Analyste senior en Cybersécurité
Pharmascience Voir toutes les offres
- Montréal, QC
- Permanent
- Temps-plein
- Contribuer activement à l'élaboration et à la mise en œuvre de la stratégie de cybersécurité.
- Évaluer et améliorer continuellement la maturité de la sécurité en s'appuyant sur des cadres reconnus (NIST, ISO 27001).
- Agir en tant que référent technique et conseiller la direction sur les orientations stratégiques en matière de sécurité.
- Administrer, configurer et optimiser la suite de sécurité Microsoft (Microsoft Sentinel, Defender for Endpoint, etc.).
- Gérer et intégrer une boîte à outils de sécurité diversifiée (SIEM, EDR, NDR, WAF, etc.) pour assurer une couverture complète.
- Automatiser les processus de sécurité et les réponses aux incidents pour améliorer l'efficacité opérationnelle.
- Mener des analyses approfondies des menaces et des vulnérabilités pour identifier les risques potentiels.
- Développer et affiner les scénarios de détection et les règles de corrélation.
- Utiliser le renseignement sur les menaces (Threat Intelligence) pour anticiper les attaques et adapter nos défenses de manière proactive.
- Conduire des évaluations de sécurité régulières pour identifier les failles.
- Proposer et mettre en œuvre des mesures correctives pour renforcer la posture de sécurité globale.
- Promouvoir une culture de la sécurité au sein de l'organisation par la formation et la sensibilisation.
- Assurer la conformité avec les réglementations en vigueur dans le secteur pharmaceutique.
- Participer aux audits de sécurité et répondre aux exigences de conformité.
- Gérer les risques de sécurité de l'information tout au long de leur cycle de vie.
- Expérience : Minimum de 5 à 7 ans d'expérience progressive en cybersécurité, avec une expérience avérée dans un rôle senior.
- Expertise Microsoft : Maîtrise approfondie de la suite de sécurité Microsoft, y compris la conception, la mise en œuvre et la gestion des solutions de sécurité cloud et hybrides.
- Compétences Analytiques : Excellent esprit d'analyse et de synthèse pour interpréter des données complexes, identifier des schémas de menace et prendre des décisions éclairées.
- Connaissances Techniques : Solides compétences dans les domaines suivants : sécurité des réseaux, sécurité des systèmes d'exploitation, gestion des identités et des accès (IAM), , et sécurité applicative.
- Certifications : Les certifications professionnelles telles que CISSP, CISM, GIAC, ou des certifications spécifiques à Microsoft (par exemple, AZ-500, SC-200) sont fortement appréciées.
- Expérience Sectorielle : Une expérience préalable dans le secteur pharmaceutique ou un autre environnement hautement réglementé est un atout majeur.
- Compétences en Scripting : Capacité à utiliser des langages de script (ex: PowerShell, Python) pour automatiser des tâches de sécurité.
CertificateExperience : 5 years: 5 à 8 ans d'expérience