Analyste principal(e) en gestion des vulnérabilités (Montreal)

Analyste principal(e) en gestion des vulnérabilités (Montreal)

04 Oct
|
BRP
|
Montreal

04 Oct

BRP

Montreal

Nous sommes à la recherche dune spécialiste principale ou dun spécialiste principal en gestion des vulnérabilités qui sera responsable de diriger lidentification, lévaluation, la hiérarchisation, le signalement et la supervision de la remédiation des vulnérabilités de cybersécurité dans lensemble des environnements technologiques de lentreprise. La personne occupant de ce poste agit à titre dexperte en la matière pour les pratiques de gestion des vulnérabilités, contribuant à réduire les risques organisationnels en veillant à ce que les vulnérabilités soient surveillées, analysées et traitées en permanence, conformément aux priorités de lentreprise et aux exigences réglementaires. Elle travaille en partenariat avec les équipes de linfrastructure, de linfonuagique, des applications et de la sécurité pour piloter les efforts de remédiation, améliorer la posture de sécurité et accroître la maturité des capacités de gestion des vulnérabilités à léchelle de lorganisation.
VOUS AUREZ L’OCCASION DE :
Diriger les activités de gestion des vulnérabilités de lentreprise dans les environnements sur site, infonuagiques et hybrides.
Réaliser des évaluations de vulnérabilité et analyser les résultats danalyses provenant de multiples plateformes de sécurité.
Valider, hiérarchiser et classer les vulnérabilités en fonction du risque, de lexploitabilité, de limpact commercial et de la cyberveille.
Collaborer avec les équipes de linfrastructure, des applications, de linfonuagique et des opérations afin de coordonner les activités de remédiation.
Assurer le suivi et rendre compte de lavancement de la remédiation par rapport aux accords sur les niveaux de service (SLA) établis.
Élaborer des méthodologies et des processus de hiérarchisation des vulnérabilités fondés sur les risques.
Enquêter sur les menaces émergentes et évaluer lexposition aux vulnérabilités récemment divulguées et aux exploitations du jour zéro.
Produire des rapports de direction et opérationnels, des tableaux de bord et des indicateurs de performance liés à la gestion des vulnérabilités.
Soutenir les audits de sécurité, les exigences de conformité réglementaire et les évaluations des risques.
Maintenir et optimiser les outils danalyse des vulnérabilités et les intégrations connexes.




Fournir des conseils techniques et du mentorat aux analystes débutants et aux membres de léquipe de sécurité.
Contribuer aux initiatives damélioration continue, aux efforts dautomatisation et à la maturité du programme de gestion des vulnérabilités.
VOUS VOUS ÉPANOUIREZ DANS CE RÔLE SI VOUS POSSÉDEZ LES COMPÉTENCES ET LES QUALITÉS SUIVANTES :
Baccalauréat en cybersécurité, en technologies de linformation, en informatique ou dans un domaine connexe, ou expérience de travail équivalente.
Expérience dau moins 5 ans en cybersécurité, dont au moins 3 ans axés sur la gestion des vulnérabilités.
Expérience avec des plateformes de gestion des vulnérabilités telles que Tenable, Qualys, Rapid7 ou des solutions similaires.
Solide compréhension des catalogues CVSS, EPSS et KEV, ainsi que des méthodologies de hiérarchisation des vulnérabilités.
Expérience de travail avec Windows, Linux, les réseaux, linfonuagique et les environnements conteneurisés.
Connaissance des cadres de sécurité tels que le NIST CSF, les contrôles CIS, ISO 27001 ou PCI DSS.
Expérience dans le soutien aux programmes de remédiation et dans la gestion des relations avec les parties prenantes interfonctionnelles.
Solides compétences en analyse, en résolution de problèmes et en évaluation des risques.
Excellentes compétences en communication écrite et orale.
Capacité à présenter des conclusions techniques à des publics tant techniques que de direction.
ATOUTS :
CISSP, GSEC, CISM, GIAC, CRISC ou toute autre certification pertinente en matière de sécurité.
Expérience avec les plateformes de sécurité infonuagiques, notamment Microsoft Azure, AWS ou Google Cloud Platform.
Connaissance des renseignements sur les menaces et des modes opératoires.
Connaissance des programmes de gestion de la surface dattaque et de gestion de lexposition.
Expérience en matière de création de scripts et dautomatisation à laide de Python, PowerShell ou de langages similaires.
Connaissance du DevSecOps, des pipelines CI/CD et des pratiques de sécurité des applications.
Expérience des plateformes EDR/XDR,



des solutions SIEM et des centres dopérations de sécurité (SOC).
Compréhension des méthodologies de tests dintrusion et des techniques de validation des vulnérabilités.
Expérience de travail dans des secteurs hautement réglementés tels que les services financiers, la santé ou les infrastructures critiques.
Excellentes capacités de communication bilingue (anglais et français) dans un contexte canadien.
LE POUVOIR DE LA DIVERSITÉ
BRP s’engage à favoriser une culture qui invite, connecte et propulse les ambitions des employés de tous les horizons et de toutes les croyances et expériences. En fin de compte, la diversité et le caractère unique de nos employés stimulent notre ingéniosité et nous donnent une longueur davance pour lavenir.
Pour cette raison, nous accordons une grande importance à la diversité et nous nous efforçons de toujours nous surpasser pour créer un environnement de travail où chaque employé se sent à sa place, peut s’épanouir et trouver un sens dans son travail.
LORSQU’IL EST QUESTION D’AVANTAGES CHEZ BRP, NOUS Y METTONS LE PAQUET.
Cela commence par une base solide. Nous avons ce que vous voulez :
Une prime annuelle basée sur les résultats financiers de lentreprise
Des congés payés nombreux
Un régime de retraite
Des possibilités d’épargne collective
Des soins de santé entièrement couverts par BRP
Pourquoi ne pas vous en offrir plus :
Des horaires de travail flexibles
Un horaire d’été qui varie selon le département et l’endroit
Un arrêt pendant les fêtes
Des ressources éducatives
Des rabais sur les produits BRP
BIENVENUE CHEZ BRP
Leader mondial dans le domaine des véhicules et des bateaux récréatifs, nous créons des moyens innovants de se déplacer sur la neige, leau, lasphalte, la terre et… même dans les airs. Ayant son siège social dans la ville de Valcourt, au Québec, notre entreprise est ancrée dans une tradition dingéniosité et d’attention particulière à notre clientèle. Aujourdhui, nous avons des usines de fabrication au Canada, aux États-Unis, au Mexique, en Finlande, en Australie et en Autriche. Nous comptons près de 20 000 personnes dynamiques, propulsées par la conviction profonde quau travail comme dans la vie, limportant nest pas la destination. C’est le voyage.

LI-Hybrid #LI-DF1

📌 Analyste principal(e) en gestion des vulnérabilités (Montreal)
🏢 BRP
📍 Montreal

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: analyste principal(e) en gestion des vulnérabilités (montreal) / montreal

Subscribe to this job alert:

Get the latest job offers by email for: analyste principal(e) en gestion des vulnérabilités (montreal) / montreal