Spécialiste de la Plateforme de Vulnérabilités

1 Day ago • All levels • Cyber Security • Operations • Administrative

About the job

Job Description

Ubisoft seeks a Vulnerability Platform Specialist to join their Security and Risk Management team. The role focuses on enhancing Ubisoft's vulnerability management program, including operational processes, remediation strategies, and platform optimization using tools like Tenable. Responsibilities involve vulnerability scanning, prioritization, integration with ticketing systems (Jira, ServiceNow), scripting (Python, Bash), and leveraging AI/LLMs for vulnerability triage. The specialist will play a key role in building Ubisoft's Vulnerability Operations Center, collaborating with teams to accelerate patching and improve incident response, analyzing key indicators to propose improvements and anticipate future vulnerabilities, and applying security best practices across the organization.
Must have:
  • Mastery of Tenable
  • Scripting (Python, Bash)
  • Understanding of networks, OS, web security
  • Integration of scanners with ticketing systems
  • Vulnerability remediation experience
Good to have:
  • Experience with Qualys/Rapid7
  • Knowledge of OWASP, CVE, CVSS
  • AI/LLM experience for vulnerability triage
  • CISSP, CISM, ISO27001 certifications

Description de l'entreprise

Les équipes d’Ubisoft comptent 19 000 personnes réparties sur plus de 30 pays à travers le monde et sont liées par une mission commune : enrichir la vie des joueurs et des joueuses par des expériences de jeu originales et mémorables. Leur énergie et leur talent ont permis de donner vie à de nombreuses franchises acclamées telles que Assassin's Creed, Far Cry, Watch Dogs, Just Dance, Rainbow Six, et bien d'autres à venir. Ubisoft est une entreprise soucieuse de l'égalité des chances et estime que la diversité des origines et des perspectives est essentielle pour créer des mondes qui permettent l’épanouissement et l’expression de tous.tes. Si vous êtes enthousiaste à l'idée de relever des défis passionnants, exploiter des technologies de pointe, et prendre part au futur du divertissement, rejoignez-nous et créez l’inconnu.

Description du poste

Rejoignez notre équipe en tant que Spécialiste de la Plateforme de Vulnérabilités et participez à façonner l’avenir de la cybersécurité chez Ubisoft !

Nous recherchons une personne passionnée par la détection et la résolution des vulnérabilités de sécurité IT afin de protéger notre écosystème numérique. Votre expertise dans la gestion de plateformes de vulnérabilités (par exemple, Tenable) se concentrera sur le scan réseau, la priorisation et la contextualisation des vulnérabilités critiques, l'intégration d'outils, l'automatisation des processus, et l’orchestration de workflows fluides. Une expérience avec les LLMs pour le triage des vulnérabilités est un atout passionnant !

En rejoignant l'équipe du Programme de Gestion des Vulnérabilités, vous jouerez un rôle clé dans la création du Centre d’Opérations des Vulnérabilités d’Ubisoft, avec un focus sur :

  • Mener le Traitement des Vulnérabilités : Diriger les processus opérationnels, établir des stratégies de correctifs et mettre en œuvre des remédiations basées sur des indicateurs clés.
  • Améliorer les Plateformes de Vulnérabilités : Optimiser les outils, intégrer les systèmes, automatiser les workflows, personnaliser les fonctionnalités et développer les capacités de scan.

En rejoignant l'équipe mondiale Sécurité et Gestion des Risques (SRM) d’Ubisoft, vous contribuerez à protéger nos jeux, nos environnements cloud et les systèmes de nos employés. Votre travail renforcera notre posture de sécurité et créera un monde numérique plus sûr.

  • Surveiller en continu les environnements d’Ubisoft à l’aide d’outils de scan reconnus dans l’industrie.
  • Identifier et prioriser les vulnérabilités à l’aide de scanners automatisés (par ex. : Tenable) et de méthodes authentifiées.
  • Optimiser les calendriers de scans, améliorer les configurations et garantir leur précision.
  • Créer ou utiliser des scripts (Python, Bash, etc.) pour détecter les menaces et simplifier l’application des correctifs.
  • Intégrer les outils de scan avec des systèmes de ticketing (par ex. : Jira, ServiceNow) pour fluidifier le suivi des remédiations.
  • Collaborer avec les équipes pour accélérer l’application des correctifs et améliorer les réponses d’urgence.
  • Analyser les indicateurs pour proposer des améliorations, suivre les progrès des remédiations et anticiper les vulnérabilités.
  • Appliquer les standards de patching, les meilleures pratiques et des mesures de sécurité proactives dans toute l’organisation.

Qualifications

  • Expertise Technique : Maîtrise de Tenable (indispensable), scripting (Python, Perl, Bash, PowerShell), et connaissance de Qualys/Rapid7.
  • Bases en Sécurité : Solide compréhension des réseaux, des OS Windows/Linux, de la sécurité web, et des cadres comme OWASP, CVE, CVSS.
  • Intégration & Optimisation : Expérience dans l’intégration de scanners avec des systèmes de ticketing et dans l’optimisation des pipelines de correctifs.
  • IA & Analyse : Compétence dans l’utilisation de l’IA/LLMs pour améliorer le triage, la priorisation et la précision des évaluations des vulnérabilités. Excellentes capacités de résolution de problèmes et de communication.
  • Adaptabilité : Capacité à gérer plusieurs tâches, produire une documentation claire et évoluer dans des environnements dynamiques.

Expérience Préalable : Une expérience professionnelle solide dans un rôle similaire est nécessaire pour être efficace dans ce poste. Cette expérience doit être démontrée par des réalisations concrètes, telles que la mise en oeuvre de processus automatisés pour le triage et remédiations des vulnérabilités ou des diplômes et certicifats qui démontre l'expertise. (CISSP, CISM, ISO27001, NIST, PCI-DSS)

Informations supplémentaires

Pour info : Si vous avez besoin d'un permis de travail, votre admissibilité peut dépendre de votre éducation et de vos années d'expérience de travail pertinentes, comme l'exige le gouvernement.

Les habiletés et les connaissances se présentent sous différentes formes et peuvent être basées sur des expériences pertinentes, c'est pourquoi nous vous encourageons vivement à poser votre candidature, même si vous ne remplissez pas toutes les exigences énumérées ci-dessus. 

Chez Ubisoft, nous encourageons la diversité sous toutes ses formes. Nous nous engageons à favoriser un environnement de travail inclusif et respectueux pour tous. Nous savons qu'il est important que l'entretien soit agréable. Par conséquent, si vous avez besoin d'accommodements, veuillez nous faire savoir si nous pouvons faire quoi que ce soit pour faciliter le déroulement de l'entretien.

View Full Job Description

Add your resume

80%

Upload your resume, increase your shortlisting chances by 80%

About The Company

Ubisoft’s 21,000 team members, working across more than 30 countries around the world, are bound by a common mission to enrich players’ lives with original and memorable gaming experiences.


Their commitment and talent have brought to life many acclaimed franchises such as Assassin’s Creed, Far Cry, Watch Dogs, Just Dance, Rainbow Six, and many more to come. 


Ubisoft is an equal opportunity employer that believes diverse backgrounds and perspectives are key to creating worlds where both players and teams can thrive and express themselves. 


If you are excited about solving game changing challenges, cutting edge technologies and pushing the boundaries of entertainment, we invite you to join our journey and help us Create the unknown.

Milan, Lombardy, Italy (On_site)

Montreal, Quebec, Canada (On_site)

Montreal, Quebec, Canada (On_site)

Montreal, Quebec, Canada (On_site)

Montreal, Quebec, Canada (On-Site)

Île-de-France, France (On-Site)

Auvergne-Rhône-Alpes, France (On_site)

Saint-Mandé, Île-de-France, France (On-Site)

View All Jobs

Get notified when new jobs are added by Ubisoft

Similar Jobs

Next Level Business Services - Full Stack Developer

Next Level Business Services, United States (On-Site)

KingsIsle Entertainment - Build and Tools Software Engineer

KingsIsle Entertainment, United States (Hybrid)

Eleven Labs - Compliance Engineer

Eleven Labs, Spain (Remote)

PwC - Cloud DevSecOps Architect

PwC, Canada (Hybrid)

Tanla Platforms  - Senior Site Reliability Engineer

Tanla Platforms , India (On-Site)

Mattel  Inc  - Manager IT - Governance, Risk & Compliance (GRC)

Mattel Inc , United States (On-Site)

Palo Alto Networks - Domain Consulting Manager - Singapore

Palo Alto Networks, Singapore (On_site)

Infoblox - Customer Service Representative

Infoblox, India (On-Site)

Get notifed when new similar jobs are uploaded

Similar Skill Jobs

PlayStation Global - Staff Service Reliability Engineer

PlayStation Global, Germany (On-Site)

Logifuture - Senior DevOps Engineer

Logifuture, Serbia (Remote)

Luxoft - Senior Cloud Engineer

Luxoft, India (On-Site)

WebPT - Lead, DevOps Engineer

WebPT, India (Hybrid)

Qualys - Sr Tech Supp Engineer

Qualys, India (On-Site)

Codvoai - Senior Data Scientist

Codvoai, India (Remote)

Dream Sports - Senior Security Engineer - Red Team

Dream Sports, India (On-Site)

Get notifed when new similar jobs are uploaded

Jobs in Montreal, Quebec, Canada

Get notifed when new similar jobs are uploaded

Cyber Security Jobs

PwC - Salesforce Technical Lead (Manager)

PwC, Philippines (Hybrid)

Xsolla - Application Security Specialist

Xsolla, Azerbaijan (On-Site)

NTT DATA,  Inc  - Security Managed Services Engineer (L3)

NTT DATA, Inc , India (On-Site)

Varonis  - Product Security GRC

Varonis , United States (On-Site)

PwC - Financial Services GRC Senior Associate

PwC, Philippines (On-Site)

Alight Solutions - Senior Cloud Security Engineer

Alight Solutions, India (Remote)

Guardian Life - SOC-Engineer

Guardian Life, India (On-Site)

Google - Senior Security Engineer, Security Research

Google, United States (On-Site)

ION - Platform Security Analyst

ION, Italy (On-Site)

Get notifed when new similar jobs are uploaded