16 Sep
|
Wepoint
|
Montreal
Description De L'entreprise
Wepoint est l’architecte des grandes transformations des entreprises et des acteurs publics.
Nous accompagnons nos clients de la stratégie à la mise en œuvre technologique, en nous attachant toujours à penser au-delà des évidences et à s’inscrire dans des logiques de Responsabilité Économique, Sociale, Environnementale et Technologique (RESET), pour créer de nouvelles façons de travailler, de nouveaux modèles économiques et de nouveaux lieux intelligents.
En près de 20 ans, nous sommes devenus l’un des acteurs majeurs de la transformation numérique et employons 3 500 collaborateurs en Europe, en Tunisie et en Amérique du Nord ainsi qu’en Asie Pacifique.
Ce que nous recherchons
COURAGE - AUTHENTICITÉ - OUVERTURE - ENGAGEMENT - ÉLÉGANCE
Autant de valeurs qui rejoignent les collaborateurs de Wepoint.
Nous travaillons avec des talents engagés, prêts à partager leurs expertises dans des collectifs ouverts, qui ont le courage de prendre des initiatives et capables de se remettre en question.
Au cœur des relations humaines et du respect de notre environnement, chez Wepoint, se trouvent l’authenticité et la volonté de toujours tendre vers l’excellence pour nos clients.
Description Du Poste
Nous sommes à la recherche d'Analystes en sécurité informatique - intégrateur(trice) en cyberdéfence pour effectuer les différentes actions nécessaires afin d’intégrer de nouveaux outils de cyberdéfense ou de nouvelles composantes technologiques à l'intérieur des outils de cyberdéfense existants, ainsi que de soutenir l'organisme dans le cadre de ses objectifs de cybersécurité.
Cela Nécessite La Maîtrise Et La Compréhension Des Objectifs En Lien Avec Les Différents Outils, Notamment
- Outils de détection et prévention des intrusions (IDS, IPS);
- Outils de détection et prévention des fuites de données (DLP);
- Outils de détection et prévention des codes malveillants (AV, EDR);
- Outils de détection et prévention des dénis de services et des attaques applicatives Web (DDOS, WAF);
- Outils de centralisation et de corrélation des journaux de sécurité (SIEM, SIM);
- Outils de filtrages des communications et de la navigation internet (Firewall, NGFW);
- Outils de détection des vulnérabilités (WAS);
- Outils d’automatisation de la sécurité et d’échange sur la menace (SOAR).
Responsabilités
- Arrimer l'intégration avec les objectifs;
- Définir les activités techniques ou administratives à accomplir pour l'intégration;
- Identifier les collaborateurs;
- Identifier les problématiques potentielles;
- Exécuter les activités techniques ou administratives et assister les collaborateurs dans l'exécution de leurs tâches respectives lorsque requis;
- Effectuer un contrôle qualité sur l'intégration et remédier aux écarts et problématiques;
- Arrimer la fin des travaux avec l'équipe de surveillance opérationnelle afin que les outils puissent être exploités adéquatement et efficacement;
- Proposer et mettre en oeuvre des orientations et règles en cybersécurité;
- Veiller au respect des normes, directives, orientations et règles de sécurité lors de la conception, la mise en oeuvre et l’exploitation des services de cyberdéfense;
- Identifier et mettre en oeuvre des actions de prévention aux cyberattaques;
- Assurer la gestion des menaces et des risques en cartographiant les actifs, leur sensibilité, leur emplacement et les mécanismes de protection en place;
- Veiller à la cybersécurité des réseaux et télécommunication via les outils de cyberdéfense;
- Assurer la veille sur les menaces émergentes;
- Préparer des scénarios d’intervention (Playbooks) et procédures de réaction;
- Définir les indices de détection des services d’infrastructure, de télécommunication et des solutions d’affaires;
- Réaliser des avis de cybersécurité;
- Participer à l’évolution de l’architecture ministérielle de cyberdéfense;
- Participer à concevoir et mettre en oeuvre des processus de cybersécurité;
- Favoriser et mettre en oeuvre des balises assurant l’adoption de comportements cybersécuritaires;
- Assurer le suivi des recommandations, le suivi des plans d’action et le suivi des activités de priorisation relatifs à la cyberdéfense.
Biens livrables
- Avis de cybersécurité;
- Architecture conceptuelle de cyberdéfense;
- Architecture détaillée de cyberdéfense;
- Registre de règles de cyberdéfense;
- Processus de cyberdéfense.
Qualifications
Exigences pour le profil intermédiaire :
- Détenir un diplôme universitaire de premier cycle (baccalauréat) dans l’un des domaines suivants : informatique, technologies de l’information, mathématique, ingénierie, électronique, administration, sciences pures ou appliquées. L'équivalence du MIFI est exigée pour tout diplôme obtenu hors du Québec;
- Détenir l’une des certifications professionnelles suivantes : Certified Information Systems Security Skilled (CISSP), CompTIA Security+, Certificate of Cloud Security Knowledge (CCSK), Global Information Assurance Certification (GIAC).
- Démontrer que les ressources proposées possèdent un minimum de sept (7) années d’expérience dans le domaine de la sécurité de l’information ou de la cybersécurité;
- Avoir participé à deux (2) projets en intégration de la cyberdéfense, comprenant des travaux et biens livrables similaires à ceux décrits. Pouvoir démontrer sa participation dans les projets présentés pour un minimum de deux cent vingt (220) jours-personnes. Les projets présentés doivent avoir été réalisés dans une entreprise au Canada.
Atouts
- Possèder dix (10) années d’expérience dans le domaine des technologies de l’information;
- Possèder une (1) année d’expérience en cybersécurité dans le gouvernement du Québec.
Exigences Pour Le Profil Sénior
- Détenir un diplôme universitaire de premier cycle (baccalauréat) dans l’un des domaines suivants : informatique, technologies de l’information, mathématique, ingénierie, électronique, administration, sciences pures ou appliquées. L'équivalence du MIFI est exigée pour tout diplôme obtenu hors du Québec;
- Détenir l’une des certifications professionnelles suivantes : CISSP, CompTIA Security+, CCSK, GIAC.
- Possèder un minimum de dix (10) années d’expérience dans le domaine de la sécurité de l’information ou de la cybersécurité en lien avec les travaux et biens livrables décrits;
- Avoir participé à quatre (4) projets en intégration de la cyberdéfense, comprenant des travaux et biens livrables similaires à ceux décrits. Pouvoir démontrer sa participation dans les projets présenté pour un minimum de deux cent vingt (220) jours-personnes.
- Les projets présentés doivent avoir été réalisés dans une entreprise au Canada.
Atouts
- Possèder quinze (15) années d’expérience dans le domaine des technologies de l’information;
- Possèder une (1) année d’expérience en cybersécurité dans le gouvernement du Québec.
Seuls les candidat(es) légalement autorisés(ées) à travailler pour tout employeur au Canada seront considérés(ées)
Avantages Wepoint
- Minimum de 3 semaines de vacances dès la première année;
- Assurances collectives complètes avec contribution généreuse de l'employeur;
- Contribution employeurs au REER collectif
- Flexibilité de télétravail complète : Hybride, Distanciel, Présentiel.
- Un bureau chaleureux, lumineux et accueillant qui vous offre : des fruits frais, du café, des breuvages, des repas occasionnels, etc.
- Budget de matériel informatique annuel
- Environnement de travail équilibré et flexibilité d'horaires;
- Évolution de carrière : Formation et certifications, Apprentissage en-ligne ou en présentiel, Academy Wepoint, etc.
- Une communauté internationale d’experts prêts à partager leurs connaissances;
- Une culture d’entreprise axée sur les besoins des individus et leurs appartenances à une communauté forte
Permis CNESST : AP-2504754, AP-2504755, AR-2504756
📌 Analyste en sécurité informatique – intégrateur(trice) en cyberdéfense (sénior et intermédiaire)
🏢 Wepoint
📍 Montreal