29 Aug
|
COFOMO
|
Montreal
Voici un bref aperçu des tâches et des responsabilités :
- Accompagner les projets dans la définition et l'intégration des exigences de sécurité;
- Participer aux ateliers d'architecture et aux revues de conception des solutions;
- Analyser les architectures fonctionnelles, applicatives, technologiques et infonuagiques sous l'angle de la sécurité;
- Identifier les menaces, vulnérabilités, scénarios de risque et impacts associés aux solutions proposées;
- Recommander les contrôles de sécurité appropriés en fonction du contexte et du niveau de risque;
- Produire les avis, recommandations, analyses et livrables liés à l'architecture de sécurité;
- Conseiller les équipes dans le choix et l'implantation de mécanismes de sécurité;
- Collaborer avec les conseillers en gouvernance de sécurité afin d'assurer l'application cohérente des politiques, normes et cadres de sécurité;
- Participer au traitement des dérogations et des risques résiduels et documenter les recommandations associées;
- Assurer une fonction de conseil auprès des chargés de projet, des spécialistes techniques, des analystes et des responsables de produits ou de services;
- Contribuer à l'amélioration des modèles, standards, patrons d'architecture et pratiques de sécurité de l'organisation;
- Participer aux revues de sécurité préalables à la mise en production lorsque requis.
Le profil recherché est le suivant :
- Posséder un minimum de dix (10) années d'expérience pertinente en sécurité informatique;
- Posséder une expérience significative dans des fonctions de conseil en architecture de sécurité ou des fonctions équivalentes;
- Être en mesure d'effectuer des analyses de risques de sécurité et d'identifier les mesures de mitigation appropriées;
- Être en mesure d'analyser des architectures de solutions et de formuler des recommandations relativement aux contrôles de sécurité requis;
- Avoir une expérience dans l'élaboration ou la révision :
- d'orientations et de recommandations d'architecture de sécurité;
- de dossiers de sécurité;
- d'analyses de risques;
- d'exigences de sécurité;
- de recommandations et d'avis de sécurité;
- de dérogations ou d'acceptations de risques;
- Être en mesure de traduire les orientations de gouvernance, politiques et normes de sécurité en exigences techniques applicables aux projets;
- Posséder une expérience dans des environnements hybrides comprenant notamment :
- Des services SaaS;
- Microsoft Azure;
- Des environnements Microsoft Windows Server;
- Oracle Linux ou des environnements Linux d'entreprise;
- Microsoft SQL Server;
- Des infrastructures et applications hébergées sur site;
- Avoir une bonne compréhension des architectures d'identité et de contrôle d'accès, notamment l'authentification, l'autorisation, le moindre privilège, les comptes privilégiés et la fédération d'identités;
- Posséder une bonne compréhension des enjeux de sécurité propres aux environnements infonuagiques : gestion des identités, segmentation, exposition réseau, chiffrement, journalisation, gestion des secrets et responsabilités partagées;
- Pouvoir évaluer la sécurité de solutions SaaS et de contribuer aux évaluations de fournisseurs et de services infonuagiques;
- Travailler conjointement avec les équipes responsables de l'architecture d'entreprise, de l'infrastructure, du réseau, du développement, de l'exploitation et de la gouvernance de la sécurité;
- Être en mesure d'identifier les écarts entre une solution proposée et les exigences de sécurité de l'organisation et de proposer des mesures compensatoires lorsque requis.
📌 Conseiller en sécurité informatique (Sénior) (Montreal)
🏢 COFOMO
📍 Montreal