Expert, Sécurité M365
LGI Solutions Santé Voir toutes les offres
- Montréal, QC
- Permanent
- Temps-plein
- Concevoir et maintenir les politiques de d'accès conditionnel avancées (MFA, accès basé sur le risque, appareils conformes, contrôle des sessions).
- Configurer et exploiter Microsoft Entra ID Identity Protection (détection de risques utilisateurs et sessions).
- Gérer les rôles RBAC M365 et appliquer le principe du moindre privilège.
- Mettre en œuvre et maintenir des stratégies de gestion des accès privilégiés (PIM).
- Surveiller et améliorer la posture de sécurité liée aux identités.
- Microsoft Defender XDR (E5)
- Agir en amont de l'analyse, par notre SOC, des incidents de sécurité liés à M365 en déployant, configurant et en opérant:
- Defender for Office 365
- Defender for Identity
- Defender for Cloud Apps
- Assurer l'intégration et l'exploitation des signaux via l'écosystème Defender XDR.
- Collaborer avec le SOC pour optimiser la détection et la réponse.
- Microsoft Intune et sécurité des points terminaux (endpoints)
- Définir et maintenir les stratégies de gestion des appareils via Microsoft Intune :
- Configurations de sécurité.
- Gestion des mises à jour.
- Contrôle des applications. * Intégrer Intune avec les fonctionnalités d'accès conditionnel pour contrôler l'accès aux ressources M365.
- Standardiser les configurations sécurisées des postes Windows et appareils mobiles.
- Participer à la stratégie de gestion des appareils corporatifs et BYOD.
- Sécurité et gouvernance SharePoint Online et Teams
- Définir et appliquer les standards de sécurité pour :
- Microsoft Teams
- OneDrive
- Contrôler l'accès externe et la gestion des invités.
- Encadrer les permissions, le partage externe et la gouvernance des sites et équipes.
- Réduire les risques liés à la prolifération des données et au shadow IT.
- Mettre en place des contrôles adaptés aux usages collaboratifs.
- Gouvernance, posture et amélioration continue
- Analyser et améliorer en continu le Secure Score et la posture de sécurité globale.
- Traduire les exigences du CISO en contrôles techniques M365 concrets.
- Documenter les standards de configuration et d'exploitation.
- Participer à l'élaboration des politiques de sécurité liées aux usages M365.
- Contribuer à la sensibilisation des utilisateurs aux risques liés à la collaboration et à la donnée.
- 3 à 7 ans d'expérience en administration avancée et/ou sécurité Microsoft 365.
- Excellente maîtrise des composantes sécurité de la licence E5.
- Expérience significative avec Microsoft Intune.
- Solide compréhension des principes Zero Trust.
- Capacité démontrée à sécuriser un environnement M365 en production.
- Capacité à travailler dans une structure gouvernée relevant d'un CISO.
- Approche structurée, orientée risques et amélioration continue.
- Certifications pertinentes (MS-102, SC-300, SC-400, AZ-500, ou équivalent).
- Expérience dans des environnements réglementés ou à exigences élevées de sécurité.
- Connaissance des enjeux de sécurité liés à la collaboration, à la donnée et à l'IA dans Microsoft 365.
- Travail à distance, au bureau ou en mode hybride, avec possibilité d'horaire flexible pour favoriser l'équilibre et la performance
- Régime d'assurance collective et REER collectif avec participation de l'employeur en vigueur dès le premier jour
- Minimum de 3 semaines de vacances + 5 jours de congé personnel par an
- Accès à un service de télémédecine et programme complet d'aide pour les employés et leurs familles
- Accès à une plateforme d'apprentissage reconnue et heures allouées à la formation et au développement professionnel
- Plus de 40 ans de savoir-faire dans le domaine des TI en santé ouvrant la porte à plusieurs possibilités de carrière
- Projets intégrant la méthodologie Agile
- Programme de rabais employés
- Une culture organisationnelle bien ancrée dans les valeurs de courage, de détermination, d'excellence et de collaboration autour desquelles nous nous réunissons pour développer des solutions technologiques destinées au domaine de la santé.