23 Aug
|
PwC Canada
|
Vancouver
23 Aug
PwC Canada
Vancouver
Chez PwC, nos professionnels en cybersécurité se concentrent sur la protection des organisations contre les cybermenaces grâce à des technologies et des stratégies avancées. Ils travaillent à identifier les vulnérabilités, à développer des systèmes sécurisés et à fournir des solutions proactives afin de protéger les données sensibles. À titre de Premier(ère) Conseiller(ère), Ingénieur, mise en œuvre SIEM chez PwC, vous vous concentrerez sur la prestation de solutions et de services complets en matière de sécurité dans divers domaines, afin d’assurer la protection des systèmes et des données des clients. Vous mettrez à profit une compréhension globale des principes et des pratiques de cybersécurité pour relever efficacement une variété de défis liés à la sécurité.
L’opportunité :
En tant que Premier(ère) Conseiller(ère) , Ingénieur, mise en œuvre SIEM , libérez votre potentiel et saisissez la chance de produire des résultats significatifs qui propulseront votre carrière. Vous exercerez notamment les fonctions suivantes :
- Prendre en charge les livrables techniques dans le cadre de mandats de mise en œuvre et d’exploitation de solutions SIEM, notamment Microsoft Sentinel, Google SecOps, Palo Alto XSIAM et Devo.
- Réaliser des mandats de preuve de concept et de preuve de valeur afin d’évaluer les capacités des solutions SIEM et d’en démontrer la valeur auprès des parties prenantes.
- Effectuer des évaluations des environnements SIEM afin de cerner les lacunes, formuler des recommandations d’amélioration et assurer l’alignement avec les pratiques exemplaires en matière de sécurité.
- Développer et maintenir des pipelines de données pour l’ingestion, la normalisation et l’enrichissement des journaux dans des environnements infonuagiques et locaux.
- Intégrer les sources de journaux au moyen de connecteurs, de scripts personnalisés et d’analyseurs, afin d’assurer une visibilité complète et la compatibilité avec les plateformes SIEM.
- Élaborer des cas d’utilisation conformes aux cadres NIST et MITRE ATT&CK; afin de permettre la détection à différentes étapes d’une cyberattaque.
- Mettre en œuvre des règles de détection à l’aide de SPL/KQL, avec corrélation complexe entre différentes sources de données.
- Concevoir des tableaux de bord, des alertes et des manuels pour la surveillance et la production de rapports de sécurité.
- Mettre en œuvre des flux de travaux SOAR à l’aide de plateformes telles que Logic Apps, Phantom, Demisto et XSOAR.
- Effectuer des vérifications de l’intégrité, l’ajustement et l’optimisation des plateformes SIEM afin d’assurer des performances et une précision élevées.
- Produire et maintenir la documentation, y compris les SOPS (énoncés sur les services autorisés), les manuels d’utilisation, les schémas d’architecture et les guides d’intégration.
- Collaborer avec des équipes multidisciplinaires, notamment le SOC, les équipes d’analystes de menaces informatiques, d’infrastructure et d’infonuagique, afin de soutenir la livraison et d’assurer le respect des normes de qualité.
- Prendre en charge les livrables techniques dans le cadre de mandats de mise en œuvre de SIEM et de sécurité, incluant l’intégration des sources de journaux, le développement d’analyseurs, le déploiement de contenu SIEM via des canaux d’intégration et de déploiement continus (CI/CD) utilisant GitHub, la mise en œuvre de cas d’usage de détection et les activités de préparation opérationnelle.
- Développer et soutenir des intégrations personnalisées avec les plateformes SIEM, en particulier Microsoft Sentinel et Google SecOps, incluant scripts, API, analyseurs, logique de transformation des données et gestion des pipelines de données, comme DataBahn.
- Exploiter les capacités d’intelligence artificielle dans une optique de sécurité afin d’améliorer l’ingénierie de détection, l’optimisation du contenu, l’efficacité opérationnelle et les résultats analytiques, tout en maintenant un niveau élevé de vigilance en matière de sécurité et de gouvernance.
Ce que vous apporterez à ce poste : Vos compétences, vos connaissances et votre expérience sont ce qui vous distingue. Voici ce que nous recherchons :
- Expérience pratique avec Microsoft Sentinel, Google SecOps, Palo Alto XSIAM, Devo et Splunk.
- Solide compréhension de l’architecture des solutions SIEM, de leur mise en œuvre, de leur intégration, de la gestion des journaux et des méthodes de détection des menaces.
- Expérience dans le développement et l’optimisation de cas d’usage et d’alertes de sécurité.
- Maîtrise de langages de script comme Python, PowerShell et Bash pour l’automatisation et le traitement des données.
- Expérience avec les plateformes infonuagiques telles qu’ Azure, GCP ou AWS.
- Connaissance des outils de pipeline de données, notamment Cribl, pour l’acheminement, l’enrichissement et la déduplication des journaux.
- Connaissance des API REST, le JSON et de l’intégration d’outils de sécurité tiers.
- Expérience des plateformes SOAR et du développement de manuels pour l’automatisation de la réponse aux incidents.
- Compréhension des concepts de sécurité, tels que les cyberattaques, les vecteurs de menaces, et la gestion des risques et des incidents.
- Fortes habiletés en résolution de problèmes et en analyse, et souci du détail.
- Excellentes aptitudes en communication, en documentation et en exécution de missions.
- Expérience du déploiement de contenu SIEM au moyen de pratiques CI/CD à l’aide de GitHub, y compris le contrôle des versions, la revue par les pairs, le suivi des changements et la promotion structurée du contenu entre les environnements.
- Expérience de la gestion des pipelines de données de sécurité et des flux d’ingestion, incluant la transformation des données, la normalisation, le dépannage ainsi que l’utilisation de plateformes ou de capacités telles que DataBahn.
- Solide compréhension des concepts et outils d’intelligence artificielle, avec la capacité de les appliquer à des cas d’usage axés sur la sécurité, notamment l’amélioration de la détection, l’analyse des menaces, le soutien à l’automatisation et l’optimisation des opérations de sécurité.
- Maîtrise des outils de la suite Microsoft Office, notamment Excel, Word, PowerPoint, Teams et Outlook, avec la capacité de produire des livrables de qualité destinés aux clients (documents, suivis, présentations et comptes rendus de réunion).
Qualifications
- Baccalauréat en sciences informatiques, en cybersécurité ou dans un domaine connexe.
- Certifications privilégiées : Microsoft certifié : Analyste des opérations de sécurité associé, SC-200, AZ-500, Google Qualified Cloud Security Engineer, CISSP, CISM, GIAC.
- Un minimum de 3 ans d’expérience en déploiement de solutions SIEM et d’opérations de sécurité.
- Capacité démontrée à travailler en collaboration avec des équipes multidisciplinaires et à gérer plusieurs missions clients simultanément.
- Engagement envers l’apprentissage continu et capacité à s’adapter à l’évolution des technologies de cybersécurité.
- Expérience en cabinet de services-conseils, en prestation de services auprès de clients ou dans un environnement de services professionnels, un atout.
L’échelle salariale pour ce poste oscille entre 84 700$ et 134 700$. L’échelle salariale affichée représente les montants prévus pour les bureaux de PwC dans les grands centres urbains. Compte tenu de notre approche de recrutement à l’échelle nationale, les fourchettes de salaires peuvent varier pour les postes à pourvoir dans d’autres villes. Chez PwC Canada, le salaire de base est déterminé par vos compétences, votre expérience, vos qualifications et votre lieu de travail. En plus du salaire de base, les employés admissibles peuvent bénéficier des programmes de prime à la performance variable, conçus pour les récompenser de leurs réalisations individuelles et des réalisations de l’ensemble du cabinet. Nous nous engageons à offrir une rémunération concurrentielle et à respecter toutes les lois pertinentes en matière de transparence salariale. Au cours du processus d’embauche, notre équipe Acquisition de talents vous fournira des détails sur notre programme complet de rémunération globale.
Pourquoi vous aimerez PwC
Nous incitons notre personnel à changer le monde et le soutenons dans ses démarches. Vous ferez partie d’équipes diversifiées aidant des clients des secteurs public et privé à créer un climat de confiance et à produire des résultats durables. Grâce à des mandats animés par une mission et à une culture de développement continu, votre carrière prendra un tout nouvel envol.
Pour récompenser votre impact et contribuer à votre bien-être, nous vous offrons un régime de rémunération concurrentiel, des avantages sociaux inclusifs et des programmes axés sur la flexibilité qui vous aideront à vous épanouir au travail et dans votre vie personnelle. Pour en savoir plus sur notre processus de recrutement et rémunération globale, consultez : https://jobs-ca.pwc.com/ca/fr/life-at-pwc
PwC Canada reconnaît que nous travaillons et vivons sur l’île de la Tortue, sur des terres aujourd’hui connues sous le nom de Canada qui sont des territoires ancestraux visés par des traités et non cédés des Premières Nations, des Métis et des Inuits. Nous reconnaissons le racisme systémique, le colonialisme et l’oppression que les peuples autochtones ont subis et vivent encore, et nous nous engageons à être des alliés et à faire preuve de solidarité.
Nous tenons à répondre à vos besoins tout au long du processus de demande d’emploi, d’entrevue et d’embauche. Si vous avez besoin de mesures d’adaptation pour être parfaitement à l’aise, faites-le-nous savoir à l’étape de la demande d’emploi.
L’utilisation de l’intelligence artificielle (IA) dans le domaine du recrutement en est à ses balbutiements. Nous savons que vous pourriez vous demander comment et pourquoi nous y avons recours. À certains stades de notre processus de recrutement, nous comptons sur l’IA pour améliorer votre expérience. Par exemple, pendant l’examen du curriculum vitæ ou l’élaboration d’une liste de recommandations personnalisées, un agent conversationnel pourrait vous demander des précisions ou fixer avec vous un rendez-vous pour l’entrevue.
L’IA nous aide à mieux lutter contre les préjugés, car l’évaluation des candidats se fait de façon juste et équitable, sans que les informations d’identification comme le nom ou le sexe soient connues. Elle nous permet également de mieux repérer les bons candidats pour un poste et d’évaluer le lien entre leurs compétences, leur expérience et leurs chances de réussir chez PwC Canada. Bien que l’IA facilite certaines étapes de notre processus de recrutement, les décisions finales d’embauche sont toujours prises par des personnes.
Pour en savoir plus sur l’utilisation et la protection de vos données personnelles, consultez notre politique sur la protection des renseignements confidentiels (https://www.pwc.com/ca/fr/privacy-policy.html).
📌 Premier(ère) Conseiller(ère) , Ingénieur, mise en œuvre SIEM (Bilingue FR/ANG )
🏢 PwC Canada
📍 Vancouver