12 Sep
|
COFOMO
|
Montreal
Voici un bref aperçu des tâches et des responsabilités qui vous incomberont :
- Diriger les activités de gestion des vulnérabilités à l’échelle de l’entreprise dans des environnements sur site, infonuagiques et hybrides;
- Effectuer des évaluations de vulnérabilités et analyser les résultats provenant de différentes plateformes de sécurité;
- Valider, prioriser et classifier les vulnérabilités selon le niveau de risque, la possibilité d’exploitation, l’impact d’affaires et les renseignements sur les menaces;
- Collaborer avec les équipes d’infrastructure, de développement applicatif, d’infonuagique et d’exploitation afin de coordonner les activités de remédiation;
- Assurer le suivi de l’avancement des correctifs en fonction des ententes de niveau de service établies;
- Développer des méthodologies et des processus de priorisation des vulnérabilités basés sur les risques;
- Analyser les menaces émergentes et évaluer l’exposition aux nouvelles vulnérabilités divulguées ainsi qu’aux vulnérabilités de type jour zéro;
- Produire des rapports, tableaux de bord et indicateurs de performance liés à la gestion des vulnérabilités pour les parties prenantes opérationnelles et exécutives;
- Soutenir les audits de sécurité, les exigences de conformité réglementaire et les évaluations de risques;
- Maintenir et optimiser les outils de balayage de vulnérabilités ainsi que leurs intégrations;
- Accompagner les analystes juniors et les membres de l’équipe de sécurité en fournissant des conseils techniques;
- Contribuer à l’amélioration continue,
à l’automatisation des processus et à la maturité du programme de gestion des vulnérabilités.
Le Profil Recherché Est Le Suivant
- Détenir un baccalauréat en cybersécurité, en technologies de l’information, en informatique ou dans un domaine connexe, ou posséder une expérience équivalente;
- Posséder plus de cinq (5) années d’expérience en cybersécurité, dont au moins trois années en gestion des vulnérabilités;
- Maîtriser des plateformes de gestion des vulnérabilités telles que Tenable, Qualys, Rapid7 ou des solutions similaires;
- Connaître les cadres et méthodologies de priorisation des vulnérabilités, notamment CVSS, EPSS et les catalogues KEV;
- Avoir de l’expérience avec les environnements Windows, Linux, réseautiques, infonuagiques et conteneurisés;
- Maîtriser des référentiels de sécurité tels que NIST CSF, CIS Controls, ISO 27001 ou PCI DSS;
- Démontrer une expérience en gestion de programmes de remédiation et en collaboration avec des parties prenantes multidisciplinaires;
- Posséder de solides compétences en analyse, en résolution de problèmes et en évaluation des risques;
- Faire preuve d’excellentes habiletés de communication écrite et verbale;
- Présenter des résultats techniques à des auditoires techniques et de direction;
- Détenir les certifications CISSP, GSEC, CISM, GIAC, CRISC ou d’autres certifications pertinentes en sécurité (un atout);
- Connaître les plateformes de sécurité infonuagique Microsoft Azure, AWS ou Google Cloud Platform (un atout);
- Posséder une connaissance de SAP (un atout);
- Comprendre les concepts de renseignement sur les menaces et les techniques utilisées par les acteurs malveillants (un atout);
- Connaître les programmes de gestion de la surface d’attaque et de gestion de l’exposition (un atout);
- Avoir de l’expérience en automatisation et en développement de scripts avec Python, PowerShell ou des langages similaires (un atout);
- Maîtriser les principes DevSecOps, les pipelines d’intégration et de déploiement continus ainsi que les pratiques de sécurité applicative (un atout);
- Détenir une expérience avec les plateformes EDR/XDR, les solutions SIEM et les centres d’opérations de sécurité (un atout);
- Comprendre les méthodologies de tests d’intrusion et les techniques de validation des vulnérabilités (un atout);
- Posséder une expérience dans des secteurs fortement réglementés tels que les services financiers, la santé ou les infrastructures critiques (un atout);
- Ce poste exige une maîtrise du français et de l'anglais pour les tâches quotidiennes, la compréhension de la documentation et la communication professionnelle avec la clientèle, les fournisseurs et les collègues à travers le Canada. Les compétences linguistiques en français et en anglais sont indispensables, tant à l'oral qu'à l'écrit.
📌 Gestionnaire principal des vulnérabilités (Montreal)
🏢 COFOMO
📍 Montreal