Spécialiste de la Plateforme de Vulnérabilités

1 Month ago • All levels • Cyber Security • Operations • Administrative

Job Summary

Job Description

Ubisoft seeks a Vulnerability Platform Specialist to join their Security and Risk Management team. The role focuses on enhancing Ubisoft's vulnerability management program, including operational processes, remediation strategies, and platform optimization using tools like Tenable. Responsibilities involve vulnerability scanning, prioritization, integration with ticketing systems (Jira, ServiceNow), scripting (Python, Bash), and leveraging AI/LLMs for vulnerability triage. The specialist will play a key role in building Ubisoft's Vulnerability Operations Center, collaborating with teams to accelerate patching and improve incident response, analyzing key indicators to propose improvements and anticipate future vulnerabilities, and applying security best practices across the organization.
Must have:
  • Mastery of Tenable
  • Scripting (Python, Bash)
  • Understanding of networks, OS, web security
  • Integration of scanners with ticketing systems
  • Vulnerability remediation experience
Good to have:
  • Experience with Qualys/Rapid7
  • Knowledge of OWASP, CVE, CVSS
  • AI/LLM experience for vulnerability triage
  • CISSP, CISM, ISO27001 certifications

Job Details

Description de l'entreprise

Les équipes d’Ubisoft comptent 19 000 personnes réparties sur plus de 30 pays à travers le monde et sont liées par une mission commune : enrichir la vie des joueurs et des joueuses par des expériences de jeu originales et mémorables. Leur énergie et leur talent ont permis de donner vie à de nombreuses franchises acclamées telles que Assassin's Creed, Far Cry, Watch Dogs, Just Dance, Rainbow Six, et bien d'autres à venir. Ubisoft est une entreprise soucieuse de l'égalité des chances et estime que la diversité des origines et des perspectives est essentielle pour créer des mondes qui permettent l’épanouissement et l’expression de tous.tes. Si vous êtes enthousiaste à l'idée de relever des défis passionnants, exploiter des technologies de pointe, et prendre part au futur du divertissement, rejoignez-nous et créez l’inconnu.

Description du poste

Rejoignez notre équipe en tant que Spécialiste de la Plateforme de Vulnérabilités et participez à façonner l’avenir de la cybersécurité chez Ubisoft !

Nous recherchons une personne passionnée par la détection et la résolution des vulnérabilités de sécurité IT afin de protéger notre écosystème numérique. Votre expertise dans la gestion de plateformes de vulnérabilités (par exemple, Tenable) se concentrera sur le scan réseau, la priorisation et la contextualisation des vulnérabilités critiques, l'intégration d'outils, l'automatisation des processus, et l’orchestration de workflows fluides. Une expérience avec les LLMs pour le triage des vulnérabilités est un atout passionnant !

En rejoignant l'équipe du Programme de Gestion des Vulnérabilités, vous jouerez un rôle clé dans la création du Centre d’Opérations des Vulnérabilités d’Ubisoft, avec un focus sur :

  • Mener le Traitement des Vulnérabilités : Diriger les processus opérationnels, établir des stratégies de correctifs et mettre en œuvre des remédiations basées sur des indicateurs clés.
  • Améliorer les Plateformes de Vulnérabilités : Optimiser les outils, intégrer les systèmes, automatiser les workflows, personnaliser les fonctionnalités et développer les capacités de scan.

En rejoignant l'équipe mondiale Sécurité et Gestion des Risques (SRM) d’Ubisoft, vous contribuerez à protéger nos jeux, nos environnements cloud et les systèmes de nos employés. Votre travail renforcera notre posture de sécurité et créera un monde numérique plus sûr.

  • Surveiller en continu les environnements d’Ubisoft à l’aide d’outils de scan reconnus dans l’industrie.
  • Identifier et prioriser les vulnérabilités à l’aide de scanners automatisés (par ex. : Tenable) et de méthodes authentifiées.
  • Optimiser les calendriers de scans, améliorer les configurations et garantir leur précision.
  • Créer ou utiliser des scripts (Python, Bash, etc.) pour détecter les menaces et simplifier l’application des correctifs.
  • Intégrer les outils de scan avec des systèmes de ticketing (par ex. : Jira, ServiceNow) pour fluidifier le suivi des remédiations.
  • Collaborer avec les équipes pour accélérer l’application des correctifs et améliorer les réponses d’urgence.
  • Analyser les indicateurs pour proposer des améliorations, suivre les progrès des remédiations et anticiper les vulnérabilités.
  • Appliquer les standards de patching, les meilleures pratiques et des mesures de sécurité proactives dans toute l’organisation.

Qualifications

  • Expertise Technique : Maîtrise de Tenable (indispensable), scripting (Python, Perl, Bash, PowerShell), et connaissance de Qualys/Rapid7.
  • Bases en Sécurité : Solide compréhension des réseaux, des OS Windows/Linux, de la sécurité web, et des cadres comme OWASP, CVE, CVSS.
  • Intégration & Optimisation : Expérience dans l’intégration de scanners avec des systèmes de ticketing et dans l’optimisation des pipelines de correctifs.
  • IA & Analyse : Compétence dans l’utilisation de l’IA/LLMs pour améliorer le triage, la priorisation et la précision des évaluations des vulnérabilités. Excellentes capacités de résolution de problèmes et de communication.
  • Adaptabilité : Capacité à gérer plusieurs tâches, produire une documentation claire et évoluer dans des environnements dynamiques.

Expérience Préalable : Une expérience professionnelle solide dans un rôle similaire est nécessaire pour être efficace dans ce poste. Cette expérience doit être démontrée par des réalisations concrètes, telles que la mise en oeuvre de processus automatisés pour le triage et remédiations des vulnérabilités ou des diplômes et certicifats qui démontre l'expertise. (CISSP, CISM, ISO27001, NIST, PCI-DSS)

Informations supplémentaires

Pour info : Si vous avez besoin d'un permis de travail, votre admissibilité peut dépendre de votre éducation et de vos années d'expérience de travail pertinentes, comme l'exige le gouvernement.

Les habiletés et les connaissances se présentent sous différentes formes et peuvent être basées sur des expériences pertinentes, c'est pourquoi nous vous encourageons vivement à poser votre candidature, même si vous ne remplissez pas toutes les exigences énumérées ci-dessus. 

Chez Ubisoft, nous encourageons la diversité sous toutes ses formes. Nous nous engageons à favoriser un environnement de travail inclusif et respectueux pour tous. Nous savons qu'il est important que l'entretien soit agréable. Par conséquent, si vous avez besoin d'accommodements, veuillez nous faire savoir si nous pouvons faire quoi que ce soit pour faciliter le déroulement de l'entretien.

Similar Jobs

Next Level Business Services - Full Stack Developer

Next Level Business Services

Jersey City, New Jersey, United States (On-Site)
3 Months ago
KingsIsle Entertainment - Build and Tools Software Engineer

KingsIsle Entertainment

Texas, United States (Hybrid)
2 Months ago
Eleven Labs - Compliance Engineer

Eleven Labs

Barcelona, Catalonia, Spain (Remote)
3 Months ago
PwC - Cloud DevSecOps Architect

PwC

Toronto, Ontario, Canada (Hybrid)
1 Month ago
Tanla Platforms  - Senior Site Reliability Engineer

Tanla Platforms

Hyderabad, Telangana, India (On-Site)
4 Months ago
Upstox - Security Engineer II - Cyber Defence

Upstox

Mumbai, Maharashtra, India (On-Site)
3 Months ago
Mattel  Inc  - Manager IT - Governance, Risk & Compliance (GRC)

Mattel Inc

California, United States (On-Site)
2 Months ago
Palo Alto Networks - Domain Consulting Manager - Singapore

Palo Alto Networks

Singapore, Singapore (On_site)
3 Months ago
Infoblox - Customer Service Representative

Infoblox

Kerala, India (On-Site)
2 Months ago

Get notifed when new similar jobs are uploaded

Similar Skill Jobs

Fluence - Jr. Controls Engineer (m/f/d) - German speaker

Fluence

Erlangen, Bavaria, Germany (Hybrid)
4 Months ago
Netflix - Support Solutions Engineer (L5) - Cloud Infrastructure Engineering

Netflix

Los Gatos, California, United States (Hybrid)
3 Months ago
PlayStation Global - Staff Service Reliability Engineer

PlayStation Global

Berlin, Berlin, Germany (On-Site)
4 Months ago
Logifuture - Senior DevOps Engineer

Logifuture

Belgrade, Serbia (Remote)
3 Months ago
Luxoft - Senior Cloud Engineer

Luxoft

Bengaluru, Karnataka, India (On-Site)
2 Months ago
Google - Senior CPU Design Verification Engineer, Silicon

Google

Mountain View, California, United States (On-Site)
1 Month ago
WebPT - Lead, DevOps Engineer

WebPT

Hyderabad, Telangana, India (Hybrid)
5 Months ago
Qualys - Sr Tech Supp Engineer

Qualys

Pune, Maharashtra, India (On-Site)
4 Months ago
Codvoai - Senior Data Scientist

Codvoai

Pune, Maharashtra, India (Remote)
1 Year ago
Dream Sports - Senior Security Engineer - Red Team

Dream Sports

Mumbai, Maharashtra, India (On-Site)
3 Months ago

Get notifed when new similar jobs are uploaded

Jobs in Montreal, Quebec, Canada

Scanline VFX - Lead Software Engineer (Maya)

Scanline VFX

Vancouver, British Columbia, Canada (Hybrid)
3 Months ago
Ubisoft - Cloud Developer

Ubisoft

Montreal, Quebec, Canada (Hybrid)
4 Months ago
Luxoft - Angular Team Lead

Luxoft

Mississauga, Ontario, Canada (On-Site)
2 Months ago
PwC - Forensic Service Director (Bilingual FR/EN)

PwC

Montreal, Quebec, Canada (On-Site)
4 Months ago
Super - Software Engineering Intern, Payments

Super

Toronto, Ontario, Canada (Remote)
1 Month ago
Axiom Zen - Product Marketer

Axiom Zen

Vancouver, British Columbia, Canada (On-Site)
6 Months ago
Blazesoft - Senior Gaming Business Analyst

Blazesoft

Vaughan, Ontario, Canada (On-Site)
3 Months ago
Evolution - Customer Service - Japanese Speaking Game Presenter (No experience required)

Evolution

Burnaby, British Columbia, Canada (On-Site)
6 Months ago
Ubisoft - Associate Art Director

Ubisoft

Montreal, Quebec, Canada (On_site)
1 Month ago

Get notifed when new similar jobs are uploaded

Cyber Security Jobs

PwC - Salesforce Technical Lead (Manager)

PwC

Makati, Metro Manila, Philippines (Hybrid)
4 Months ago
Xsolla - Application Security Specialist

Xsolla

Baku, Azerbaijan (On-Site)
3 Months ago
NTT DATA,  Inc  - Security Managed Services Engineer (L3)

NTT DATA, Inc

Chennai, Tamil Nadu, India (On-Site)
3 Months ago
Varonis  - Product Security GRC

Varonis

Morrisville, North Carolina, United States (On-Site)
3 Months ago
PwC - Financial Services GRC Senior Associate

PwC

Makati, Metro Manila, Philippines (On-Site)
4 Months ago
Alight Solutions - Senior Cloud Security Engineer

Alight Solutions

Uttar Pradesh, India (Remote)
3 Months ago
Guardian Life - SOC-Engineer

Guardian Life

Gurugram, Haryana, India (On-Site)
4 Months ago
Upstox - Security Engineer II - Cyber Defence

Upstox

Bengaluru, Karnataka, India (On-Site)
3 Months ago
Google - Senior Security Engineer, Security Research

Google

Sunnyvale, California, United States (On-Site)
1 Month ago
ION - Platform Security Analyst

ION

Pisa, Tuscany, Italy (On-Site)
4 Months ago

Get notifed when new similar jobs are uploaded

About The Company

Ubisoft’s 21,000 team members, working across more than 30 countries around the world, are bound by a common mission to enrich players’ lives with original and memorable gaming experiences.


Their commitment and talent have brought to life many acclaimed franchises such as Assassin’s Creed, Far Cry, Watch Dogs, Just Dance, Rainbow Six, and many more to come. 


Ubisoft is an equal opportunity employer that believes diverse backgrounds and perspectives are key to creating worlds where both players and teams can thrive and express themselves. 


If you are excited about solving game changing challenges, cutting edge technologies and pushing the boundaries of entertainment, we invite you to join our journey and help us Create the unknown.

Paris, Île-de-France, France (On-Site)

Paris, Île-de-France, France (On-Site)

Saint-Mandé, Île-de-France, France (Hybrid)

Malmö, Skåne County, Sweden (Hybrid)

Saint-Mandé, Île-de-France, France (On-Site)

Sofia, Sofia City Province, Bulgaria (On-Site)

Sofia, Sofia City Province, Bulgaria (On-Site)

Montreal, Quebec, Canada (On-Site)

Carentoir, Brittany, France (Hybrid)

Bucharest, Bucharest, Romania (On-Site)

View All Jobs

Get notified when new jobs are added by Ubisoft

Level Up Your Career in Game Development!

Transform Your Passion into Profession with Our Comprehensive Courses for Aspiring Game Developers.

Job Common Plug