Analyste senior Sec
Ops Relevant du Directeur principal exploitation TI, vous serez responsable de: Piloter le processus de gestion des vulnrabilits de bout en bout : scans, triage, priorisation adaptative (EPSS, SSVC, CISA KEV), assignation et suivi de remdiation Oprer et optimiser les plateformes de scanning (Tenable, Defender for Endpoint) et assurer la couverture complte des actifs (on-premise, cloud, conteneurs) Grer le processus de surge patching lors de vulnrabilits critiques activement exploites (CISA KEV, zero-days) Suivre et rapporter les mtriques cls : MTTR par svrit, pourcentage de conformit SLO, couverture de scan, volume de drogations Maintenir le registre de drogations et assurer lescalade automatique en cas de dpassement de SLO Produire les tableaux de bord et rapports excutifs Effectuer une veille continue sur les nouvelles vulnrabilits, les campagnes dexploitation actives et les avis CERT/CISA Collaborer avec les diffrentes quipes pour coordonner les fentres de remdiation Contribuer la rvision et lvolution de la directive DIR12 (Gestion des vulnrabilits) Participer limplantation doutils dautomatisation et dorchestration de la remdiation (SOAR) Profil Avoir un baccalaurat en informatique, cyberscurit, gnie logiciel ou domaine connexe Avoir cumul un minimum de 5 ans d''exprience en scurit oprationnelle ou en gestion des vulnrabilits Avoir une exprience dmontre avec / ,
Microsoft Defender ou plateformes de vulnrabilit comparables Matriser les systmes dexploitation Windows Server et Linux Connaitre les environnements cloud (Azure, AWS) et les technologies conteneurises ainsi que les solutions SIEM, EDR, SOAR et de leur intgration Matriser les langages Python, Power
Shell Avoir des connaissances des cadres NIST CSF, CIS Controls, ITIL Savoir produire des mtriques, KPI et rapports pour diffrents auditoires Savoir grer lurgence et la pression lors de vulnrabilits critiques Matriser le franais et langlais, tant loral qu lcrit.
Un niveau de connaissance fonctionnel de langlais est ncessaire afin de participer des projets collaboratifs destins une clientle pancanadienne (ou mondiale) Avoir de lexprience avec les cadres de priorisation modernes (EPSS, SSVC, CISA KEV) (un atout majeur) Avoir de lexprience en environnement rglement (finance, assurance, sant) (un atout) Dtenir des certifications pertinentes telles que CISSP, GEVA, CEH, CompTIA CySA+ ou quivalent (un atout Pourquoi nous choisir Travail hybride adapt aux exigences du poste avec prsences planifies au bureau Vacances ds la premire anne Possibilit davancement linterne Boni annuel Rgime dassurance collective (soins dentaires, vue et assurance voyage Rgime de retraite prestations dtermines Bien tre des employs : compte mieux-tre de 400 $, programme daide aux employs et leurs familles et service de tlmdecine
📌 Analyste senior SecOps (Montreal)
🏢 GORH
📍 Montreal