Analyste spécialisé(e) en informatique - Volet surveillance et détection (Winnipeg)

Analyste spécialisé(e) en informatique - Volet surveillance et détection (Winnipeg)

21 Sep
|
Santé Québec
|
Winnipeg

21 Sep

Santé Québec

Winnipeg

À SantéQuébec, prendre soin des gens est au cœur de notre engagement. C’est ce quinous unit et nous anime.

Nous regrouponsles 30 établissements publics de santé et de services sociaux du Québec etcomptons sur l’engagement de près de 325 000 personnes qui, chaque jour,mettent leur savoir-faire au service du mieux-être de toute la population.

Nous croyonsque c’est par la collaboration, l’engagement, le respect, la bienveillance etl’excellence que se construit un réseau plus humain, plus fort, plus juste.

Travailler ausein de Santé Québec, c’est contribuer à une mission profondément humaine, dansun environnement en constante évolution, axé sur l’innovation et l’améliorationcontinue.

Si vouspartagez cette vision, si vous souhaitez y contribuer et changer réellement leschoses, votre place est ici.

Libellé de la nomenclature 1124 - Analyste spécialisé ou analyste spécialisée en informatique

Personne quiassure la coordination, la gestion et la supervision des activités d'analyse,de mise en œuvre, d'évolution, d'implantation, de support et de soutienopérationnel de projets concernant des systèmes d’information complexes,multisites et touchant plusieurs secteurs de l’organisation.Elle agit à titre d'experte dans son domaine de spécialisation. Elle coordonnele travail d'une équipe d'analystes et de techniciens en informatique.

Attributions Sousla responsabilité immédiate du coordonnateur du Centre opérationnel decyberdéfense (COCD), en collaboration avec le chef d'équipe Blue Team,l'analyste spécialisé(e) en informatique – volet surveillance et détection estresponsable, au niveau provincial, d'assurer la surveillance continue, ladétection et la réponse aux incidents de cybersécurité affectant les actifs duréseau de la santé et des services sociaux (RSSS) sous la responsabilité deSanté Québec.

Agissantà titre d'expert dans son domaine de spécialisation, le ou la titulaireélabore, opère et fait évoluer les capacités de surveillance et de détection demenaces. Il ou elle coordonne, lorsque requis, le travail d'analystes et detechniciens en informatique pour la réalisation de mandats opérationnels et deprojets liés à la cyberdéfense.

L'emploicontribue à l'amélioration, à l'optimisation et au maintien des services desurveillance opérationnelle 24/7, à la qualité des détections, à la rapidité dela réponse aux incidents, ainsi qu'au rehaussement du niveau de maturité encybersécurité du RSSS.

Demanière plus spécifique, les principaux champs d’action sont lessuivants:

Assurer la surveillance,



la détection et la gestion desincidents de cybersécurité :

Effectuerle triage, l'analyse et l'investigation des alertes générées par lesplateformes de détection (Microsoft Sentinel, Defender XDR — Defender forEndpoint, Defender for Identity, Defender for Office 365, Defender for CloudApps, Defender for Cloud);

Conduireles investigations approfondies (forensics légères, analyse de journaux,corrélation multi-sources) et déterminer la portée, l'impact et les actions deconfinement requises;

Coordonnerla réponse aux incidents de sécurité de niveau P1/P2 selon le cadregouvernemental de gestion des incidents et le cadre de Santé Québec, encollaboration avec les équipes techniques des établissements;

Appliquerles procédures et Playbooks du COCD; les actualiser après chaque incidentsignificatif;

Contribuerà la production des rapports post-incident (lessons learned), incluant la miseà jour des indicateurs MTTD et MTTR.

Faire évoluer les capacités de détection et conduire desactivités de chasse aux menaces (threat hunting) :

Concevoir,développer, ajuster et documenter les règles de détection, requêtes KQL et casd'usage analytiques dans Microsoft Sentinel;

Effectuerle tuning des détections pour réduire les faux positifs et améliorer laprécision, en collaboration avec les autres analystes spécialisés;

Menerdes activités proactives de threat hunting basées sur les TTPs documentés dansle référentiel MITRE ATT&CK; et la veille en renseignement de menaces(Threat Intelligence);

Intégreret opérationnaliser les indicateurs de compromission (IoC) provenant du Centrecanadien pour la cybersécurité, du gouvernement du Québec et des partenairessectoriels;

Évaluerla couverture des détections par rapport aux scénarios de menaces pertinentspour le secteur de la santé.

Offrir une expertise-conseil stratégique etopérationnelle :

Agirà titre d'expert pour les autorités du COCD, de la Direction générale sécuritéde l'information et de la cybersécurité, et au besoin auprès des établissementsdu RSSS;

Produiredes analyses, recommandations et avis de sécurité sur les architectures, lesconfigurations et les contrôles de détection;





Conseillerle coordonnateur du COCD et le chef d'équipe Blue Team dans la prise dedécisions opérationnelles et tactiques;

Contribuerà l'évaluation et au rehaussement du niveau de maturité en cybersécurité desétablissements du RSSS sur les volets surveillance et détection;

Évaluerles efforts requis pour les opérations courantes et les projets relevant de sondomaine.

Assurer le transfert de connaissances etl'accompagnement des ressources techniques:

Coordonnerponctuellement le travail de techniciens en informatique du COCD lorsd'activités opérationnelles ou d'enquêtes;

Agircomme personne-ressource pour le personnel technique de l'équipe Blue Team etdu Centre de services;

Produireet maintenir à jour la documentation opérationnelle (Playbooks, procédures detriage, guides d'investigation, méthodes de travail);

Animerdes activités de transfert de connaissances et de formation pour les nouveauxanalystes et techniciens;

Accompagnerles techniciens dans leur progression vers le rôle d'analyste.

Participer aux travaux de projets et à l'améliorationcontinue :

Participeractivement aux projets provinciaux du COCD et aux initiatives de cybersécuritédu RSSS;

Effectuerdes recherches, des bancs d'essai et des analyses comparatives sur de nouveauxproduits ou approches de détection (EDR/XDR, SIEM, SOAR, threat intelligenceplatforms);

Produireles analyses d'impact des changements et des mises en production majeures surles capacités de surveillance;

Contribuerà l'élaboration et à la production des indicateurs de performanceopérationnelle du COCD (tableaux de bord Power BI, métriques de détection,qualité des alertes);

Identifieret soumettre les problèmes systémiques afin de prioriser les actions derésolution.

*Veuillez considérer que les responsabilités pourraientêtre modifiées en fonction de l'évolution de Santé Québec.

Conditions d’admission La personne candidate doit détenir :

unbaccalauréat en informatique ou dans une autre discipline universitaireappropriée ainsi qu’une certification de spécialisation délivrée par uneautorité compétente et reconnue dans le domaine des technologies del’information.

Pour être considérée, toute scolarité effectuée hors duCanada devra avoir fait l’objet d’une évaluation comparative (attestationd’équivalence) délivrée par le ministère de l’Immigration, de la Francisationet de l’Intégration.

Il est obligatoire de posséder la citoyennetécanadienne, le statut de résident permanent ou un permis de travail délivré parl’autorité fédérale compétente pour occuper ce poste.

📌 Analyste spécialisé(e) en informatique - Volet surveillance et détection (Winnipeg)
🏢 Santé Québec
📍 Winnipeg

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: analyste spécialisé(e) en informatique - volet surveillance et détection (winnipeg) / winnipeg

Subscribe to this job alert:

Get the latest job offers by email for: analyste spécialisé(e) en informatique - volet surveillance et détection (winnipeg) / winnipeg