Analyst VOC (Vulneratibility Operation Center) : En quoi consiste ce métier ?

-
2
 m de lecture
-

À mesure que les technologies évoluent, les pirates informatiques se perfectionnent. Ils utilisent des techniques de plus en plus sophistiquées pour exploiter les vulnérabilités des organisations. D’où l’importance de déceler ces éventuelles failles. C’est justement le rôle de l’analyst VOC.

Quel est le rôle de l’analyste VOC ?

VOC est l’anagramme de Vulnerability Operations Center (ou Centre Opérationnel des Vulnérabilités en français). Ainsi, l’analyste VOC est chargé de surveiller, gérer et traiter l’ensemble des vulnérabilités pouvant affecter le système informatique. Il va évaluer et atténuer les éventuelles failles de manière proactive. 

Il s’agit davantage de sécurité offensive. L’objectif étant d’identifier les failles et de trouver des solutions pour limiter les menaces. 

À ce titre, il convient de différencier l’analyse VOC de l’analyst SOC. Ce dernier intervient au niveau de la sécurité préventive. Son rôle étant de mettre en place des solutions pour éviter que les menaces cyber ne franchissent la barrière sécuritaire.

Quelles sont les missions de l’analyst VOC ?

L’objectif premier de l’analyse VOC est de gérer les vulnérabilités. Cela passe par une série de missions : 

  • Surveillance : il doit surveiller les systèmes informatiques pour détecter les vulnérabilités. Et ce, en permanence. Pour cela, il doit mettre en place des processus d’alertes et de threat intelligence. 
  • Reporting : il peut s’appuyer sur les scans de vulnérabilité ou rapports de conformité pour identifier les vulnérabilités. Ensuite, il doit rédiger des rapports en présentant ses recommandations d’atténuation, sa stratégie de gestion cyber et son plan d’action. Et pour une sécurité maximale, il doit maintenir une documentation à jour avec les actions entreprises et les résultats obtenus. 
  • Évaluation : il doit analyser la criticité des vulnérabilités en fonction de leur faisabilité, de l’impact potentiel, de la sensibilité des données, …. Cela permettra de prioriser les actions correctrices en fonction des risques. 
  • Actions correctrices : il participe à la définition des actions correctives, en collaboration avec les autres experts de la sécurité informatique (comme les administrateurs système et les développeurs). Par exemple, les correctifs logiciels, la configuration des pare-feu, etc. Il est aussi chargé de suivre ces actions pour vérifier que les vulnérabilités s’atténuent. 
  • Veille technologique : à la fois pour connaître les nouvelles vulnérabilités, les techniques des hackers malveillants et les meilleures pratiques de cybersécurité. L’idée étant de participer à l’amélioration continue des processus et des outils de gestion pour un traitement efficace des failles informatiques.

Quelles sont les compétences requises pour être analyst VOC ?

En tant qu’expert de la cybersécurité, l’analyst VOC doit posséder plusieurs compétences techniques indispensables : 

À cela s’ajoutent des qualités personnelles indispensables : 

  • Un bon relationnel : il doit être capable de travailler en équipe puisqu’il collabore régulièrement avec d’autres experts informatiques. 
  • La curiosité : indispensable pour la veille technologique. 
  • L’esprit d’analyse : pour identifier les failles cachées et toutes les anomalies.

Quel est le salaire d’un analyst sécurité VOC ?

Intervenant au niveau de la sécurité offensive, l’analyste VOC possède souvent une première expérience en cybersécurité. Comme il n’est pas vraiment junior, il peut prétendre à des salaires assez élevés ; entre 50 et 65 K euros bruts mensuels. 

Il existe toutefois des variations importantes selon l’expérience du candidat, la localisation géographique et la taille de l’entreprise.

Quelle formation pour devenir analyst VOC ?

Il n’existe pas de formation spécifique pour devenir analyste VOC. Cela dit, il est possible de poursuivre cette carrière après un master en informatique, avec une spécialisation en cybersécurité.

Si vous souhaitez vous lancer après une première expérience professionnelle ou compléter votre parcours, il y a aussi la formation Analyste Cybersécurité avec DataScientest.

Facebook
Twitter
LinkedIn

DataScientest News

Inscrivez-vous à notre Newsletter pour recevoir nos guides, tutoriels, et les dernières actualités data directement dans votre boîte mail.

Vous souhaitez être alerté des nouveaux contenus en data science et intelligence artificielle ?

Laissez-nous votre e-mail, pour que nous puissions vous envoyer vos nouveaux articles au moment de leur publication !

Newsletter icone
icon newsletter

DataNews

Vous souhaitez recevoir notre
newsletter Data hebdomadaire ?