31 Jul
|
Genetec
|
Montreal
Aperu du poste: Genetec recherche un administrateur de scurit rseau pour rejoindre notre quipe. ce poste, vous contribuerez dfinir, mettre en uvre, surveiller et amliorer en permanence l''architecture de nos contrles de scurit rseau travers les couches de primtre, de segmentation interne, de cloud et d''accs bas sur l''identit.
Vous travaillerez en troite collaboration avec les quipes rseau, scurit, infrastructure et identit afin de concevoir des modles de rseau scuriss, de surveiller leur efficacit et de mettre en uvre des contrles qui respectent les principes du Zero Trust , tout en garantissant l''intgrit, la disponibilit et la confidentialit de notre infrastructure.
Votre journe en un coup d''oeil: Conception darchitectures de scurit rseau et de contrles Participer la conception, la mise en uvre et la maintenance darchitectures de scurit rseau couvrant le primtre, la segmentation interne, la connectivit cloud et les limites daccs des tiers Dfinir et mettre en uvre des modles daccs rseau tenant compte de lidentit, notamment les modles SASE, SSE, ZTNA et les contrles daccs bass sur les utilisateurs et les appareils Traduire les principes du privilge minimal et du Zero Trust en conceptions pratiques de segmentation du rseau, en flux de trafic et en politiques de scurit applicables Concevoir, mettre en uvre et optimiser les configurations de pare-feu et de scurit rseau sur les pare-feu de nouvelle gnration (NGFW) de Palo Alto, Cloud
Flare, Azure et dautres plateformes de scurit tablir des architectures de rfrence, des normes de conception et de la documentation concernant la topologie du rseau, les modles de segmentation et lhistorique des modifications des rgles Surveiller et examiner les politiques de pare-feu et daccs au rseau afin didentifier les entres trop permissives, les rgles obsoltes, les politiques inutilises et les drives architecturales ; mettre en uvre des mesures correctives via le processus de gestion des changements Contrles didentit et daccs Mettre en uvre et maintenir des contrles didentit au niveau du rseau, y compris des politiques de segmentation bases sur les utilisateurs et les appareils Collaborer avec les quipes informatiques et de scurit pour appliquer des politiques daccs conditionnel au primtre du rseau et aux passerelles VPN Prendre en charge les intgrations de gestion des accs privilgis (PAM) la priphrie du rseau Dfinir et maintenir des profils daccs rseau bass sur les rles, aligns sur les services de lorganisation et les classifications de risques Collaboration et oprations de scurit rseau Veiller ce que les exigences de scurit soient intgres dans la conception du rseau, la gestion des changements et les oprations quotidiennes Participer aux revues darchitecture concernant les nouveaux segments de rseau, la connectivit cloud (Azure, hybride) et les intgrations tierces Ragir aux incidents et anomalies de scurit rseau ; effectuer des analyses des causes profondes et mettre en uvre des mesures correctives Grer les politiques de filtrage dURL et les flux de renseignements sur les menaces Rdiger et tenir jour la documentation de scurit, notamment les guides dexploitation, les schmas de rseau et les rfrences aux politiques Surveillance, conformit et reporting Surveiller les vnements et les alertes de scurit rseau laide doutils SIEM et de dtection rseau ; signaler les anomalies et mener des enqutes Soutenir les audits internes et externes en produisant des journaux de modifications du pare-feu, des preuves de contrle daccs et la documentation relative aux politiques Contribuer aux critres de rfrence en matire de renforcement de la scurit (CIS, NIST) et veiller ce que les carts soient suivis et que les risques soient accepts de manire approprie Participer la gestion des vulnrabilits des priphriques rseau, y compris lapplication de correctifs au micrologiciel et la dtection des drives de configuration Ce qui fait de vous un excellent candidat:
5 ans dexprience pratique dans ladministration de la scurit rseau ou dans un poste combinant rseau et scurit Exprience avre dans la gestion de pare-feu dentreprise (Palo Alto Networks fortement privilgi) Connaissance pratique des contrles didentit rseau: 802.1X, RADIUS, politiques bases sur les groupes LDAP/AD, infrastructure de certificats (PKI) Solide comprhension du protocole TCP/IP, des VLAN, des protocoles de routage (BGP/OSPF) et des principes de segmentation du rseau Connaissance des technologies VPN (IPsec, SSL/TLS), de la scurit des accs distance et des concepts daccs rseau zero-trust Exprience dans la participation la gestion des incidents et la ralisation danalyses post-incident Solides comptences analytiques et de dpannage, avec la capacit dinterprter les captures de paquets et les journaux de pare-feu Matrise du franais et de l''anglais, tant l''oral qu'' l''crit (ce poste ncessite des interactions avec nos collaborateurs et clients internationaux) Un atout si vous avez: Exprience dans un environnement ISV (diteur de logiciels indpendant) spcialis dans la scurit logicielle ou physique Connaissance de la scurit des rseaux dans le cloud (Cloud
Flare, rseau virtuel Azure, NSG, points de terminaison privs, Azure Firewall) Exprience avec les plateformes de dtection et de rponse rseau (NDR) ou SIEM (Sentinel, Splunk) Certification PCNSE, CCNP Security, CompTIA Security+ ou quivalente Voil ce que nous offrons ! Rgime de rmunration attrayant Programme de remboursement des frais de formation quilibre entre vie professionnelle et vie prive grce un horaire de travail flexible Repas subventionns notre incroyable Bistro (Les Cordons Bleus) Caf et fruits gratuits volont Espace de stationnement gratuit pour tous les employs Centre de conditionnement physique sur place avec entraneur personnel, ainsi que plusieurs ateliers de sant et de bien-tre Si vous souhaitez savoir quoi ressemble lenvironnement de travail chez
Genetec, voici le lien vers notre vido dentreprise: Nous savons que la diversit des parcours et des expriences apporte une grande valeur nos quipes.
Mme si vous ne cochez pas toutes les cases nous vous encourageons postuler votre profil pourrait nous surprendre! Merci pour votre candidature, mais veuillez noter que seul(e)s les candidat(e)s slectionn(e)s seront contact(e)s.
Les chasseurs de ttes et les agences de recrutement ne sont pas autoriss soumettre des CV par l''intermdiaire de ce site web ou directement aux gestionnaires. --------------------------------------------------------------------------------------------------- Job Overview: Genetec is looking for a Network Security
Adminstratorto join our team.
In this role, you willhelp define, implement,monitor,and continuously improve the architecture of ournetwork securitycontrols across perimeter, internal segmentation, cloud, andidentity-awareaccesslayers.
You will work closely with network, security, infrastructure, and identity teams to design secure network patterns,monitortheir effectiveness, and implement controls that support Zero Trust principleswhile ensuring the integrity, availability, and confidentiality of our infrastructure.
Your day at a glance: Network Security Architecture & Control Design Participate in the design, implementation, andmaintainingofnetworksecurity architecturesacross perimeter,internal segmentation, cloud connectivity, and third-party accessboundaries Define and implement identity-aware network access patterns, including SASE, SSE, ZTNA, and user/device-based access controls Translate least-privilege and Zero Trust principles into practical network segmentation designs, traffic flows, and enforceable security policies Architect, implement,and optimizefirewalland network securityconfigurations across Palo Alto NGFW,
Cloud
Flare, Azure, and othersecurity platforms Establish reference architectures, design standards, and documentation for network topology, segmentation models, and rule change history Monitor and reviewfirewalland network access policiestoidentifyoverly permissive entries, shadowed rules, unused policies, and architectural drift; implement remediation through thechange management process Identity & Access Controls Implement andmaintainnetwork-level identity controlsincludinguseranddevice-based segmentation policies Work with the IT and
Securityteams to enforce conditional access policies at the network perimeter and VPN gateways Support privileged access management (PAM) integrations at the network boundary Define andmaintainrole-based network access profiles aligned to organizational departments and risk classifications Collaboration & Network Security Operations Ensure security requirements are embedded in network design, change management, and day-to-day operations Participate in architecture reviews for new network segments, cloud connectivity (Azure, hybrid), and third-party integrations Respond to network security incidents and anomalies; perform root cause analysis and implement corrective controls Maintain URL filtering policies, and threat intelligence feeds Produce andmaintainsecurity documentation including runbooks, network diagrams, and policy references Monitoring, Compliance & Reporting Monitor network security events and alerts using SIEM and network detection tooling; escalate and investigate anomalies Support internal and external audits by producingfirewallchange logs, access control evidence, and policy documentation Contribute to security hardening benchmarks (CIS, NIST) and ensure deviations are tracked and risk-accepted appropriately Assistin vulnerability management for network devices including firmware patching and configuration drift detection What makes you a great fit: 5years of hands-on experience in network security administration or a combined network/security role Demonstrated experience managing enterprise firewalls (Palo Alto Networks strongly preferred) Working knowledge of network identity controls: 802.1X, RADIUS, LDAP/AD group-based policy, certificate infrastructure (PKI) Solid understanding of TCP/IP, VLANs, routing protocols (BGP/OSPF), and network segmentation principles Familiarity with VPN technologies (IPsec, SSL/TLS), remote access security, and zero-trust network access concepts Experienceparticipatingin incident response and conducting post-incident reviews Strong analytical and troubleshooting skills with the ability to read packet captures andfirewalllogs Fluent in French and English, both verbal and written (this role requires interaction with our international collaborators and customers) An asset if you have: Experience in a software or physical security ISV setting Exposure to cloud networking security (Cloud
Flare, Azure Virtual Network, NSGs, Private Endpoints, Azure Firewall) Experience with network detection & response (NDR) or SIEM platforms (Sentinel, Splunk) PCNSE, CCNP Security, CompTIA Security+, or equivalent certification Lets talk perks! Attractive compensation package Training Tuition Reimbursement Program Work-life balance with a flexible working schedule Subsidized meals in our amazing Bistro (Les Cordons Bleus) Free, unlimited coffee and fruits Private, free parking for all employees Onsite fitness facility with personal trainer, and multiple wellness and health workshops If youd like to see what the work environment at Genetec looks like, check out our corporate video: We know that diverse backgrounds and experiences bring great value to our teams.
Even if you don''t think you tick all the boxes, we still encourage you to apply - your profile may surprise us! Thank you for your application, but please note that only selected candidates will be contacted.
Head-hunters and recruitment agencies may not submit resums/CVs through this Web site or directly to managers.
📌 Spécialiste en sécurité des réseaux / Network Security Specialist (Montreal)
🏢 Genetec
📍 Montreal