studios (Player Support) - Architecte de solutions

Keywords Studios (Player Support), Canada (Remote)

SSC Technologies - Senior Software Engineer

SSC Technologies, United States (Hybrid)

BigID - Solutions Engineer

BigID, Canada (Hybrid)

Sumo Logic - Senior Application Security Engineer-I

Sumo Logic, India (Remote)

Microsoft - Site Reliability Engineering Manager

Microsoft, United States (On-Site)

Get notifed when new similar jobs are uploaded

Similar Skill Jobs

PENN Interactive - Senior QA Automation Engineer

PENN Interactive, United States (Hybrid)

Gaming Innovation Group  - Infrastructure Engineer

Gaming Innovation Group , (Hybrid)

Visa - Sr. Site Reliability Engineer

Visa, United States (Hybrid)

Zuru - DevOps Specialist

Zuru, Italy (Hybrid)

Interactive Brokers - Senior Cloud Security Engineer

Interactive Brokers, United States (Hybrid)

Luxoft - Senior DevOps Engineer

Luxoft, Poland (On-Site)

Get notifed when new similar jobs are uploaded

Jobs in Montreal, Quebec, Canada

Get notifed when new similar jobs are uploaded

Cyber Security Jobs

Rush Street Interactive - Threat Intelligence Analyst

Rush Street Interactive, Serbia (On-Site)

Critical Start - Detection Tuning & Optimization Analyst, COE

Critical Start, India (Hybrid)

ION - IT/Cyber Security Analyst

ION, United Kingdom (On-Site)

ION - Senior Security Architect

ION, United Kingdom (On-Site)

Like Card - Senior Risk Analyst

Like Card, United Arab Emirates (On-Site)

Max Secure Software - Reverse Engineer

Max Secure Software, India (Remote)

Microsoft - Senior Engineering Manager

Microsoft, India (On-Site)

Get notifed when new similar jobs are uploaded