Vulnerability Management Specialist

1 Month ago • All levels • Cyber Security

Job Summary

Job Description

The Vulnerability Management Specialist will join Ubisoft's Security & Risk Management team, focusing on identifying, assessing, and mitigating IT security vulnerabilities. Responsibilities include processing vulnerabilities, improving the vulnerability platform (tools, integrations, automation), and generating remediation plans. The role requires strong analytical, problem-solving, and communication skills, experience with vulnerability management tools (Tenable, Qualys, Rapid7), and knowledge of security standards (OWASP Top 10, CVSS, CVE). The specialist will collaborate on security patches, optimize remediation, and promote best practices through training and communication. They will also monitor remediation SLAs and use data analysis tools to report vulnerability trends and KPIs.
Must have:
  • Vulnerability management tools expertise
  • Strong analytical & problem-solving skills
  • Excellent communication & collaboration
  • Knowledge of security standards (OWASP, CVSS, CVE)
  • Experience in data analysis and reporting
Good to have:
  • CISSP, CISM, CEH, CompTIA Security+ certifications
  • Familiarity with ISO 27001, NIST, CIS, PCI-DSS frameworks
  • Power BI, Tableau experience
Perks:
  • 25 days of paid leave
  • 12 RTTs (reduction of working time)
  • 50% transport pass reimbursement
  • Meal vouchers
  • Comprehensive health insurance
  • On-site gym
  • Hybrid work arrangement

Job Details

Description de l'entreprise

  • Localisation : Saint-Mandé, Ile de France, France
  • Temps de travail : Temps complet
  • Remote ou onsite : Organisation flexible du travail à discuter avec le manager du poste, en accord avec la politique Work From Home d’Ubisoft - 3 jours par semaine dans nos locaux de Saint-Mandé.

Description de l'entreprise

Les équipes d’Ubisoft comptent 19 000 personnes réparties sur plus de 30 pays à travers le monde et sont liées par une mission commune : enrichir la vie des joueurs et des joueuses par des expériences de jeu originales et mémorables. Leur énergie et leur talent ont permis de donner vie à de nombreuses franchises acclamées telles que Assassin's Creed, Far Cry, Watch Dogs, Just Dance, Rainbow Six, et bien d'autres à venir. Ubisoft est un employeur soucieux de l'égalité des chances et estime que la diversité des origines et des perspectives est essentielle pour créer des mondes qui permettent l’épanouissement et l’expression de tous et toutes. Si vous êtes enthousiaste à l'idée de relever des défis passionnants, exploiter des technologies de pointe, et prendre part au futur du divertissement, rejoignez-nous et créez l’inconnu.

Description du poste

(( Job description available in English on https://jobs.ubisoft.com/ ))

Nous recherchons un(e) Spécialiste en Gestion des Vulnérabilités talentueux(se) pour renforcer notre équipe de cybersécurité en identifiant, évaluant et atténuant les vulnérabilités de sécurité informatique. Le profil idéal possède une solide compréhension de l’évaluation des vulnérabilités, de leur priorisation, du scoring CVSS, des vecteurs d’attaque, du triage, des analyses et de la contextualisation, ainsi que d’excellentes compétences collaboratives pour gérer un large éventail de parties prenantes.

En tant que membre de l’équipe du programme de gestion des vulnérabilités, vous contribuerez à la mise en place du Centre des Opérations de Vulnérabilités d’Ubisoft, en vous concentrant sur :

  • Traitement des Vulnérabilités : Processus opérationnels, stratégies de correction et remédiation basée sur des métriques.
  • Plateforme de Vulnérabilités : Améliorations des outils, intégrations systèmes, automatisation, personnalisation et capacités avancées de scan.

L’équipe de gestion des vulnérabilités protège les actifs critiques et développe de la visibilité sur nos risques. Sa mission est de fournir une vision complète des risques liés à l’environnement d’Ubisoft et de sa posture de sécurité, permettant à la direction de comprendre clairement les niveaux de risque. En priorisant et en traitant les vulnérabilités les plus critiques, l’équipe vise à protéger les actifs clés tout en mettant en œuvre un processus efficace de gestion du cycle de vie des vulnérabilités, soutenu par des informations exploitables basées sur des métriques.

Au sein de l’équipe de gestion des vulnérabilités, votre rôle inclura le soutien à l’atténuation des vulnérabilités, la mise en œuvre des meilleures pratiques et la promotion de l’amélioration continue. En rejoignant l’équipe mondiale Sécurité et Gestion des Risques (SRM – Security & Risk Management) d’Ubisoft, vous contribuerez à protéger nos jeux, environnements cloud et systèmes internes, jouant ainsi un rôle clé dans le renforcement de notre posture de sécurité.

Responsabilités :

  • Suivre les vulnérabilités émergentes et communiquer les risques aux parties prenantes ;
  • Coordonner les mesures d’atténuation pour les vulnérabilités zero-day et autres vulnérabilités critiques ;
  • Générer et suivre des plans de remédiation et des tickets pour les failles systèmes et applicatives ;
  • Élaborer des rapports sur la détection et la résolution des vulnérabilités pour garantir un suivi ;
  • Collaborer sur les correctifs de sécurité critiques et valider les processus de gestion des patchs ;
  • Optimiser la correction à grande échelle et appliquer les politiques de gestion des vulnérabilités ;
  • Promouvoir les meilleures pratiques de correction via des formations et des communications ;
  • Surveiller la conformité aux SLA de correction et suivre les métriques de remédiation ;
  • Utiliser des outils d’analyse (par ex. : Power BI, Tableau) pour rapporter les tendances et KPI des vulnérabilités ;
  • Concevoir des méthodes améliorées de collecte et de reporting des données pour accroître l’efficacité du programme.

Qualifications

Expérience, compétences et connaissances requises :

Compétences :

  • Maîtrise des outils de visualisation et d’analyse des données (par ex. : Power BI, Tableau) ;
  • Expérience avec des outils de gestion des vulnérabilités (par ex. : Tenable, Qualys, Rapid7) ;
  • Solides connaissances en réseaux, systèmes d’exploitation et sécurité des applications web ;
  • Compétences analytiques, de résolution de problèmes et d’analyse des données ;
  • Excellentes capacités de communication et interpersonnelles adaptées à des publics variés ;
  • Aptitude à prioriser les tâches et à gérer des projets dans des environnements dynamiques ;
  • Connaissance des normes de sécurité telles qu’OWASP Top 10, CVSS et CVE (un plus).

Qualifications et formation :

  • Diplôme en informatique, cybersécurité, IT ou expérience équivalente (idéalement) ;
  • Certifications CISSP, CISM, CEH, CompTIA Security+ (idéalement) ;
  • Familiarité avec les cadres ISO 27001, NIST, CIS, PCI-DSS (idéalement) ;
  • Anglais requis ;
  • Français apprécié.

Expérience pertinente :

  • Expérience dans le domaine de la sécurité informatique ou en gestion des vulnérabilités ;
  • Expérience des méthodologies de sécurité et de gestion des risques ;
  • Expérience de gestion d’un écosystème complexe de parties prenantes ;
  • Expérience en analyse de données.

Vous pensez être un(e) candidat(e) solide, mais il vous manque certaines qualifications ? Envoyez-nous tout de même votre candidature — nous sommes toujours ravis de découvrir de nouveaux talents.

Informations complémentaires

Avantages Ubisoft
💰 Participation, plan d'épargne entreprise. En plus : 25 CP, 12 RTT, 50% du pass de transport pris en charge, des tickets resto, une bonne mutuelle, et plein d'avantages Ubisoft.
👶 Congé maternité de 20 semaines, congé paternité/co-parental de 7 semaines
📍 Nos locaux sont à Saint Mandé (ligne 1, arrêt Saint Mandé), salle de sport dans les locaux, possibilité de travailler de manière hybride, en accord avec la politique Télétravail du groupe.

Processus de recrutement
[30 minutes] : échange téléphonique ou en visio avec un Recruteur,
[60 minutes] : entretien avec la Team Lead Sécurité (et manager du poste), et avec l’IT Associate Director
[60 minutes] : entretien technique avec un expert en cybersécurité d’Ubisoft
[60 minutes] : entretien final avec un Architecte et/ou avec un(e) Directeur(trice) du département SRM

Informations complémentaires
En tant qu’employeur, Ubisoft offre à tous les mêmes opportunités d’accès à l’emploi sans distinction de genre, ethnicité, religion, orientation sexuelle, statut social, handicap et d’âge. Ubisoft veille à développer un environnement de travail inclusif qui reflète la diversité de sa communauté de joueurs & joueuses dans ses équipes. 
Ce poste reporte à Ubisoft IT.

Consultez ce guide qui a pour but de vous accompagner dans votre candidature, et découvrez nos actions pour encourager plus de diversité et d'inclusion.

Similar Jobs

Paradox Interactive - Commercial Manager

Paradox Interactive

Stockholm, Stockholm County, Sweden (On-Site)
2 Months ago
Apollo - Sales Operations Program Manager

Apollo

United States (Remote)
3 Months ago
Collective Ace Group - Junior Product Manager

Collective Ace Group

Berlin, Berlin, Germany (Remote)
1 Month ago
Every matrix - Business Intelligence Lead

Every matrix

Bucharest, Bucharest, Romania (Hybrid)
1 Week ago
Paytm - Technical Program Manager - Senior TPM

Paytm

Bengaluru, Karnataka, India (On-Site)
2 Months ago
Fortis Games - Staff Security Architect

Fortis Games

Canada (On-Site)
5 Days ago
HRS Group - Security Compliance Engineer (all genders)

HRS Group

Sahibzada Ajit Singh Nagar, Punjab, India (Hybrid)
3 Months ago
Zones - SOC Analyst L2

Zones

Bengaluru, Karnataka, India (On-Site)
2 Months ago
PwC - Financial Sector Cyber Security Senior Manager

PwC

Amsterdam, North Holland, Netherlands (On-Site)
1 Month ago
Tesla - Security Operations Center (SOC) Operator

Tesla

Milton Keynes, England, United Kingdom (On-Site)
6 Days ago

Get notifed when new similar jobs are uploaded

Similar Skill Jobs

On Location - Senior Manager, Advanced Analytics

On Location

Texas, United States (Remote)
1 Month ago
PwC - Senior Financial Data Analyst  | Deals (M&A) | Lyon | CDI | H/F

PwC

Lyon, Auvergne-Rhône-Alpes, France (On-Site)
4 Months ago
IGT - Sr. Manager, Quality Assurance

IGT

Reno, Nevada, United States (On-Site)
2 Months ago
Ubisoft - Internal IT Auditor

Ubisoft

Carentoir, Brittany, France (Hybrid)
1 Month ago
Next Level Business Services - Web Development

Next Level Business Services

Moline, Illinois, United States (On-Site)
3 Months ago
GoTo Group - Senior Data Analyst

GoTo Group

Bengaluru, Karnataka, India (On-Site)
3 Months ago
ComeOn Group - Brand Executive - Denmark

ComeOn Group

England, United Kingdom (Hybrid)
2 Weeks ago
FRVR - Data Analyst

FRVR

Lisbon, Lisbon, Portugal (On-Site)
1 Month ago
Epic Games - Data Analyst - Product Analytics

Epic Games

Vancouver, British Columbia, Canada (On-Site)
1 Month ago

Get notifed when new similar jobs are uploaded

Jobs in Saint-Mandé, Île-de-France, France

Assystems - Contract manager H/F

Assystems

Chinon, Centre-Val De Loire, France (On-Site)
3 Months ago
Autodesk - Named Account Sales Executive

Autodesk

France (Remote)
4 Months ago
Ubisoft - Senior/Mid Technical Artist

Ubisoft

Saint-Mandé, Île-de-France, France (Hybrid)
2 Weeks ago
DEVOTEAM - Tech Lead DevOps H/F

DEVOTEAM

Levallois-Perret, Île-de-France, France (Remote)
3 Months ago
PwC - Assistant de direction | CDI | H/F

PwC

Neuilly-sur-Seine, Île-de-France, France (On-Site)
3 Months ago
Dentsu - Chargé de budgets multiscreen ( H/F)

Dentsu

Paris, Île-de-France, France (On-Site)
4 Months ago
Voodoo - Strategic Projects Manager Monetization

Voodoo

Paris, Île-de-France, France (On-Site)
2 Weeks ago
Assystems - Coordinateur/Planificateur d'affaires H/F

Assystems

Romans-sur-Isère, Auvergne-Rhône-Alpes, France (On-Site)
3 Months ago
The Walt Disney Company - Industrial Design Draftsman

The Walt Disney Company

Île-de-France, France (On-Site)
5 Days ago
Virtuos - Art Director

Virtuos

France (Hybrid)
3 Months ago

Get notifed when new similar jobs are uploaded

Cyber Security Jobs

ION - Pen Tester, Italy

ION

Italy (Hybrid)
4 Months ago
PwC - Senior Associate - Risk Assurance - IT Cybersecurity

PwC

Jakarta, Jakarta, Indonesia (On-Site)
4 Months ago
Axinous - Snr Customer Success Manager, Germany

Axinous

Germany (Remote)
1 Month ago
ION - Intermediate IT Auditor, Italy

ION

Collecchio, Emilia-Romagna, Italy (On-Site)
4 Months ago
Infoblox - Senior Cybersecurity Account Executive I - Japan

Infoblox

Tokyo, Japan (On-Site)
3 Months ago
Canva - Security Engineering Director - Detection & Response - Remote across ANZ

Canva

Wellington, Wellington, New Zealand (Remote)
3 Months ago
SmileGate - Security Infrastructure Operations Manager

SmileGate

Seongnam-si, Gyeonggi-do, South Korea (On-Site)
1 Month ago
PwC - Manager - Assurance - IT Audit

PwC

Jakarta, Jakarta, Indonesia (On-Site)
4 Months ago
PwC - IN-Senior Associate__SAP GRC_ITRA_Advisory_  Gurgaon/Mumbai/Bangalore

PwC

Gurugram, Haryana, India (On-Site)
4 Months ago

Get notifed when new similar jobs are uploaded

About The Company

Ubisoft’s 21,000 team members, working across more than 30 countries around the world, are bound by a common mission to enrich players’ lives with original and memorable gaming experiences.


Their commitment and talent have brought to life many acclaimed franchises such as Assassin’s Creed, Far Cry, Watch Dogs, Just Dance, Rainbow Six, and many more to come. 


Ubisoft is an equal opportunity employer that believes diverse backgrounds and perspectives are key to creating worlds where both players and teams can thrive and express themselves. 


If you are excited about solving game changing challenges, cutting edge technologies and pushing the boundaries of entertainment, we invite you to join our journey and help us Create the unknown.

Da Nang, Vietnam (On-Site)

Malmö, Skåne County, Sweden (Hybrid)

Lyon, Auvergne-Rhône-Alpes, France (On-Site)

Barcelona, Catalonia, Spain (On-Site)

Toronto, Ontario, Canada (On-Site)

Paris, Île-de-France, France (On-Site)

Paris, Île-de-France, France (On-Site)

Montreal, Quebec, Canada (On-Site)

Montreal, Quebec, Canada (On-Site)

Saint-Mandé, Île-de-France, France (Hybrid)

View All Jobs

Get notified when new jobs are added by Ubisoft

Level Up Your Career in Game Development!

Transform Your Passion into Profession with Our Comprehensive Courses for Aspiring Game Developers.

Job Common Plug