Spécialiste principale/principal en cybersécurité, Gestion des vulnérabilités (Ottawa)

Spécialiste principale/principal en cybersécurité, Gestion des vulnérabilités (Ottawa)

17 Aug
|
Bank of Canada
|
Ottawa

17 Aug

Bank of Canada

Ottawa

Spcialiste principale/principal en cyberscurit, Gestion des vulnrabilits Tenez un rle central La Banque du Canada sest donne comme vision dtre une banque centrale influente dynamique, engage et digne de confiance mobilise pour un Canada meilleur.

Aucun autre employeur ne vous offrira loccasion duvrer au cur mme de lconomie canadienne, au sein dune organisation dont le travail a une incidence considrable sur le bien-tre conomique et financier des Canadiens.

Vous serez mis au dfi, nergis et motiv exceller dans notre environnement.

En nous appuyant sur les principes qui nous ont toujours guids - l''excellence, l''intgrit et le respect - nous nous efforons d''tre tourns vers l''avenir et d''innover, d''accueillir des personnes aux perspectives et aux talents divers, et de gagner la confiance en respectant nos engagements et en expliquant clairement l''intention de nos politiques et de nos actions.

Grce notre rgime de retraite prestations dtermines, nos avantages sociaux et notre grande souplesse en matire d''quilibre entre la vie professionnelle et vie prive, dcouvrez pourquoi nous sommes classs chaque anne parmi les meilleurs employeurs du Canada: Travailler ici - Banque du Canada Pour en savoir plus sur les prochaines tapes de notre processus dembauche veuillez consulter processus de recrutement .

En plus du poste pourvoir, ce concours pourrait servir doter des postes similaires de mme niveau (rgulier ou dure determine).

Si ce type de rle vous intresse, nous vous encourageons poser votre candidature.

Ce que vous devez savoir Contribuez btir lavenir de la cyberrsilience la Banque.

En vous joignant lquipe charge de la cyberscurit de la Banque, vous travaillerez sur des initiatives techniques hautement prioritaires qui amliorent la faon dont nous dtectons les cybermenaces, y ragissons et assurons la reprise des activits dans un environnement qui volue rapidement.

Dans ce rle, vous contribuerez faonner lapproche de la Banque en matire de gestion des expositions, et ce, en reprant, en valuant, en hirarchisant et en dirigeant la correction des vulnrabilits dans les environnements sur place et dans les environnements infonuagiques Microsoft Azure.

Ce que vous ferez Vous travaillerez en troite collaboration avec lquipe charge de lvaluation des vulnrabilits techniques, les architectes de solutions en cyberscurit, les quipes de mise en uvre, les responsables des oprations de scurit et les parties prenantes pour valuer les solutions nouvelles et existantes avant leur mise en uvre dans lenvironnement de la Banque.

Vous veillerez ce que les risques de scurit soient reprs rapidement, ce que les vulnrabilits soient bien comprises et ce que des mesures correctives pratiques soient fournies avant la mise en uvre.

Grce des tests techniques pratiques, la validation des vulnrabilits et des rapports clairs, vous jouerez un rle cl en aidant la Banque adopter de nouvelles technologies en toute scurit tout en rduisant lexposition de ses systmes, applications et services.

Plus prcisment, vous devrez : dfinir et raliser des valuations pratiques de la scurit des solutions oprationnelles et des solutions TI de base dans lensemble des couches des systme dexploitation, du Web, des bases de donnes, des applications, des API, des microservices et de larchitecture logicielle moderne; faire des recherches sur les technologies sous-jacentes et comprendre leur mise en uvre dans lenvironnement de la Banque concevoir et communiquer des plans de mise lessai; effectuer des valuations, reprer les vulnrabilits et communiquer clairement les constats, lexploitabilit, les rpercussions sur les oprations et les options de correction consulter les quipes de mise en uvre,



les architectes de scurit et les parties prenantes pour valider les rsultats et concevoir des solutions pratiques prparer des rapports concis et exploitables dcrivant les risques et les mesures dattnuation recommandes excuter des tests fonds sur les menaces, des exercices de simulation dadversaires, des valuations des vulnrabilits et des tests dintrusion conformes au cadre MITRE ATT&CK; valider les vulnrabilits repres par les outils danalyse automatiss, liminer les faux positifs et valuer lexploitabilit et lincidence sur les oprations reprer et valuer les vulnrabilits lies lauthentification, lautorisation, la logique oprationnelle, lexposition des donnes, aux interfaces API et aux intgrations de tiers, ce qui comprend la validation des contrles de scurit connexes effectuer rapidement des valuations de scurit des produits commerciaux nouveaux et mergents avant leur dploiement la Banque collaborer avec les quipes charges des oprations de scurit pour valider les capacits de dtection et dintervention, et formuler des recommandations pour renforcer lefficacit des alertes, de la surveillance et des interventions en cas dincident prendre part la planification, lorganisation et la gestion des activits dvaluation de la scurit et de mesures correctives, y compris llaboration de plans de projet, dchanciers et de priorits en matire de tests collaborer avec les quipes charges de larchitecture, du dveloppement, de lassurance qualit, des oprations et de la scurit pour dfinir, mettre en uvre, mesurer et amliorer les contrles de scurit rsoudre des problmes de scurit complexes, valuer les risques technologiques et leurs rpercussions lchelle fonctionnelle et institutionnelle, et appuyer la rsolution des incidents de scurit, au besoin fournir des conseils, une expertise et un soutien techniques au personnel de la Banque en ce qui a trait aux rsultats des valuations de scurit, aux mesures correctives et aux pratiques exemplaires en matire de scurit Ce quil vous faut pour russir Vous possdez de lexpertise dans plusieurs des domaines suivants: Scurit offensive et tests dintrusion Test dintrusion dans le rseau Tests de scurit des applications Web Tests de scurit des API Simulation dadversaires et quipe violette Scurit de lidentit, de linfonuagique et de linfrastructure Scurit dActive Directory et de Microsoft Entra ID valuations de la scurit infonuagique (Azure et AWS) Scurit des conteneurs et de Kubernetes Tests de scurit avancs Tests de scurit lis lIA et aux grands modles de langage Tests tenant compte des menaces laide du cadre MITRE ATT&CK; Recherche, analyse et validation des vulnrabilits Conseils et communication sur la scurit Rdaction de rapports techniques et prsentation de rsultats Transformation des risques techniques complexes en recommandations pratiques Atouts Exprience des domaines suivants: Scurit des applications Web, valuation des vulnrabilits et tests dintrusion Contrles de scurit lis aux rseaux, aux systmes dexploitation, au nuage et linfrastructure Technologies de scurit dentreprise, y compris les pare-feux, les systmes de dtection et de prvention des intrusions, lauthentification et les solutions de gestion des informations et des incidents de scurit Architecture de scurit, valuation des risques et conception des contrles techniques Tests manuels de scurit, recherche de vulnrabilits et dveloppement de validation de principe Mthodes dvaluation des risques de scurit (p. ex., HTRA, NIST) Prparation de constats techniques et prsentation des auditoires spcialiss, commerciaux ou des cadres Vos tudes et votre exprience Le poste exige un diplme universitaire ou collgial en informatique, en gnie ou dans une discipline connexe et au moins 5 annes dexprience professionnelle rcente et pertinente dans le domaine de la scurit TI,



avec une concentration dans un ou plusieurs des domaines suivants : valuation technique des vulnrabilits et tests dintrusions au niveau de la couche application valuation technique et audit des risques de scurit entourant les applications Web, les applications hberges par des serveurs et les applications dordinateurs de bureau scurit des applications Web pratiques scurises de dveloppement et de programmation Une combinaison quivalente de formation et dexprience pourra aussi tre prise en compte. E sprit innovant Nous accordons une grande importance aux candidats qui font preuve dadaptabilit, de curiosit et dune volont dapprendre de nouvelles technologies, y compris lintelligence artificielle et les outils numriques.

Nous recherchons des personnes capables danalyser des donnes de manire critique, de remettre en question les processus existants et de trouver des moyens de simplifier notre travail tout en adoptant le changement et de nouvelles faons de faire.

Exigence linguistique la Banque, le milieu de travail est propice lutilisation des deux langues officielles du Canada, savoir langlais et le franais.

Bien que lexigence linguistique du poste soit anglais ou franais essentiel , nous encourageons tout le monde samliorer dans sa langue seconde pour faire progresser sa carrire et favoriser le bilinguisme au travail.

Ce que vous devez savoir La priorit est donne aux citoyens canadiens et aux rsidents permanents.

Niveau de scurit requis: tre ligible l''obtention du niveau secret Une aide la rinstallation pourrait tre offerte au besoin.

Veuillez sauvegarder une copie de l''affiche.

Une fois la date de clture est passe, elle ne sera plus disponible.

Le titre officiel de ce poste est Spcialiste principale/principal en valuation de la scurit TI Modle de travail hybride La Banque propose des modalits de travail qui offrent une certaine souplesse aux employs, permettent la formation d''quipes performantes et favorisent une excellente culture de travail.

Dans le cadre du modle de travail hybride de la Banque, la plupart des employs peuvent faire du tltravail domicile une partie du mois, et doivent travailler en prsentiel au bureau de la Banque o ils sont affects au moins 12 jours par mois pour aider crer des liens entre collgues.

Vous devrez vivre une distance raisonnable du bureau.

Ce que vous pouvez attendre de la Banque Saisissez cette occasion unique de faire partie dune quipe trs performante au sein dune grande organisation.

La Banque offre un programme de rmunration et davantages sociaux concurrentiel conu pour rpondre vos besoins chaque tape de votre vie et de votre carrire.

Pour en savoir plus sur les principaux avantages sociaux, veuillez consulter Tout ce qui s''offre vous .

Le salaire se situe gnralement entre 111 051$ et 130 649$, (niveau de poste 17) selon les comptences et lexprience du candidat retenu.

La Banque offre une prime pour les personnes qui rpondent aux attentes avec succs de7 10% du salaire de base individuel.

La Banque offre une rmunration au rendement supplmentaire (5%) aux employs qui dpassent les attentes.

Les employs qui fournissent un rendement exceptionnel dpassant largement les attentes peuvent tre admissibles une rmunration au rendement plus leve.

Un programme complet davantages sociaux flexibles vous permet de choisir le niveau de protection qui correspond vos besoins en matire de soins de sant, de soins dentaires, dassurance invalidit, dassurance vie et dassurance accident.

Vous pouvez galement acheter des jours de cong supplmentaires (maximum de cinq par anne) qui sajoutent vos congs annuels de base.

Vous bnficiez dun rgime de retraite prestations dtermines indexes.

Nous remercions toutes les personnes qui manifestent un intrt en soumettant leur candidature ce poste.

Nouscommuniqueronsuniquement avec celles retenues pour une entrevue.

📌 Spécialiste principale/principal en cybersécurité, Gestion des vulnérabilités (Ottawa)
🏢 Bank of Canada
📍 Ottawa

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: spécialiste principale/principal en cybersécurité, gestion des vulnérabilités (ottawa) / ottawa

Subscribe to this job alert:

Get the latest job offers by email for: spécialiste principale/principal en cybersécurité, gestion des vulnérabilités (ottawa) / ottawa