筛选条件
按日期
按部分

""的0个结果

    House image

    08/27/2026

    KERING Cybersecurity Vulnerability Engineer

    Kering - Regular
    Paris - France

    Groupe de luxe mondial né d’une histoire familiale et entrepreneuriale, Kering réunit un ensemble de Maisons reconnues pour leur créativité en matière de couture et de prêt-à porter, de maroquinerie, de joaillerie, de lunetterie et de beauté : Gucci, Saint Laurent, Bottega Veneta, Balenciaga, McQueen, Brioni, Boucheron, Pomellato, Dodo, Qeelin, Ginori 1735, ainsi que Kering Eyewear. Inspirées par leur histoire et par leur patrimoine, les Maisons du Groupe conçoivent et façonnent des produits et des expériences d'exception qui reflètent l’engagement de Kering pour l’excellence, le développement durable et la culture. Cette vision s’incarne dans la signature du Groupe : Creativity is our Legacy. Comptant 44 000 collaborateurs, Kering a réalisé un chiffre d’affaires de 14,7 milliards d’euros en 2025.

    Au sein du Kering-CERT, en charge des activités de détection et de réponse aux incidents de cybersécurité (SOC, VOC, CTI et CSIRT), vous contribuez activement au renforcement des activités du Vulnerability Operation Center et au développement des capacités du CERT au sein d’un groupe international. 

    Nous sommes actuellement à la recherche d’un(e) Cybersecurity Vulnerability Engineer pour intégrer l’équipe.

    Votre opportunité


    Au sein du CERT, vous contribuez au pilotage et à l’amélioration continue du programme de gestion des vulnérabilités du Groupe. Vous intervenez sur l’outillage, l’automatisation, l’analyse, la priorisation et le suivi des remédiations, en lien étroit avec les équipes cybersécurité, infrastructure, production et les différentes entités du Groupe.
     
    Ce poste vous place au cœur des enjeux de réduction de la surface d’exposition du système d’information. Vous participez à la structuration et à la montée en maturité du VOC, en renforçant la capacité du Groupe à identifier, qualifier et traiter efficacement les vulnérabilités.

    Comment vous allez contribuer


    En tant que Cybersecurity Vulnerability Engineer, vous assurez le maintien en condition opérationnelle et de sécurité des outils de scan et de gestion des vulnérabilités. Vous contribuez à leur évolution, à leur fiabilité et à leur bonne intégration dans l’écosystème de sécurité du Groupe.

    Vous développez également des automatisations pour faciliter l’administration, le reporting et le pilotage des activités de remédiation. Vous analysez les vulnérabilités identifiées, formulez des recommandations, contribuez à leur priorisation et accompagnez les équipes concernées dans le suivi des plans de remédiation, y compris sur des projets transverses à l’échelle du Groupe.

    Vous pilotez la gestion des vulnérabilités critiques et des situations à fort impact, en lien avec les équipes métiers et techniques concernées. Vous accompagnez également les campagnes mensuelles de patching avec les équipes en charge des postes de travail et des infrastructures, afin de garantir un niveau de mise à jour du parc conforme aux politiques internes.

    Membre à part entière du CERT, vous intervenez sur l’ensemble des sujets traités par l’équipe, de la détection à la réponse aux incidents, en passant par la CTI, en coordination avec le reste de l’équipe. Vous effectuez une veille active sur les nouvelles vulnérabilités et leur niveau d’exposition dans le contexte Kering, et contribuez à l’amélioration continue des méthodes de priorisation, notamment à partir d’indicateurs tels que le CVSS, les KEV et l’EPSS.

    Qui êtes-vous

    Idéalement diplômé(e) d’un Bac+4/5 (Master ou école d’ingénieur) avec une spécialisation en cybersécurité, systèmes, réseaux ou développement, vous justifiez d’une expérience significative en gestion des vulnérabilités, sécurité opérationnelle ou ingénierie sécurité. Une expérience en environnement CERT, SOC, VOC ou dans un programme de remédiation management constitue un atout important.

    Vous maîtrisez les fondamentaux de la gestion des vulnérabilités, notamment les logiques de scoring, de priorisation et de cycle de vie de la remédiation. Vous êtes à l’aise avec le scripting, notamment en Python, PowerShell ou Bash, et les API, pour automatiser des flux de reporting, administrer certains outils ou analyser des éléments techniques comme la validation d’exploit publique. Vous avez démontré des usages concrets de l’IA dans un lab personnel ou dans vos missions précédentes, avec un regard critique sur ses apports et ses limites.

    Vous possédez une bonne compréhension des environnements systèmes, réseaux et des architectures cloud. Rigueur, capacité d’analyse, sens de la coordination, qualités rédactionnelles et aisance relationnelle sont essentielles pour interagir avec des interlocuteurs variés et piloter des sujets transverses dans un environnement international. 

    Vous maîtrisez l’anglais, à l’écrit comme à l’oral ; l’italien constitue un plus.

    Pourquoi nous rejoindre ?


    Cette opportunité vous permet de rejoindre une équipe CERT dynamique, au cœur des enjeux de cybersécurité d’un grand groupe international. Vous contribuerez directement à la réduction du risque cyber du Groupe en renforçant les capacités de détection, d’analyse, de priorisation et de remédiation des vulnérabilités, tout en participant à la structuration d’un VOC en pleine évolution.

    Au travers de ReconKering, la transformation du groupe entre dans une nouvelle phase d’accélération, avec la technologie et la cybersécurité au cœur des activités critiques. Pour soutenir cette ambition, nous renforçons nos équipes et internalisons des compétences techniques stratégiques. Nous rejoindre, c’est contribuer à une transformation d’envergure, développer des capacités de cybersécurité de pointe et protéger certaines des Maisons les plus prestigieuses au monde. Vous évoluerez dans un environnement international et stimulant, aux côtés d’experts passionnés, avec l’autonomie nécessaire pour construire, innover et avoir un impact concret. Prêt(e) à relever ce défi unique ? Rejoignez-nous

    Kering s'engage en faveur de la diversité. Nous croyons que la diversité sous toutes ses formes - genre, âge, nationalité, culture, handicap, croyances religieuses et orientation sexuelle - enrichit le lieu de travail. Nos collaborateurs ont ainsi des opportunités pour exprimer leurs talents, à la fois individuellement et collectivement, et cela contribue à renforcer notre capacité d'adaptation à un monde en mutation. En tant qu'employeur de l'égalité des chances, nous accueillons et considérons les candidatures de tous les candidats qualifiés, indépendamment de leurs antécédents.

    English Version


    Kering is a global, family-led luxury group, home to people whose passion and expertise nurture creative Houses across couture and ready-to-wear, leather goods, jewelry, eyewear and beauty: Gucci, Saint Laurent, Bottega Veneta, Balenciaga, McQueen, Brioni, Boucheron, Pomellato, Dodo, Qeelin, Ginori 1735, as well as Kering Eyewear. Inspired by their creative heritage, Kering Houses design and craft exceptional products and experiences that reflect the Group’s commitment to excellence, sustainability and culture. This vision is expressed in our signature: Creativity is our Legacy. In 2025, Kering employed 44,000 people and generated revenue of €14.7 billion. 

    Within Kering-CERT, responsible for cybersecurity incident detection and response activities (SOC, VOC, CTI and CSIRT), you actively contribute to strengthening the Vulnerability Operations Center activities and to developing the CERT’s capabilities within an international group.

    We are currently seeking a Cybersecurity Vulnerability Engineer to join our team.

    Your opportunity


    Within the CERT, you contribute to the governance and continuous improvement of the Group’s vulnerability management program. You are involved in tooling, automation, analysis, prioritization, and remediation tracking, working closely with cybersecurity, infrastructure, production teams, and the Group’s various entities.

    This role places you at the heart of the challenges related to reducing the information system’s exposure surface. You contribute to structuring and advancing the maturity of the Vulnerability Operations Center (VOC), strengthening the Group’s ability to identify, assess, and effectively remediate vulnerabilities.

    How you will contribute


    As a Cybersecurity Vulnerability Engineer, you are responsible for maintaining the operational effectiveness and security of vulnerability scanning and management tools. You contribute to their evolution, reliability, and seamless integration within the Group’s security ecosystem.

    You also develop automation solutions to streamline administration, reporting, and the management of remediation activities. You analyze identified vulnerabilities, provide recommendations, contribute to their prioritization, and support the relevant teams in tracking remediation plans, including on cross-functional projects at Group level.

    You oversee the management of critical vulnerabilities and high-impact situations, in collaboration with the relevant business and technical teams. You also support the monthly patching campaigns with the teams responsible for workstations and infrastructure, ensuring that asset update levels remain compliant with internal policies.

    As a fully integrated member of the CERT, you contribute to the whole spectrum of activities handled by the team, from detection and incident response to Cyber Threat Intelligence (CTI), in coordination with the rest of the team. You actively monitor emerging vulnerabilities and assess their exposure level within the Kering environment, while contributing to the continuous improvement of prioritization methodologies, leveraging indicators such as CVSS, KEV, and EPSS.

    Who you are


    You hold a Master’s degree or have graduated from an Engineering school, with a specialization in cybersecurity, systems, networks, or software development. You have significant experience in vulnerability management, operational security, or security engineering. Experience within a CERT, SOC, VOC environment, or in a remediation management program, is considered a plus.

    You have a solid command of the fundamentals of vulnerability management, particularly scoring methodologies, prioritization mechanisms, and remediation lifecycle processes. You are comfortable with scripting, notably in Python, PowerShell, or Bash, as well as with APIs, to automate reporting workflows, administer certain tools, or analyze technical elements such as the validation of publicly available exploits. You have demonstrated practical uses of AI in a personal lab or in previous assignments, with a critical perspective on its benefits and limitations. You possess a strong understanding of system and network environments, as well as cloud architecture.

    On a personal level, rigor, analytical skills, coordination capabilities, strong written communication skills, and excellent interpersonal abilities are essential to interact with a wide range of stakeholders and drive cross-functional initiatives in an international environment.

    You have full proficiency in English, both written and spoken; Italian would be a plus.

    Why work with us?


    This opportunity offers you the chance to join the CERT team at the heart of the cybersecurity challenges of a major international Group, within a dynamic and constantly evolving environment. You will contribute directly to reducing the Group’s cyber risk by strengthening vulnerability detection, analysis, prioritization, and remediation capabilities, while also contributing to the structuring of a rapidly evolving Vulnerability Operations Center (VOC).

    Through ReconKering, the Group’s transformation is entering a new phase of acceleration, with technology and cybersecurity playing a central role in supporting critical business activities. To support this ambition, we are strengthening our teams and bringing strategic technical expertise in-house. Joining us means contributing to a large-scale transformation, developing cutting-edge cybersecurity capabilities, and protecting some of the world’s most prestigious Houses. You will thrive in a stimulating international environment alongside passionate experts, with the autonomy to build, innovate, and make a tangible impact. Are you ready to take on this unique challenge? Join us!

    Kering is committed to diversity and inclusion and to providing equal opportunities in employment. We believe diversity in all its forms – disability, age, color, ancestry, sex, national origin, sexual orientation, citizenship, marital status, gender identity, religion – enriches the workplace. It opens opportunities for people to express their talent, both individually and collectively, and it helps foster our ability to adapt to a changing world. As an Equal Opportunity Employer, we welcome and consider applications from all qualified candidates, regardless of their background.

    同类职位