31 Aug
|
Caisse de dépôt et placement du Québec
|
Montreal
31 Aug
Caisse de dépôt et placement du Québec
Montreal
Devenez un actif pour la collectivité ! Au fil des années, nous avons bâti une culture forte qui repose sur quatre piliers : l'ambition pour se dépasser, l'imputabilité pour concrétiser nos convictions, l'ouverture pour s'enrichir grâce à des idées créatives et la collaboration pour nous propulser vers les meilleurs résultats pour la population du Québec. Au sein de l’équipe d’Ingénierie de sécurité, la personne titulaire du poste collabore étroitement avec l’architecte de sécurité réseau ainsi qu’avec les équipes réseau, infonuagiques, d’intégration TI et de cybersécurité afin de concevoir, documenter, mettre en œuvre et maintenir des contrôles de sécurité réseau sécuritaires, exploitables et conformes aux standards internes.
Elle contribue à la conception et à l’évolution des capacités de sécurité réseau de l’organisation en transformant les orientations d’architecture en solutions techniques exploitables. Elle participe également à la sécurisation des plateformes d’intégration TI en concevant et en mettant en œuvre les contrôles de sécurité, les mécanismes de surveillance ainsi que les exigences de conformité nécessaires à leur exploitation sécuritaire. Produire et maintenir la documentation de conception technique des solutions de sécurité réseau, incluant les schémas de conception, modèles de flux, patrons de configuration, dépendances techniques, exigences de journalisation et mécanismes de conformité
- Traduire les orientations d’architecture en solutions techniques détaillées, configurations exploitables, contrôles de sécurité et documentation opérationnelle
- Collaborer avec l’architecte de sécurité réseau afin de valider la faisabilité technique, identifier les contraintes d’implantation et proposer des solutions adaptées aux besoins opérationnels
- Configurer, maintenir et faire évoluer les contrôles de sécurité réseau, notamment les pare-feu, profils de sécurité, filtrage Web et applicatif, IDS/IPS, DNS Security, déchiffrement TLS, accès distants, segmentation et journalisation
- Contribuer à l’évolution des plateformes de sécurité réseau, notamment les technologies Palo Alto, Cisco, AWS et Azure
- Participer à la sécurisation des plateformes d’intégration TI, incluant ESB, MFT, passerelles API, iPaaS et ETL, en appliquant les exigences de segmentation, filtrage, authentification, chiffrement, journalisation, surveillance et conformité
- Documenter et valider les flux applicatifs et de données, incluant les sources, destinations, ports, protocoles, zones de sécurité, certificats, mécanismes d’authentification et exigences de journalisation
- Appuyer les équipes techniques dans la mise en place, la validation et la remédiation des vulnérabilités ou écarts de conformité liés aux contrôles de sécurité réseau
- Contribuer à l’automatisation des tâches de configuration, de validation ou de déploiement au moyen d’outils d’infrastructure en tant que code, de pipelines CI/CD ou de scripts
- Participer à l’amélioration continue des guides techniques, standards opérationnels, patrons de conception et pratiques d’ingénierie de sécurité réseau. Capacité à produire une documentation de conception technique claire, structurée et exploitable
- Aptitude à transformer des orientations d’architecture en solutions techniques sécuritaires, maintenables et conformes
- Esprit d’analyse et de résolution de problèmes permettant d’évaluer différentes approches et de recommander des solutions adaptées au contexte
- Aisance à collaborer avec plusieurs équipes et à établir des relations de confiance avec les partenaires techniques
- Diplôme universitaire en informatique, cybersécurité, génie, réseau ou domaine connexe
- Minimum de dix (10) années d’expérience en informatique ou en technologies de l’information, dont au moins cinq (5) années en sécurité réseau, ingénierie de sécurité, infrastructure réseau ou plateformes de sécurité
- Expérience significative dans la conception, la configuration, la documentation ou l’évolution de contrôles de sécurité réseau
- Expérience avec des technologies de sécurité réseau déployées en environnements sur site, infonuagiques ou hybrides, incluant les pare-feu nouvelle génération (NGFW), les plateformes de gestion centralisée et les services SASE (Palo Alto ou équivalent)
- Connaissance des environnements AWS et Azure, notamment les modèles de connectivité, segmentation, inspection réseau, filtrage et accès privé
- Connaissance des protocoles et concepts réseau tels que IPsec, BGP, OSPF, NAT, VLAN, 802.1X, QoS, DNS, VPN, IDS/IPS, journalisation et surveillance
- Capacité à analyser et documenter des flux réseau ou applicatifs et à produire des schémas de conception, guides de sécurité et patrons de conception
- Compréhension des normes et cadres de contrôle applicables, notamment ISO 27001, NIST, Loi 25 et RGPD/GDPR
- Maîtrise du français, tant à l’oral qu’à l’écrit. Connaissance des modèles SASE, ZTNA, SWG, CASB, FWaaS et services de sécurité de périphery
- Expérience avec Prisma Access, VM-Series dans AWS ou Azure, ou des environnements hybrides
- Expérience avec des outils d’automatisation ou d’infrastructure en tant que code, notamment Terraform, Bicep, ARM ou équivalent, ainsi qu’avec PowerShell ou Python;
Certification reconnue en sécurité, réseau ou infonuagique, notamment ISC2, ISACA, Palo Alto, Cisco, AWS ou Azure
- Expérience dans un secteur réglementé, dans une organisation de taille significative ou avec des méthodes de livraison agile. Avoir du plaisir au quotidien. Elle invite les femmes, les membres des minorités visibles et ethniques, les personnes autochtones et les personnes handicapées à présenter leur candidature. La Caisse s’engage également à poursuivre la promotion de l’équité, de la diversité et de l’inclusion comme valeur clé et à en faire une source d’enrichissement et de fierté pour tous les membres de l’organisation. We are a leading global institutional asset manager. We invest in major financial markets and the principal asset classes.
📌 Premier(-ère) conseiller(-ère), Ingénierie de sécurité réseau
🏢 Caisse de dépôt et placement du Québec
📍 Montreal