Analyste Principal(e) en Cybersécurité (Boisbriand)

Analyste Principal(e) en Cybersécurité (Boisbriand)

23 Aug
|
Mitsubishi Heavy Industries
|
Boisbriand

23 Aug

Mitsubishi Heavy Industries

Boisbriand

Job DescriptionnMHIRJ est la fusion de deux patrimoines importants : Mitsubishi Heavy Industries (MHI) et le programme CRJ Series. Nous fournissons des solutions completes d'exploitation, d'ingenierie et de support client, comprenant la maintenance, la remise a neuf, les publications techniques, les activites de marketing et de vente pour l'industrie mondiale des avions regionaux. Nous recherchons un(e) Analyste Principal(e) en Cybersecurite pour rejoindre nos rangs !nSommaire du postenL'Analyste Principal(e) en Cybersecurite joue un role cle de l'equipe de cybersecurite de MHIRJ, responsable de la protection des systemes d'information, des donnees et des reseaux de l'entreprise. Cette personne dirige les activites de surveillance de la securite et de reponse aux incidents, contribue a l'amelioration des controles et des processus de securite, et agit a titre de reference technique et procedurale aupres des analystes juniors et des equipes TI.nVotre contribution entant qu'Analyste Principal(e) en CybersecuritenSurveillance de la securite et reponse aux incidentsnn Assurer le leadership des activites quotidiennes de surveillance des alertes de securite (EDR, SIEM, securite du courriel, securite M365, etc.).n Realiser l'analyse approfondie et l'investigation des evenements de securite afin de distinguer les faux positifs des incidents reels.n Prendre en charge les incidents de gravite moyenne a elevee (hameçonnage, logiciels malveillants, compromission de comptes, exfiltration de donnees, etc.) et coordonner les actions avec les equipes TI et les parties prenantes.n Documenter les incidents, les causes fondamentales et les mesures correctives, puis ameliorer les procedures a partir des leçons apprises.nnGestion des acces et des identitesnn Fournir des orientations et superviser la mise en oeuvre des controles d'acces (principe du moindre privilege, acces fonde sur les roles, gestion des arrivees, mutations et departs).n Collaborer avec les equipes IAM et Infrastructure afin de renforcer la securite des identites (MFA, acces privilegies, acces conditionnel, etc.).n Examiner les modeles d'acces et soutenir les exercices periodiques de recertification des acces pour les systemes critiques.nnSoutien a la gestion des vulnerabilites et des correctifsnn Analyser les resultats des analyses de vulnerabilites et contribuer a la priorisation des correctifs selon les risques et la criticite.n Travailler etroitement avec les equipes Infrastructure, Reseau et Applications afin d'assurer le suivi des activites de remediation et d'effectuer les escalades necessaires lorsque les delais ou les risques sont juges inacceptables.n Participer a l'amelioration continue du programme de gestion des vulnerabilites (SLA, rapports,



tableaux de bord, etc.).nnGouvernance, conformite et sensibilisation a la securitenn Contribuer a l'elaboration et a la maintenance des procedures, normes et guides operationnels de securite.n Participer ou diriger la preparation des preuves requises pour les audits, questionnaires de securite des clients et activites de conformite (ex. : controles alignes sur ISO 27001 et exigences des fabricants OEM).n Fournir des recommandations et contribuer aux activites de sensibilisation a la cybersecurite (simulations d'hameçonnage, formations ciblees).nnGestion des outils et amelioration des processusnn Agir a titre de ressource experte pour certains outils de securite (EDR, Tanium, SIEM, securite Microsoft 365, securite des courriels, etc.).n Participer a la conception et a la mise en oeuvre de cas d'utilisation, de tableaux de bord et d'alertes dans les plateformes SIEM et connexes.n Proposer et mettre en oeuvre des ameliorations aux processus de securite, aux procedures operationnelles et a l'automatisation (scripts, orchestration, integrations).n Encadrer les analystes juniors quant aux outils, techniques et meilleures pratiques.nn nVoici ce qui est necessaire pour reussir : nFormation et experiencenn Baccalaureat en technologies de l'information, informatique, cybersecurite ou experience equivalente.n Generalement 5 ans ou plus d'experience en cybersecurite, dans un centre des operations de securite (SOC), en reponse aux incidents ou en securite des infrastructures au sein d'un environnement d'entreprise. nnSolide comprehension des elements suivants :nn Reseaux : TCP/IP, VPN, pare-feu, proxys, DNS, routage.n Systemes d'exploitation : Windows Server, postes de travail Windows et connaissances de base de Linux.n Services centraux : Active Directory, Microsoft 365 (M365/O365), virtualisation et infonuagique de base (Azure et/ou AWS).n Experience pratique avec plusieurs des technologies suivantes :n Securite des postes de travail et solutions EDR (ex. : CrowdStrike ou equivalent).n SIEM et gestion des journaux (creation de cas d'utilisation, analyse et ajustements de base).n Gestion des vulnerabilites et des correctifs (ex. : Tanium, Qualys).n Controles de securite de la messagerie et de Microsoft 365, filtrage Web et securite des identites (MFA,



acces conditionnel).nnCompetences comportementalesnn Excellentes capacites d'analyse et de resolution de problemes; aptitude a expliquer des enjeux techniques en termes d'affaires.n Grande autonomie et sens des responsabilites; capacite a mener des incidents et des initiatives jusqu'a leur conclusion.n Excellentes competences en communication ecrite et verbale; capacite a collaborer efficacement avec les equipes TI et les parties prenantes d'affaires.n Esprit d'equipe et volonte de soutenir le developpement des membres juniors.nnAtoutsnn Connaissance de cadres de reference tels que ISO 27001, NIST CSF ou SOC 2.n Competences en scriptage et automatisation (PowerShell, Python) pour optimiser les taches recurrentes.n Certifications pertinentes (p. ex. : Security+, CySA+, AZ-500, MS-500, SSCP, CISSP, GIAC).n Experience dans les secteurs de l'aviation, de l'industrie ou des technologies operationnelles (OT).n L'anglais est requis pour le poste car la personne selectionnee devra regulierement communiquer avec des collegues, clients ou partenaires situes a l'exterieur du Quebec.nnSi votre experience correspond aux qualifications requises pour ce poste, nous vous encourageons a poser votre candidature - nous aimerions vous connaitre !nPourquoi vous joindre a nous? nVous etes passionne(e) par l'aviation ? Vous etes impatient(e) d'avoir un impact significatif sur les clients? Aspirez-vous a une carriere epanouissante en tant qu'Analyste Principal(e) en Cybersecurite, vous aurez l'opportunite de : nn Contribuer activement au renforcement de la cybersecurite dans l'industrie aeronautique.n Supporter et resoudre des incidents reels, sur de divers projets et defis lies a la securite des environnements infonuagiques et sur site.n Collaborer avec des professionnels experimentes en cybersecurite, infrastructures et ingenierie.nnChez MHIRJ, nous reconnaissons et apprecions votre contribution a notre equipe unifiee. Nous vivons selon nos valeurs et incarnons nos comportements qui sont les moteurs de notre succes. Prenez votre envol avec une equipe qui partage votre passion et vous soutient dans votre parcours. Envolons-nous ensemble a MHIRJ !nNous offrons des avantages complets pour vous et votre famille, ainsi que de nombreuses possibilites d'evolution de carriere.nn Assurance sante, dentaire et vision competitiven Banque de conges annuelsn Remuneration competitive et plan de primes annuellesn Plans d'epargne retraiten Reductions pour les employes et bien plus encore !nnMHIRJ est un employeur qui souscrit au principe de l'egalite des chances et encourage les femmes, les autochtones, les personnes handicapees et les membres des minorites visibles a poser leur candidature.n#MHIRJ1

📌 Analyste Principal(e) en Cybersécurité (Boisbriand)
🏢 Mitsubishi Heavy Industries
📍 Boisbriand

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: analyste principal(e) en cybersécurité (boisbriand) / boisbriand

Subscribe to this job alert:

Get the latest job offers by email for: analyste principal(e) en cybersécurité (boisbriand) / boisbriand