
Spécialiste Senior, Cybersécurité
- Montréal, QC
- Permanent
- Temps-plein
- Accroître le leadership de la pratique SecOPS dans l'équipe de cybersécurité de la compagnie.
- Collaborer avec des équipes internes, ou des tiers pour la mise en œuvre des plans de remédiation.
- Prioriser l'atténuation des risques en collaboration avec les différentes parties prenantes.
- Travailler en étroite collaboration avec les architectes et plusieurs autres services de l'entreprise pour assurer le respect des programmes de sécurité et de conformité.
- Enquêter sur les incidents de sécurité afin de proposer ou d'appliquer des actions de remédiation, évaluer la portée de l'attaque et les systèmes affectés, et collecter des données pour une analyse approfondie.
- Rechercher les vulnérabilités de l'infrastructure à l'aide du système de détection des vulnérabilités.
- Formuler des recommandations pour améliorer la posture de cybersécurité de l'entreprise.
- Rester informé des dernières cybermenaces, vulnérabilités et techniques de défense.
- Contribuer à l'élaboration de politiques, de normes et de meilleures pratiques en matière de sécurité.
- Préparer des rapports détaillés sur les incidents et les tendances en matière de sécurité à l'intention de la direction.
- Minimum 5 ans d'expérience en cybersécurité et 3 d'expérience dans un poste similaire;
- Gestion de la posture de sécurité infonuagique (Azure/Google);
- Gestion des vulnérabilités (classification des risques, correctifs, analyse des faux positifs);
- Développement et maintenance des activités du centre des opérations de sécurité (SecOPS);
- Solides compétences en détection et gestion des incidents, y compris la détection des activités malveillantes;
- Bonne connaissance des outils de sécurité : SIEM, EDR, DLP, Threat Intelligence, etc.
- Capacité à travailler dans des environnements Linux et Windows;
- Capacité à collaborer avec des équipes TI et à piloter des initiatives de A à Z;
- Leadership affirmé, créativité, autonomie, sens des responsabilités et des priorités, avec une approche axée sur les solutions;
- Connaissance du cadre MITRE ATT&CK, notamment le mappage des cas d'usage SIEM aux tactiques et techniques;
- Connaissance des cadres de référence en sécurité (NIST, ISO 27001);
- Les certifications en sécurité de l'information (CISSP, CEH, Security+, OSCP, etc.) sont considérées comme des atouts;
- Maîtrise orale et écrite du français et de l'anglais *
Nous sommes désolés mais ce recruteur n'accepte pas les candidatures en provenance de l'étranger.