Coordinateur VOC
Ref : 260825G001-
Date de début28/08/2026
-
Localisation
72 - Le Mans
-
Durée3 mois (renouvelables)
-
Profil
Consultant cybersécurité
-
Secteur d'activité
Distribution, Grande Distribution
Nous recherchons un Coordinateur VOC pour une mission de 3 mois renouvelables au Mans.
Contexte :
Dans le cadre de besoin de renforcer du dispositif de gestion des vulnérabilités en lien avec une forte augmentation du volume de vulnérabilités affectant les SI, la Société devra assurer une prestation d'accompagnement opérationnel visant à favoriser la prise en charge, le suivi, le pilotage de la remédiation des vulnérabilités critiques identifiées.
La prestation devra contribuer à l’efficacité des actions de mitigation et de correction des vulnérabilités par une animation active des acteurs concernés, un pilotage rigoureux des plans d'actions et une communication régulière auprès des différentes instances de gouvernance.
Détails :
1. Animation et coordination des acteurs de la remédiation
La Société assurera, en appui de l'équipe en charge du Vulnerability Operations Center (VOC) :
• La mobilisation des équipes concernées par l'analyse et la remédiation des vulnérabilités
• L'animation des échanges entre les différentes parties prenantes (équipes techniques, infrastructures, production, sécurité, responsables applicatifs, fournisseurs, etc.)
• Le suivi des engagements pris par les contributeurs
• La levée des points de blocage et l'identification des dépendances impactant la remédiation
• L'organisation et l'animation des instances opérationnelles dédiées au suivi des vulnérabilités
• Le déclenchement des alertes et des escalades nécessaires afin de garantir le respect des délais de traitement définis.
2. Pilotage des plans de remédiation
La Société devra assurer :
• Le suivi opérationnel des vulnérabilités critiques, majeures et prioritaires
• Le suivi des plans d'actions associés jusqu'à leur clôture effective
• La consolidation des informations d'avancement remontées par les équipes contributrices
• L'analyse des retards et des risques de non-respect des échéances
• La production d'une vision consolidée de l'état d'avancement des remédiations
• Le suivi des exceptions, dérogations et risques résiduels lorsqu'ils existent.
3. Communication et reporting
La Société assurera :
• La préparation, la rédaction et la diffusion des comptes rendus opérationnels
• La préparation des supports destinés aux différentes instances de pilotage
• La communication régulière de l'avancement des remédiations auprès des responsables métiers, techniques et cybersécurité
• La production de tableaux de bord permettant de suivre la réduction de l'exposition aux vulnérabilités
• La préparation des éléments de communication à destination des niveaux de gouvernance jusqu'au niveau Direction.
4. Contribution à la gouvernance cybersécurité
La Société contribuera :
• À la gouvernance interne de la structure CDCF, en appui du responsable de la structure
• À la gouvernance opérationnelle cybersécurité du Groupe, en appui de la responsable de la coordination opérationnelle et transverse
• Au suivi des actions décidées en instances de gouvernance
• À la préparation des comités et au suivi de l'exécution des décisions prises.
5. Suivi de la performance et amélioration continue
La Société participera :
• À la collecte, la consolidation et l'analyse des indicateurs de performance
• À la définition et à l'amélioration des indicateurs de pilotage (KPI/KRI)
• À l'identification des axes d'amélioration du processus de gestion des vulnérabilités
• À la proposition d'évolutions des modes de fonctionnement, outils de pilotage et pratiques de gouvernance
• À l'élaboration et à l'amélioration des supports de reporting et de communication.
________________________________________
Livrables attendus
• Comptes rendus des instances opérationnelles
• Tableaux de suivi des vulnérabilités et des plans de remédiation
• Tableaux de bord et indicateurs de pilotage
• Supports de gouvernance
• Reporting hebdomadaire et mensuel
• Synthèses exécutives à destination du management et des directions.
________________________________________
• Très bonne connaissance des processus de gestion des vulnérabilités
• Expérience des dispositifs de Vulnerability Management ou Vulnerability Operations Center (VOC)
• Connaissance des référentiels et bonnes pratiques de cybersécurité
• Expérience du pilotage transverse dans des environnements complexes.
Compétences comportementales
• Forte capacité d'animation et de coordination transverse
• Leadership et capacité d'influence sans lien hiérarchique
• Rigueur, autonomie et sens des priorités
• Excellentes capacités de communication orale et écrite
• Esprit de synthèse et aptitude à produire des restitutions à différents niveaux de gouvernance
• Capacité à gérer les situations de tension et à conduire les escalades nécessaires.
________________________________________
Lieu d'exécution de la mission
Compte tenu de la forte interaction attendue avec les équipes de la structure CDCF et de la coordination opérationnelle cybersécurité, la mission sera réalisée principalement sur le site du client
Une présence régulière sur site est attendue afin de garantir l'efficacité des activités d'animation, de coordination et de pilotage.