Spécialiste, Gestion des vulnérabilités d''entreprise (Ottawa)

Spécialiste, Gestion des vulnérabilités d''entreprise (Ottawa)

16 Sep
|
CMHC - SCHL
|
Ottawa

16 Sep

CMHC - SCHL

Ottawa

ID de la demande d''emploi: 12428 Type d''emploi: Permanent plein temps Type de poste: Hybride Emplacement du bureau: Montral (QC); Ottawa (ON) Exigences relatives aux dplacements: Dplacements limits Dsignation linguistique: Bilingue Niveaux de comptence linguistique (Lire/crire/parler) : BBB Exigence en matire de scurit: Secret Rmunration: Notre chelle salariale se situe entre 86816.59$ et 108520.74$ en fonction des qualifications et de l''exprience. propos de la SCHL Le travail que vous accomplissez et le travail que nous ralisons ensemble comptent.

Nous travaillons jour aprs jour pour atteindre un but commun : contribuer au bon fonctionnement du systme de logement. la SCHL, nous sommes responsables de nos rsultats et nous soutenons les ralisations de nos collgues.

Nous misons sur la collaboration , en tablissant des liens dans lensemble de la SCHL et en faisant intervenir les bonnes personnes pour effectuer le travail.

Notre style de leadership repose sur la confiance , cest--dire que nos gestionnaires adoptent une approche adapte aux besoins de leur quipe.

Joignez-vous nous pour faire partie dune quipe dtermine rellement changer les choses et participer une mission importante.

Ce que nous offrons Nous avons la raison dtre, les personnes et les avantages dont vous avez besoin pour vous btir une carrire panouissante.

Voici le gnreux programme d''avantages sociaux en tant quemploy permanent : vacances annuelles payes; une prime de rendement individuelle annuelle; un rgime de retraite prestations dtermines; un rgime complet dassurance collective pour favoriser votre bien-tre ds le premier jour; du soutien pour votre croissance personnelle et professionnelle grce de la formation, du mentorat et plus encore; une culture et un environnement de travail inclusifs.

Nous accordons la priorit aux candidatures soumises par les membres des groupes dignes dquit en matire demploi ci-aprs: Autochtones propos du rle Joignez-vous lquipe de Scurit, au poste de Spcialiste, Gestion des vulnrabilits d''entreprise.

Le ou la spcialiste, fournit une expertise spcialise afin dappliquer et doprationnaliser les normes tablies de gestion des vulnrabilits, les pratiques de scurit applicative, les mthodologies de gestion des risques et les renseignements sur les menaces.

Cette personne contribue dterminer les priorits de remdiation appropries et les mesures de contrle requises dans le respect des cadres, des processus et des procdures oprationnelles dfinis.

La personne titulaire du poste est responsable de lexcution oprationnelle cohrente et de lintgrit des donnes du programme de gestion des vulnrabilits lchelle de lentreprise, couvrant les infrastructures, les applications, les environnements infonuagiques, les API et les plateformes de livraison logicielle.

Elle veille ce que les vulnrabilits soient identifies, values, priorises, suivies, communiques, corriges et escalades conformment aux normes de scurit,



aux mthodologies de risque et aux attentes de service tablies.

Ce poste contribue directement la rduction des risques technologiques en favorisant lidentification, lvaluation et la correction rapides des vulnrabilits, tout en fournissant des donnes fiables pour soutenir la gestion des risques, la conformit rglementaire et la gouvernance de la scurit.

Ce que vous ferez : identifier, analyser et valuer les vulnrabilits touchant les infrastructures, les environnements infonuagiques, les applications, les API, les conteneurs et les technologies connexes laide doutils danalyse et de test de scurit; valider les rsultats obtenus au moyen dvaluations des risques, en liminant les faux positifs et en dterminant lexploitabilit, limpact sur les activits et le niveau de risque global; classifier, prioriser et maintenir des registres de vulnrabilits exacts en utilisant les mthodologies dvaluation des risques approuves, les renseignements sur les menaces, les recommandations de lOWASP, les preuves lappui et les mcanismes de suivi de la remdiation; coordonner les activits de correction avec les quipes dinfrastructure, de dveloppement, darchitecture, dinfonuagique et de technologie, en fournissant des conseils sur les contrles de scurit, les pratiques de dveloppement scuris et les options de traitement des risques; assurer le suivi des correctifs, valider les solutions mises en uvre, coordonner les actions de suivi et escalader les vulnrabilits en retard, risque lev ou non rsolues jusqu leur fermeture ou leur acceptation formelle du risque; soutenir lintgration des pratiques de gestion des vulnrabilits dans les environnements Agile, Dev

Ops et Dev

SecOps, tout en assurant lapplication uniforme des normes de lentreprise; produire et maintenir des rapports, tableaux de bord, indicateurs et donnes de vulnrabilits prtes pour les audits afin de soutenir la gestion des risques, la conformit, les enqutes de scurit, les activits dassurance et la gouvernance; favoriser lamlioration continue en identifiant les faiblesses rcurrentes en matire de scurit, en recommandant des amliorations aux processus et aux outils, en demeurant lafft des menaces mergentes et en influenant les parties prenantes afin de renforcer les pratiques de scurit et de rduire lexposition aux risques de lorganisation.

Les comptences que vous devriez possder : un diplme universitaire de premier cycle en technologies de linformation, cyberscurit, informatique, gnie logiciel, gnie informatique ou dans un domaine connexe,



ou combinaison quivalente de formation et dexprience; un minimum de cinq (5) annes dexprience en scurit de linformation, gestion des vulnrabilits, scurit applicative, scurit des infrastructures, Dev

SecOps ou dans des disciplines technologiques connexes; une certification en scurit obtenue ou en cours dobtention (p. ex.

Security+, CEH, CSSLP, ISC2 CC, GWAPT ou quivalent), combine une exprience pratique en cyberscurit et en gestion des vulnrabilits; l''exprience de lutilisation doutils danalyse des vulnrabilits, de tests de scurit applicative et de gestion de la remdiation pour identifier, valuer et suivre les faiblesses de scurit; une excellente comprhension du cycle de vie complet de la gestion des vulnrabilits, incluant lidentification, lvaluation, la priorisation, la correction et la validation; la connaissance de la scurit des infrastructures, de la scurit infonuagique, de la scurit applicative, des risques du Top 10 de lOWASP ainsi que des principales menaces et contrles en cyberscurit; une comprhension des pratiques du cycle de dveloppement logiciel scuris (SSDLC) et des mthodologies de livraison modernes, notamment Agile, Dev

Ops et Dev

SecOps; de solides comptences en analyse, communication, documentation, gestion des parties prenantes, valuation des risques, gestion des donnes et escalade denjeux, avec la capacit didentifier les tendances rcurrentes en matire de vulnrabilits et de traiter les risques systmiques.

Date de fermeture: Ce poste sera affich jusqu ce quune candidature soit retenue.

Notre engagement envers la diversit, lquit et linclusion Nous sommes dtermins assurer lquit en matire demploi et encourageons les femmes, les Autochtones, les personnes handicapes, les anciens combattants et les personnes de tous les groupes raciaux et de toutes les ethnicits, religions, capacits, orientations sexuelles et identits et expressions de genre poser leur candidature.

Nous acceptons galement les candidatures de personnes qui ne sont pas canadiennes, mais qui ont le droit de travailler au Canada.

La SCHL est un milieu de travail inclusif o la diversit de pense et des personnes est reconnue, valorise et juge essentielle la ralisation de notre mission.

Apprenez-en plus sur notre engagement envers la diversit et linclusion.

Prochaines tapes aprs le dpt de votre candidature Nous vous remercions de poser votre candidature; nous sommes conscients que cest une tape la fois emballante et intimidante.

Apprenez-en plus sur notre processus dembauche.

Si vous tes lune des personnes convoques une entrevue ou appeles passer un test, veuillez nous indiquer si vous avezbesoin d''un accommodement.

Si vous avez dj pos votre candidature, mais que cette dernire na pas t concluante, ne vous en faites pas.

Nous affichons toujours de nouveaux postes, alors nhsitez pas retenter votre chance.

Nous avons hte de voir quelle sera votre contribution cette fois-ci!

📌 Spécialiste, Gestion des vulnérabilités d''entreprise (Ottawa)
🏢 CMHC - SCHL
📍 Ottawa

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: spécialiste, gestion des vulnérabilités d''entreprise (ottawa) / ottawa

Subscribe to this job alert:

Get the latest job offers by email for: spécialiste, gestion des vulnérabilités d''entreprise (ottawa) / ottawa