04 Aug
|
Solution SFT
|
Montreal
04 Aug
Solution SFT
Montreal
Solution SFT cherche un (e) Analyste en scurit oprationnelle intermdiaire dans ce poste vous interviendrez dans le cadre d''un projet client qui relve du secteur public dans la ville du Qubec.
Mode de travail: Tltravail (prsentiel sur pravis de 10 jours) Activits raliser De faon non exhaustive ni limitative, les principales activits raliser sont reparties sur larchitecture fonctionnelle, lanalyse fonctionnelle et la ralisation: Agir titre de conseiller en matire de scurit informationnelle auprs de la direction Analyser et corriger des dficiences et des problmes majeurs techniques, relatifs au fonctionnement des infrastructures de scurit informatique Analyser les cyberattaques perptres au Ministre, collaborer et proposer des solutions pour les contrer Analyser les diffrents de journaux de scurit centralis, afin dy dtecter dventuelles problmatiques prendre en charge Assurer le dveloppement dune relve dexpertise et la maintenir, de manire assurer la continuit des services de scurit informatique du Ministre Dfinir les activits pour rsoudre tout problme de lenvironnement de scurit, afin de sassurer de sa stabilit et contribuer prserver la confiance en matire de protection de linformation Dfinir et mettre en oeuvre des processus de travail bass sur les meilleures pratiques prconises par le modle ITIL Exploiter et grer les infrastructures de scurit, tout particulirement en ce qui concerne la solution antivirale McAfee (EPO) et de faon plus gnrale, pour ce qui concerne les systmes de dtection dintrusion (IDS), les scanneurs de vulnrabilits, etc.
Faire le suivi des alertes et des incidents de scurit dans le systme de suivi des demandes utilis par le Ministre Identifier les impacts et les enjeux de la non-rsolution des problmatiques de scurit informatique Identifier les zones de faiblesse, valuer les solutions potentielles, proposer les recommandations ncessaires Implanter et maintenir jour des processus de gestion des incidents de scurit informatique Maintenir jour lensemble des procdures de scurit Produire des tats de situation sur les services de scurit informatique en place au Ministre Produire des rapports statistiques, en faire lanalyse et proposer des avis et recommandations la direction Produire ou collaborer des analyses de risques en matire de scurit Proposer des cibles damlioration en matire de scurit informatique et produire un plan daction Raliser des tudes et des analyses relies limplantation des technologies de la scurit informatique et appliquer concrtement les rsultats de ces tudes aux infrastructures technologiques du Ministre Raliser des modles de menaces et dfinir la surface dattaque des principaux systmes sous la responsabilit de la direction Raliser des tests dintrusion des applications avec diffrents outils prvus cet effet Suivre et se rfrer aux publications des organismes de surveillance de vulnrabilits tels que le CERT/AQ Veiller la disponibilit en continu des services de scurit laide des outils de surveillance Biens livrables Les principaux livrables sont:
Analyse de risque Avis et recommandations Billet C2 Documentation de rsolution d''incidents Documentation jour Produire les diffrents rapports Enqute de scurit tat de situation tude Processus Exigences de base respecter: 1.
Possder un diplme universitaire de 1er cycle (BAC) en informatique, en technologies de linformation, ou encore dans un domaine connexe reconnu par le ministre de lducation, de lEnseignement suprieur ou lquivalent 2.
Possder huit (8) annes d''exprience dans le domaine des technologies de linformation 3.
Possder cinq (5) annes d''exprience pertinente scurit oprationnelle, cumules au cours des dix (10) dernires annes.
Exigences spcifiques: 1.
Avoir particip titre de danalyste en scurit oprationnelle au moins deux (2) projets denvergure aux initiatives gouvernementales de la SI de plus de 1000 jours -personnes 2.
Avoir ralis, au cours des trois (3) dernires annes, des mandats totalisant au moins 150 jours-personnes au cours desquels ont t effectu des activits ncessitant une expertise en Cyberscurit. 3.
Possder deux (2) annes dexprience en exploitation dinfrastructures de scurit, particulirement en ce qui concerne les solutions antivirales et les scanneurs de vulnrabilits 4.
Possder deux (2) annes dexprience avec des outils utiliss pour effectuer des tests dintrusion 5.
Possder au moins trois (3) ans dexprience en analyse en scurit oprationnelle dans un environnement Web 6.
Possder au moins quatre (4) ans dexprience comptences en analyse rseau, en exploitation de SIEM, en programmation de scripts et en scurit du Cloud dans un environnement client-serveur 7.
Avoir ralis diffrents mandats cumulant deux (2) ans titre danalyste en scurit oprationnelle 8.
Possder une connaissance pratique des menaces, des cadres de rfrences (Framework) et des indicateurs de compromission (IOC).
📌 Analyste en sécurité opérationnelle intermédiaire (Montreal)
🏢 Solution SFT
📍 Montreal