Spécialiste, Gestion des vulnérabilités d'entreprise (Montreal)

Spécialiste, Gestion des vulnérabilités d'entreprise (Montreal)

11 Sep
|
CMHC - SCHL
|
Montreal

11 Sep

CMHC - SCHL

Montreal

ID de la demande d'emploi : 12428

Type d'emploi : Permanent à plein temps

Type de poste : Hybride

Emplacement du bureau : Montréal (QC); Ottawa (ON)

Exigences relatives aux déplacements : Déplacements limités

Désignation linguistique : Bilingue

Niveaux de compétence linguistique (Lire/écrire/parler) : BBB

Exigence en matière de sécurité : Secret

Rémunération: Notre échelle salariale se situe entre 86816.59 $ et 108520.74 $ en fonction des qualifications et de l'expérience.

À propos de la SCHL

Le travail que vous accomplissez et le travail que nous réalisons ensemble comptent. Nous travaillons jour après jour pour atteindre un but commun : contribuer au bon fonctionnement du système de logement.

À la SCHL, nous sommes responsables de nos résultats et nous soutenons les réalisations de nos collègues. Nous misons sur la collaboration, en établissant des liens dans l’ensemble de la SCHL et en faisant intervenir les bonnes personnes pour effectuer le travail. Notre style de leadership repose sur la confiance, c’est-à-dire que nos gestionnaires adoptent une approche adaptée aux besoins de leur équipe.

Joignez-vous à nous pour faire partie d’une équipe déterminée à réellement changer les choses et participer à une mission importante.

Ce que nous offrons

Nous avons la raison d’être, les personnes et les avantages dont vous avez besoin pour vous bâtir une carrière épanouissante. Voici le généreux programme d'avantages sociaux en tant qu’employé permanent :

- vacances annuelles payées;
- une prime de rendement individuelle annuelle;
- un régime de retraite à prestations déterminées;
- un régime complet d’assurance collective pour favoriser votre bien-être dès le premier jour;
- du soutien pour votre croissance personnelle et professionnelle grâce à de la formation, du mentorat et plus encore;
- une culture et un environnement de travail inclusifs.

Nous accordons la priorité aux candidatures soumises par les membres des groupes dignes d’équité en matière d’emploi ci-après : Autochtones

À propos du rôle

Joignez-vous à l’équipe de Sécurité, au poste de Spécialiste, Gestion des vulnérabilités d'entreprise. Le ou la spécialiste, fournit une expertise spécialisée afin d’appliquer et d’opérationnaliser les normes établies de gestion des vulnérabilités, les pratiques de sécurité applicative, les méthodologies de gestion des risques et les renseignements sur les menaces. Cette personne contribue à déterminer les priorités de remédiation appropriées et les mesures de contrôle requises dans le respect des cadres, des processus et des procédures opérationnelles définis.

La personne titulaire du poste est responsable de l’exécution opérationnelle cohérente et de l’intégrité des données du programme de gestion des vulnérabilités à l’échelle de l’entreprise, couvrant les infrastructures, les applications, les environnements infonuagiques, les API et les plateformes de livraison logicielle. Elle veille à ce que les vulnérabilités soient identifiées, évaluées, priorisées, suivies, communiquées,



corrigées et escaladées conformément aux normes de sécurité, aux méthodologies de risque et aux attentes de service établies.

Ce poste contribue directement à la réduction des risques technologiques en favorisant l’identification, l’évaluation et la correction rapides des vulnérabilités, tout en fournissant des données fiables pour soutenir la gestion des risques, la conformité réglementaire et la gouvernance de la sécurité.

Ce que vous ferez :

- identifier, analyser et évaluer les vulnérabilités touchant les infrastructures, les environnements infonuagiques, les applications, les API, les conteneurs et les technologies connexes à l’aide d’outils d’analyse et de test de sécurité;
- valider les résultats obtenus au moyen d’évaluations des risques, en éliminant les faux positifs et en déterminant l’exploitabilité, l’impact sur les activités et le niveau de risque global;
- classifier, prioriser et maintenir des registres de vulnérabilités exacts en utilisant les méthodologies d’évaluation des risques approuvées, les renseignements sur les menaces, les recommandations de l’OWASP, les preuves à l’appui et les mécanismes de suivi de la remédiation;
- coordonner les activités de correction avec les équipes d’infrastructure, de développement, d’architecture, d’infonuagique et de technologie, en fournissant des conseils sur les contrôles de sécurité, les pratiques de développement sécurisé et les options de traitement des risques;
- assurer le suivi des correctifs, valider les solutions mises en œuvre, coordonner les actions de suivi et escalader les vulnérabilités en retard, à risque élevé ou non résolues jusqu’à leur fermeture ou à leur acceptation formelle du risque;
- soutenir l’intégration des pratiques de gestion des vulnérabilités dans les environnements Agile, DevOps et DevSecOps, tout en assurant l’application uniforme des normes de l’entreprise;
- produire et maintenir des rapports, tableaux de bord, indicateurs et données de vulnérabilités prêtes pour les audits afin de soutenir la gestion des risques, la conformité, les enquêtes de sécurité, les activités d’assurance et la gouvernance;
- favoriser l’amélioration continue en identifiant les faiblesses récurrentes en matière de sécurité, en recommandant des améliorations aux processus et aux outils, en demeurant à l’affût des menaces émergentes et en influençant les parties prenantes afin de renforcer les pratiques de sécurité et de réduire l’exposition aux risques de l’organisation.

Les compétences que vous devriez posséder :

- un diplôme universitaire de premier cycle en technologies de l’information, cybersécurité, informatique, génie logiciel, génie informatique ou dans un domaine connexe,



ou combinaison équivalente de formation et d’expérience;
- un minimum de cinq (5) années d’expérience en sécurité de l’information, gestion des vulnérabilités, sécurité applicative, sécurité des infrastructures, DevSecOps ou dans des disciplines technologiques connexes;
- une certification en sécurité obtenue ou en cours d’obtention (p. ex. Security+, CEH, CSSLP, ISC2 CC, GWAPT ou équivalent), combinée à une expérience pratique en cybersécurité et en gestion des vulnérabilités;
- l'expérience de l’utilisation d’outils d’analyse des vulnérabilités, de tests de sécurité applicative et de gestion de la remédiation pour identifier, évaluer et suivre les faiblesses de sécurité;
- une excellente compréhension du cycle de vie complet de la gestion des vulnérabilités, incluant l’identification, l’évaluation, la priorisation, la correction et la validation;
- la connaissance de la sécurité des infrastructures, de la sécurité infonuagique, de la sécurité applicative, des risques du Top 10 de l’OWASP ainsi que des principales menaces et contrôles en cybersécurité;
- une compréhension des pratiques du cycle de développement logiciel sécurisé (SSDLC) et des méthodologies de livraison modernes, notamment Agile, DevOps et DevSecOps;
- de solides compétences en analyse, communication, documentation, gestion des parties prenantes, évaluation des risques, gestion des données et escalade d’enjeux, avec la capacité d’identifier les tendances récurrentes en matière de vulnérabilités et de traiter les risques systémiques.

Date de fermeture : Ce poste sera affiché jusqu’à ce qu’une candidature soit retenue. Notre engagement envers la diversité, l’équité et l’inclusion

Nous sommes déterminés à assurer l’équité en matière d’emploi et encourageons les femmes, les Autochtones, les personnes handicapées, les anciens combattants et les personnes de tous les groupes raciaux et de toutes les ethnicités, religions, capacités, orientations sexuelles et identités et expressions de genre à poser leur candidature. Nous acceptons également les candidatures de personnes qui ne sont pas canadiennes, mais qui ont le droit de travailler au Canada.

La SCHL est un milieu de travail inclusif où la diversité de pensée ‒ et des personnes ‒ est reconnue, valorisée et jugée essentielle à la réalisation de notre mission.

Apprenez-en plus sur notre engagement envers la diversité et l’inclusion.

Prochaines étapes après le dépôt de votre candidature

Nous vous remercions de poser votre candidature; nous sommes conscients que c’est une étape à la fois emballante et intimidante. Apprenez-en plus sur notre processus d’embauche. Si vous êtes l’une des personnes convoquées à une entrevue ou appelées à passer un test, veuillez nous indiquer si vous avez besoin d'un accommodement.

Si vous avez déjà posé votre candidature, mais que cette dernière n’a pas été concluante, ne vous en faites pas. Nous affichons toujours de nouveaux postes, alors n’hésitez pas à retenter votre chance. Nous avons hâte de voir quelle sera votre contribution cette fois-ci!

📌 Spécialiste, Gestion des vulnérabilités d'entreprise (Montreal)
🏢 CMHC - SCHL
📍 Montreal

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: spécialiste, gestion des vulnérabilités d'entreprise (montreal) / montreal

Subscribe to this job alert:

Get the latest job offers by email for: spécialiste, gestion des vulnérabilités d'entreprise (montreal) / montreal