Premier(-ère) conseiller(-ère), Cyberdéfense

Premier(-ère) conseiller(-ère), Cyberdéfense

04 Sep
|
La Caisse
|
Montreal

04 Sep

La Caisse

Montreal

Devenez un actif pour la collectivit ! Faites partie de lquipe de La Caisse et ressentez la fiert de contribuer lavenir financier de millions de Qubcois et Qubcoises en crant un monde plus durable.

La Caisse: On valorise votre apport unique au sein dune quipe denvergure mondiale.

On vous confie un travail qui vous permet de vous panouir et de vous dpasser.

On vous offre des occasions dapprendre aux cts de spcialistes gnreux de leur savoir.

On sinvestit pleinement pour vous qui, chaque jour, ralisez notre mission.

Au fil des annes, nous avons bti une culture forte qui repose sur quatre piliers : l''ambition pour se dpasser, l''imputabilit pour concrtiser nos convictions, l''ouverture pour s''enrichir grce des ides cratives et la collaboration pour nous propulser vers les meilleurs rsultats pour la population du Qubec.

Description d''emploi Au sein du Centre de scurit oprationnelle, la personne titulaire joue un rle de premier plan dans la protection des capacits daffaires essentielles de La Caisse et dans lvolution de ses capacits de cyberdfense.

Relevant du chef, Centre de scurit oprationnelle, elle agit comme rfrence technique pour les activits de dtection, dinvestigation, de chasse aux menaces et de rponse aux incidents.

Elle contribue faire voluer le SOC vers un modle davantage proactif, automatis et fond sur le renseignement, les donnes et une utilisation responsable de lintelligence artificielle.

Elle exerce un leadership dinfluence auprs de ses collgues et soutient le dveloppement des pratiques de lquipe.

Ce que vous ferez Faire voluer les capacits de dtection en concevant, testant, documentant et optimisant des cas dusage et des rgles de dtection, notamment en les alignant sur MITRE ATT&CK; et sur les scnarios de menace pertinents pour La Caisse; Mesurer et amliorer la couverture et la qualit des dtections, notamment par la validation continue, lanalyse des angles morts, la rduction des faux positifs et lexploitation des constats dcoulant des incidents et des exercices; Optimiser les processus de rponse aux incidents par lautomatisation, lorchestration et lenrichissement contextuel, tout en maintenant une validation humaine approprie pour les dcisions incidence leve; Exploiter de faon responsable les capacits dintelligence artificielle et danalytique avance afin dacclrer le triage, la corrlation, la recherche, la cration de chronologies et la production de comptes rendus, en tenant compte de la confidentialit,



de la traabilit et du risque derreur; Agir comme rfrence technique du SOC et prendre en charge les investigations et incidents de scurit, de lanalyse initiale jusquau confinement, lradication, au rtablissement et au retour dexprience; Orienter et raliser des activits de chasse aux menaces fondes sur des hypothses, le renseignement de scurit, les comportements adverses et la connaissance des actifs critiques; Soutenir la prparation et lexcution dexercices de simulation, de tests de scnarios et de revues aprs incident, puis assurer le suivi des amliorations convenues; Contribuer lintgration oprationnelle des nouvelles solutions, sources de tlmtrie et capacits de scurit; Produire une documentation claire et durable, incluant les playbooks, runbooks, procdures denqute, rapports techniques, leons apprises et recommandations de rduction du risque; Effectuer une veille structure sur les menaces, les techniques adverses et lvolution des pratiques SOC, puis transformer les constats pertinents en amliorations concrtes et priorises; Soutenir la couverture continue des oprations, agir comme point descalade technique et contribuer la coordination des partenaires de services de scurit lors dincidents.

Ce qui vous distingue Intrt marqu pour la cyberscurit et l''actualit qui y est lie; Rigueur, autonomie, initiative et capacit exercer un jugement clair dans des contextes complexes; Intgrit, discrtion et haut niveau dthique dans la gestion de dossiers sensibles; Capacit grer simultanment plusieurs priorits dans un environnement oprationnel en constante volution; Excellentes habilets de communication et aptitude vulgariser des concepts techniques auprs de diffrents publics; Esprit d''quipe favorisant la collaboration et le partage de connaissances.

Ce que vous apportez Exigences requises Diplme universitaire en cyberscurit, informatique ou dans un domaine connexe, ou combinaison quivalente de formation et dexprience pertinente; Minimum de sept (7) annes dexprience technique en cyberdfense, incluant une exprience approfondie en surveillance, dtection, investigation,



chasse aux menaces et rponse aux incidents dans des environnements SOC; Exprience dmontre dans la prise en charge dincidents complexes et dans laccompagnement technique de collgues; Matrise de Microsoft Sentinel et de Microsoft Defender XDR, incluant Defender for Endpoint, Defender for Office 365 et Defender for Identity; Trs bonne matrise de KQL et exprience en conception, optimisation et validation de dtections; Exprience dans des environnements infonuagiques Azure et AWS ainsi quen scurit rseau, notamment avec des technologies Palo Alto; Exprience pratique de lautomatisation des oprations de scurit laide de capacits SOAR, de scripts ou dAPI; Connaissance pratique de MITRE ATT&CK;, des mthodes danalyse dincidents et des principes de collecte et de prservation des lments de preuve; Matrise du franais, tant l''oral qu'' l''crit.

Exigences souhaites Certifications en scurit informatique, par exemple CISSP, CISM ou GIAC (GCIH, GCIA, GCFA, GSOM); Certifications Microsoft pertinentes, notamment Microsoft Certified: Security Operations Analyst Associate ou Azure Security Engineer Associate; Certification AWS Certified Security - Specialty ou exprience quivalente; Exprience en analyse forensique, rponse aux ranongiciels, compromission didentit, scurit infonuagique ou investigation de menaces internes; Connaissance du secteur financier et de ses exigences en matire de rsilience oprationnelle, de gestion du risque et de cyberscurit.

Sentir que mon rle est key.

Avoir du plaisir au quotidien.

Pouvoir voluer au rythme de mes ambitions.

Obtenir une rmunration la hauteur de ma contribution.

Cest lexprience professionnelle que moffre La Caisse! Nous consultons avec attention chaque candidature et nous contacterons directement les personnes retenues pour une entrevue.

La Caisse offre des chances demploi gales tous et toutes.

Elle invite les femmes, les membres des minorits visibles et ethniques, les personnes autochtones et les personnes handicapes prsenter leur candidature.

Si cette offre demploi vous motive, mais que vous ne correspondez pas tous les critres, contactez-nous quand mme! La Caisse sengage galement poursuivre la promotion de lquit, de la diversit et de linclusion comme valeur cl et en faire une source denrichissement et de fiert pour tous les membres de lorganisation.

Veuillez nous informer si votre condition actuelle ncessite des mesures dadaptation dans le cadre du processus de recrutement.

La Caisse reprsente la Caisse de dpt et placement du Qubec et ses filiales.

📌 Premier(-ère) conseiller(-ère), Cyberdéfense
🏢 La Caisse
📍 Montreal

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: premier(-ère) conseiller(-ère), cyberdéfense / montreal

Subscribe to this job alert:

Get the latest job offers by email for: premier(-ère) conseiller(-ère), cyberdéfense / montreal