Gestionnaire principal des vulnérabilités (Montreal)

Gestionnaire principal des vulnérabilités (Montreal)

12 Sep
|
COFOMO
|
Montreal

12 Sep

COFOMO

Montreal

Voici un bref aperçu des tâches et des responsabilités qui vous incomberont :

- Diriger les activités de gestion des vulnérabilités à l’échelle de l’entreprise dans des environnements sur site, infonuagiques et hybrides;
- Effectuer des évaluations de vulnérabilités et analyser les résultats provenant de différentes plateformes de sécurité;
- Valider, prioriser et classifier les vulnérabilités selon le niveau de risque, la possibilité d’exploitation, l’impact d’affaires et les renseignements sur les menaces;
- Collaborer avec les équipes d’infrastructure, de développement applicatif, d’infonuagique et d’exploitation afin de coordonner les activités de remédiation;
- Assurer le suivi de l’avancement des correctifs en fonction des ententes de niveau de service établies;
- Développer des méthodologies et des processus de priorisation des vulnérabilités basés sur les risques;
- Analyser les menaces émergentes et évaluer l’exposition aux nouvelles vulnérabilités divulguées ainsi qu’aux vulnérabilités de type jour zéro;
- Produire des rapports, tableaux de bord et indicateurs de performance liés à la gestion des vulnérabilités pour les parties prenantes opérationnelles et exécutives;
- Soutenir les audits de sécurité, les exigences de conformité réglementaire et les évaluations de risques;
- Maintenir et optimiser les outils de balayage de vulnérabilités ainsi que leurs intégrations;
- Accompagner les analystes juniors et les membres de l’équipe de sécurité en fournissant des conseils techniques;
- Contribuer à l’amélioration continue,



à l’automatisation des processus et à la maturité du programme de gestion des vulnérabilités.

Le Profil Recherché Est Le Suivant

- Détenir un baccalauréat en cybersécurité, en technologies de l’information, en informatique ou dans un domaine connexe, ou posséder une expérience équivalente;
- Posséder plus de cinq (5) années d’expérience en cybersécurité, dont au moins trois années en gestion des vulnérabilités;
- Maîtriser des plateformes de gestion des vulnérabilités telles que Tenable, Qualys, Rapid7 ou des solutions similaires;
- Connaître les cadres et méthodologies de priorisation des vulnérabilités, notamment CVSS, EPSS et les catalogues KEV;
- Avoir de l’expérience avec les environnements Windows, Linux, réseautiques, infonuagiques et conteneurisés;
- Maîtriser des référentiels de sécurité tels que NIST CSF, CIS Controls, ISO 27001 ou PCI DSS;
- Démontrer une expérience en gestion de programmes de remédiation et en collaboration avec des parties prenantes multidisciplinaires;
- Posséder de solides compétences en analyse, en résolution de problèmes et en évaluation des risques;
- Faire preuve d’excellentes habiletés de communication écrite et verbale;
- Présenter des résultats techniques à des auditoires techniques et de direction;




- Détenir les certifications CISSP, GSEC, CISM, GIAC, CRISC ou d’autres certifications pertinentes en sécurité (un atout);
- Connaître les plateformes de sécurité infonuagique Microsoft Azure, AWS ou Google Cloud Platform (un atout);
- Posséder une connaissance de SAP (un atout);
- Comprendre les concepts de renseignement sur les menaces et les techniques utilisées par les acteurs malveillants (un atout);
- Connaître les programmes de gestion de la surface d’attaque et de gestion de l’exposition (un atout);
- Avoir de l’expérience en automatisation et en développement de scripts avec Python, PowerShell ou des langages similaires (un atout);
- Maîtriser les principes DevSecOps, les pipelines d’intégration et de déploiement continus ainsi que les pratiques de sécurité applicative (un atout);
- Détenir une expérience avec les plateformes EDR/XDR, les solutions SIEM et les centres d’opérations de sécurité (un atout);
- Comprendre les méthodologies de tests d’intrusion et les techniques de validation des vulnérabilités (un atout);
- Posséder une expérience dans des secteurs fortement réglementés tels que les services financiers, la santé ou les infrastructures critiques (un atout);
- Ce poste exige une maîtrise du français et de l'anglais pour les tâches quotidiennes, la compréhension de la documentation et la communication professionnelle avec la clientèle, les fournisseurs et les collègues à travers le Canada. Les compétences linguistiques en français et en anglais sont indispensables, tant à l'oral qu'à l'écrit.

📌 Gestionnaire principal des vulnérabilités (Montreal)
🏢 COFOMO
📍 Montreal

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: gestionnaire principal des vulnérabilités (montreal) / montreal

Subscribe to this job alert:

Get the latest job offers by email for: gestionnaire principal des vulnérabilités (montreal) / montreal