06 Sep
|
Genetec
|
Montreal
Genetec est à la recherche d’un(e) spécialiste des risques internes et de la prévention des pertes de données (DLP) pour rejoindre son équipe de sécurité de l’information. Cette équipe travaille en étroite collaboration avec les équipes d’affaires et techniques afin de protéger Genetec, ses employés et ses clients contre les menaces internes et externes. Elle surveille les réseaux et les systèmes de l’entreprise, tout en assurant la protection des actifs grâce à l’identification, à l’analyse et à la gestion des incidents de sécurité potentiels.
Le ou la spécialiste des risques internes et de la prévention des pertes de données évoluera au sein du Centre des opérations de sécurité (SOC) et contribuera à réduire les risques liés aux activités internes malveillantes ou accidentelles au sein de l’organisation. Ce rôle collaborera avec les équipes de sécurité, TI, juridique, ressources humaines et conformité, ainsi qu’avec différents intervenants d’affaires, afin de concevoir, mettre en œuvre, surveiller et améliorer continuellement les contrôles de cybersécurité qui protègent les renseignements sensibles, la propriété intellectuelle et les systèmes d’affaires critiques. Collaborer avec les équipes TI, de gestion des identités, de sécurité des postes de travail, juridiques, des ressources humaines et de conformité afin de concevoir des contrôles pratiques qui réduisent les risques internes tout en soutenant les priorités d’affaires.
Développer, mettre en œuvre et maintenir les capacités de prévention des pertes de données (DLP) et de surveillance des risques internes, en traduisant différents scénarios en cas d’usage en exigences de détection, exigences de contrôle, procédures d’intervention et indicateurs de risque mesurables, avec un accent sur l’exposition accidentelle de données, l’exfiltration de données, les violations de politiques, l’utilisation abusive de privilèges et les comportements utilisateurs suspects. Configurer et optimiser les contrôles liés aux risques internes, à la DLP et à la surveillance de l’activité des utilisateurs à l’aide de plateformes telles que Microsoft Purview, Microsoft Sentinel, Microsoft Defender for Endpoint et d’autres outils similaires. Soutenir l’ensemble du cycle d’investigation des risques internes, incluant le triage des alertes, l’analyse, la documentation et l’escalade des cas à risque élevé.
Cela comprend la collecte de preuves, la tenue d’une documentation rigoureuse et la participation aux analyses post-incident. Développer des tableaux de bord, indicateurs et rapports permettant de communiquer les tendances relatives aux risques internes, la qualité des alertes, l’efficacité des contrôles,
ainsi que l’avancement des mesures correctives auprès des responsables de la sécurité. Minimum de 3 ans d’expérience en prévention des pertes de données (DLP), gestion des risques internes, réponse aux incidents, détection des menaces ou dans un domaine connexe.
Expérience avec des solutions de DLP, de gestion des risques internes, de détection sur les postes de travail, de sécurité infonuagique ou de surveillance de l’activité des utilisateurs. Connaissance des principes de protection des données sensibles, notamment la classification des données, leur gestion sécurisée, la gouvernance des accès, le principe du moindre privilège et les risques d’exfiltration de données. Capacité à analyser des journaux, des alertes, des comportements des utilisateurs, des activités sur les fichiers, des modèles d’accès et d’autres données de télémétrie afin d’évaluer les risques et de recommander des actions appropriées.
Excellentes aptitudes en communication écrite et orale, avec la capacité de vulgariser des résultats techniques auprès d’auditoires techniques et non techniques. Maîtrise du français et de l’anglais, tant à l’oral qu’à l’écrit (ce poste nécessite des interactions avec nos collaborateurs et clients internationaux) Expérience pratique avec Microsoft Purview Insider Risk Management, Microsoft Purview Data Loss Prevention, Microsoft Defender XDR, Microsoft Entra ID ou d’autres solutions de sécurité et de conformité de l’écosystème Microsoft. Capacité à mener des investigations en direct sur les postes de travail, incluant l’identification et la collecte d’artefacts forensiques clés, ainsi que des activités d’analyse hors ligne et de remédiation, lorsque requises.
Expérience dans la création de règles de détection, de recherches de corrélation, de tableaux de bord, de procédures automatisées (playbooks) ou de processus d’enquête sur des plateformes SIEM ou SOAR. Compréhension du contrôle d’accès basé sur les rôles (RBAC), de la journalisation d’audit, de la pseudonymisation et de la séparation appropriée des responsabilités dans le cadre d’un programme de gestion des risques internes. Connaissance des cadres de sécurité, des exigences réglementaires et des normes relatives à la réponse aux incidents, à la protection des données, à la confidentialité et à la sécurité de l’information.
Programme de remboursement des frais de formation Équilibre entre vie professionnelle et vie privée grâce à un horaire de travail adaptable Accès à des espaces de détente (table de billard, consoles de jeux, baby-foot, échecs, etc.) Si vous souhaitez savoir à quoi ressemble l’environnement de travail chez Genetec, voici le lien vers notre vidéo d’entreprise: Les chasseurs de têtes et les agences de recrutement ne sont pas autorisés à soumettre des CV par l'intermédiaire de ce site web ou directement aux gestionnaires. Genetec is looking for an Insider Risk and Data Loss Prevention Specialist to join its Information Security team. This team works along with business and technical teams to protect Genetec, its employees, and its customers from the bad actors of the world.
They monitor Genetec’s networks and systems, ensuring the security of assets by investigating and responding to potential incidents.
The Insider
Risk and Data Loss Prevention Specialist will work within the Security Operations Center to help reduce the risk of accidental and malicious insider activity across the organization. This role will partner with Security, IT, Legal, HR, Compliance, and business stakeholders to design, implement, monitor, and continuously improve cybersecurity controls that protect sensitive information, intellectual property, and critical business systems. Partner with our IT, Identity, Endpoint, Legal, HR, and Compliance teams to design practical controls that reduce insider risk in line with business priorities.
Develop, implement, and maintain DLP and insider risk monitoring capabilities by translating scenarios into detection use cases, control requirements, response playbooks, and measurable risk indicators, with a focus on accidental data exposure, data exfiltration, policy violations, privilege misuse, and suspicious user behaviour. Configure and tune insider risk, DLP, and user activity monitoring controls using platforms such as Microsoft Purview, Sentinel, Defender for Endpoint, etc.. Support the end-to-end lifecycle of insider risk investigations, including alert triage, analysis, documentation, and escalation of high-risk cases.
Develop dashboards, metrics, and reports that communicate insider risk trends, alert quality, control effectiveness, and remediation progress to security leadership. Help create awareness, guidance, and operational procedures that reduce accidental insider risk and promote secure handling of sensitive information. 3+ years of experience in data loss prevention, insider risk, incident response, threat detection, or a related field. ~ Experience with DLP, insider risk, endpoint detection, cloud security, or user activity monitoring tools. ~ Working knowledge of sensitive data protection concepts, including data classification, data handling, access governance, least privilege, and data exfiltration risks. ~
📌 Spécialiste, risques & prévention/Insider Risk & Data Loss Prevention Specialist (Montreal)
🏢 Genetec
📍 Montreal