Gestionnaire principal des vulnérabilités (Montreal)

Gestionnaire principal des vulnérabilités (Montreal)

18 Sep
|
SkySys
|
Montreal

18 Sep

SkySys

Montreal

Titre/Title: Spécialiste principal en gestion des vulnérabilités / Senior Vulnerability Management Specialist

Location/Lieu: Montréal, Télétravail Québec et Ontario / Montreal, Remote – Quebec and Ontario

Durée/Duration: Jusqu'au 31 janvier 2027, renouvelable – 35 heures/semaine / Until January 31, 2027, renewable – 35 hours/week

Requis

- Détenir un baccalauréat en cybersécurité, technologies de l'information, informatique ou dans un domaine connexe, ou posséder une expérience professionnelle équivalente;

- Posséder au moins 5 années d'expérience en cybersécurité, dont au moins 3 années spécifiquement en gestion des vulnérabilités;

- Posséder une expérience pratique avec des plateformes de gestion des vulnérabilités telles que Tenable, Qualys, Rapid7 ou des solutions similaires;

- Posséder une bonne connaissance des méthodologies de priorisation des vulnérabilités, notamment CVSS, EPSS et les catalogues KEV (Known Exploited Vulnerabilities);

- Posséder une expérience avec des environnements Windows et Linux;

- Posséder une bonne compréhension des environnements et technologies réseau;

- Posséder une expérience avec des environnements infonuagiques et conteneurisés;

- Posséder une connaissance des principaux cadres et standards de sécurité tels que NIST CSF, CIS Controls, ISO 27001 ou PCI DSS;

- Posséder une expérience dans la gestion de relations avec plusieurs équipes et parties prenantes;

- Être en mesure de vulgariser et de présenter des constats techniques aussi bien auprès d'interlocuteurs techniques que de membres de la direction.

Atouts

- Détenir une certification en cybersécurité telle que CISSP, GSEC, CISM, GIAC, CRISC ou toute autre certification pertinente;

- Posséder une expérience avec des plateformes de sécurité infonuagiques telles que Microsoft Azure,



AWS ou Google Cloud Platform (GCP);

- Posséder des connaissances de SAP;

- Posséder des connaissances en Threat Intelligence ainsi que des tactiques, techniques et procédures utilisées par les cyberattaquants;

- Être familier avec les programmes et outils de gestion de la surface d'attaque (Attack Surface Management) et de gestion de l'exposition (Exposure Management);

- Posséder une expérience en programmation de scripts et en automatisation avec Python, PowerShell ou des technologies similaires;

- Posséder des connaissances en DevSecOps, pipelines CI/CD et pratiques de sécurité applicative;

- Posséder une expérience avec les plateformes EDR/XDR, les solutions SIEM et les environnements SOC (Security Operations Center);

- Comprendre les méthodologies de tests d'intrusion (Penetration Testing) et les techniques de validation des vulnérabilités;

- Posséder une expérience dans des secteurs fortement réglementés tels que les services financiers, la santé ou les infrastructures critiques;

- Posséder une expérience avec les exigences de conformité réglementaire et les approches de gestion des vulnérabilités Clientée sur le risque (Risk-Based Vulnerability Management);

==

Requirements

- Bachelor's degree in Cybersecurity, Information Technology, Computer Science, or a related field, or equivalent skilled experience.

- At least 5 years of experience in cybersecurity, including at least 3 years specifically in vulnerability management.





- Hands-on experience with vulnerability management platforms such as Tenable, Qualys, Rapid7, or similar solutions.

- Strong knowledge of vulnerability prioritization methodologies, including CVSS, EPSS, and KEV (Known Exploited Vulnerabilities) catalogs.

- Experience with Windows and Linux environments.

- Strong understanding of network environments and technologies.

- Experience with cloud and containerized environments.

- Knowledge of key security frameworks and standards such as NIST CSF, CIS Controls, ISO 27001, or PCI DSS.

- Experience managing relationships with multiple teams and stakeholders.

- Ability to translate and present technical findings clearly to both technical audiences and executive-level stakeholders.

Nice-to-Haves

- Cybersecurity certification such as CISSP, GSEC, CISM, GIAC, CRISC, or another relevant certification.

- Experience with cloud security platforms such as Microsoft Azure, AWS, or Google Cloud Platform (GCP).

- Knowledge of SAP.

- Knowledge of Threat Intelligence, as well as the tactics, techniques, and procedures (TTPs) used by cyber attackers.

- Familiarity with Attack Surface Management (ASM) and Exposure Management programs and tools.

- Experience with scripting and automation using Python, PowerShell, or similar technologies.

- Knowledge of DevSecOps, CI/CD pipelines, and application security practices.

- Experience with EDR/XDR platforms, SIEM solutions, and SOC (Security Operations Center) environments.

- Understanding of Penetration Testing methodologies and vulnerability validation techniques.

- Experience in highly regulated industries such as financial services, healthcare, or critical infrastructure.

- Experience with regulatory compliance requirements and Risk-Based Vulnerability Management (RBVM) approaches.

📌 Gestionnaire principal des vulnérabilités (Montreal)
🏢 SkySys
📍 Montreal

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: gestionnaire principal des vulnérabilités (montreal) / montreal

Subscribe to this job alert:

Get the latest job offers by email for: gestionnaire principal des vulnérabilités (montreal) / montreal