Spécialiste en Cybersécurité TI
Arobas Personnel Voir toutes les offres
- Montréal, QC
- Permanent
- Temps-plein
- Assurer que les standards de sécurité sont robustes, conformes et alignés avec les normes de l’entreprise
- Définir le périmètre des projets, les livrables, les risques et les estimations d’effort
- Examiner les architectures TI et infonuagiques et recommander des améliorations pour la détection, la prévention et la surveillance des menaces
- Valider les contrôles de sécurité tout au long des phases de conception, développement et mise en production
- Soutenir les pratiques secure‑by‑design, alignées sur les principes de Zero Trust et de défense en profondeur
- Fournir une expertise avancée en architecture de sécurité infonuagique, incluant :
- Gestion des accès et des identités (IAM)
- Protection des données et gouvernance informationnelle
- Sécurité réseau et périmétrique
- Détection et réponse aux menaces
- Utiliser les plateformes de sécurité Microsoft et Azure, dont :
- Microsoft Defender for Cloud / Microsoft 365 Defender
- Azure Security Center
- Microsoft Purview
- CASB – Cloud Access Security Broker
- Réaliser des évaluations de sécurité, enquêtes et analyses à l’aide des outils Azure et Microsoft 365
- Effectuer des analyses de risques et recommander des mesures de sécurité pour les systèmes, applications et intégrations
- Soutenir les enquêtes d’incidents en collaboration avec l’équipe de réponse aux incidents
- Fournir des conseils de remédiation de vulnérabilités et contribuer au programme de gestion des vulnérabilités
- Collaborer avec les équipes réseau et infrastructure pour renforcer la posture de sécurité
- Travailler avec les équipes affaires et projets pour assurer la conformité aux exigences de sécurité et de conformité
- Interpréter les réglementations émergentes afin de soutenir les initiatives de conformité
- Agir comme conseiller de confiance en matière de sécurité de l’information
- Contribuer aux activités de reprise après sinistre (DR) et de continuité des affaires (BCP)
- Améliorer les indicateurs (KPI) de cybersécurité et les rapports de gouvernance
- Identifier des opportunités d’automatisation des opérations de sécurité grâce à Microsoft Copilot, aux outils spécialisés et aux scripts
- 5+ années d’expérience en consultation, opérations ou conseil en cybersécurité
- Diplôme universitaire en sécurité de l'information, informatique, génie informatique, gestion de l'information ou domaine connexe
- Solide compréhension des principes de cybersécurité, de la gestion des risques et des stratégies d’atténuation
- Expérience avec les cadres tels que NIST CSF, MITRE ATT&CK et ISO/IEC 27001
- Connaissance des réglementations sur la protection des données, dont PIPEDA et RGPD/GDPR
- Compétences en gestion de projets, incluant le respect des processus PMO
- Excellente capacité à vulgariser des concepts techniques complexes à des parties prenantes non techniques
- Capacité à travailler de manière autonome, à gérer plusieurs priorités et à performer dans un environnement dynamique
- Maîtrise du français et de l’anglais, à l’oral comme à l’écrit (un atout)