06 Oct
|
Intact Financial
|
Laval
06 Oct
Intact Financial
Laval
Nos équipes sont au coeur de tout ce que nous faisons. Ensemble, nous aidons les gens, les entreprises et la société à aller de lavant dans les bons moments et à être résilients dans les moments difficiles. Notre promesse aux employés, cest ce quIntact vous promet en échange de votre engagement à vivre nos valeurs, à donner le meilleur de vous-mêmes, à être ouverts au changement et à vous investir dans votre carrière. Nous vous promettons de vous soutenir et de vous offrir des occasions de développement et des avantages financiers axés sur la performance dans un milieu de travail où vous pouvez façonner lavenir, réussir en équipe et évoluer avec nous. La rémunération chez Intact, cest plus quune paie. Aménagements de travail flexibles et formule de travail hybride Possibilité dacheter jusquà cinq jours de vacances additionnels par année Autres avantages sociaux visant à soutenir votre bien-être mental et physique, incluant des soins de santé virtuels, un compte de dépenses mieux-être, et plus encore. RAAE et autres possibilités dépargne : jusquà 12 % du salaire, voire plus (renseignez-vous sur la possibilité dun revenu de retraite garanti à vie) Échelle salariale (sans sy limiter) :118,700 - 145,100 Boni annue l cible, basé sur le salaire de base, avec un versement potentiel pouvant aller jusquau double de la cible (selon la performance individuelle de lemployé et les résultats financiers de lentreprise)15% Pour honorer notre promesse de réussir en équipe, nous partageons les fruits de notre succès avec nos employés par lentremise dun programme de bonis annuels et dun régime dachat dactions des employés (RAAE), dans le cadre duquel Intact verse une cotisation correspondant à 50 % des actions nettes achetées par lemployé. Nos régimes de retraite sont flexibles et offrent une sécurité à long terme pour nos employés après leur carrière. Nous sommes lune des rares entreprises à toujours offrir un régime de retraite à prestations déterminées qui assure un revenu de retraite garanti à vie. Le salaire de la personne retenue pour ce poste sera déterminé selon un ensemble de facteurs, dont : lexpérience professionnelle, les compétences, la contribution anticipée quant au poste, léquité interne, etc. Léchelle salariale présentée ci-haut est pour une semaine de travail de 35 heures et pourrait sappliquer à la majorité des différents profils de candidats, mais nous encourageons les candidats se situant en dehors de cette zone salariale à postuler. À propos du poste Nous sommes à la recherche dun(e) spécialiste de la modélisation des menaces en cybersécurité pour rejoindre notre équipe en pleine croissance ! Ce que vous accomplirez chez nous: Agir comme principal point de contact en matière de sécurité pour les initiatives technologiques, en fournissant des conseils de sécurité tout au long du cycle de vie des projets et en donnant lapprobation formelle avant la mise en production. Diriger la modélisation des menaces pour les nouvelles applications, les applications faisant lobjet de modifications importantes, les systèmes, les services, les modèles darchitecture et les cas dutilisation de lintelligence artificielle. Appliquer les méthodologies appropriées, notamment STRIDE, MITRE ATT&CK, MITRE ATLAS, MAESTRO,
les chaînes dattaque ainsi que les cas dutilisation abusive ou malveillante. Élaborer et valider les documents de soutien à la modélisation des menaces, tels que les flux de données, les diagrammes darchitecture, les diagrammes de réseau et les flux de processus. Identifier les actifs critiques, les limites de confiance, les points dentrée et les dépendances. Évaluer les menaces en fonction de leur exploitabilité et de leur impact potentiel; attribuer des niveaux de risque inhérent et résiduel; et traduire les résultats en exigences de sécurité prioritaires, en objectifs de contrôle, en mesures datténuation et en critères dacceptation pour la mise en production. Soutenir la réalisation dactivités essentielles de sécurité, notamment les tests dintrusion, les analyses statiques de sécurité des applications (SAST), les analyses dynamiques de sécurité des applications (DAST), les revues de code sécurisé, les évaluations des risques liés aux tiers, les évaluations des vulnérabilités et autres activités dassurance visant à confirmer létat de préparation des technologies. Collaborer avec les équipes produit, architecture, développement, ingénierie, infonuagique et gestion des risques afin dexaminer les conceptions et les décisions techniques, danimer des ateliers de modélisation des menaces et dintégrer la sécurité aux processus développement et exploitation sécuritaire (Dev Sec Ops) et de gouvernance des projets. Gérer les constats de sécurité dans des plateformes telles que JIRA, notamment en ce qui concerne lattribution des responsabilités, la correction, lescalade, les mesures compensatoires, lacceptation des risques et la clôture. Fournir des conseils ponctuels en matière de sécurité et documenter les recommandations ainsi que les mesures de suivi. Utiliser la modélisation des menaces pour soutenir le modèle des trois lignes de gestion des risques : aider les équipes de première ligne à gérer les risques de sécurité, éclairer la surveillance exercée par la deuxième ligne et soutenir les audits des systèmes réalisés par la troisième ligne. Tirer parti des leçons apprises à la suite dincidents et des renseignements sur les menaces afin daméliorer la précision de la modélisation des menaces et la pertinence des recommandations. Diriger lamélioration et la mise à léchelle de la capacité de modélisation des menaces au moyen de méthodologies, de modèles, de schémas réutilisables, de lignes directrices, doutils, de formations et dateliers libre-service. Rester à laffût des technologies et des cadres émergents, particulièrement dans les domaines de lintelligence artificielle et des architectures applicatives modernes, afin de gérer efficacement les risques de sécurité qui leur sont associés. Présenter aux comités et aux parties prenantes concernés des rapports sur la couverture de la modélisation des menaces, les lacunes récurrentes,
les mesures en retard et les tendances. Communiquer clairement les risques techniques complexes, les recommandations et les décisions fondées sur les risques aux parties prenantes techniques et non techniques. Former et encadrer les membres immédiats de léquipe en matière de modélisation des menaces, de conception sécurisée, de gestion des risques et de pratiques de sécurité. Ce que vous mettrez à profit: Diplôme de baccalauréat en informatique, en génie ou dans un domaine connexe - ou une combinaison équivalente de formation et dexpérience. Au moins dix (10) années dexpérience en technologies de linformation, dont un minimum de cinq (5) années en sécurité de linformation. Expérience démontrée dans un ou plusieurs des domaines suivants : sécurité des applications ou de linfonuagique, architecture de sécurité, modélisation des menaces, évaluation des risques, renseignements sur les menaces, réponse aux incidents, opérations de centre des opérations de sécurité (SOC) ou de gestion des informations et des événements de sécurité (SIEM), gestion des vulnérabilités, tests dintrusion simulant une équipe rouge ou tests dintrusion. Certifications professionnelles pertinentes, notamment, sans sy limiter : CISSP, CISA, CISM, CGEIT, CRISC, GSEC, GISP, CCSP, SSCP, CSSLP, OSCP, SABSA, CEH, GCIH, GCTI ou GCFE. Excellente compréhension de la sécurité des applications, des infrastructures, des réseaux et des données dans des environnements multinuagiques, notamment AWS, Azure et GCP. Connaissance des principes de gestion des vulnérabilités et de développement et exploitation sécuritaire (Dev Sec Ops), notamment en matière de conception sécurisée et de sécurité des chaînes CI/CD. Expérience en scripts et en automatisation pour soutenir la modélisation des menaces, les évaluations de sécurité, la collecte de preuves, lanalyse des risques et lintégration des pratiques de sécurité aux flux de développement et de livraison constitue un atout. Expérience avec des outils de modélisation des menaces, tels que Microsoft Threat Modeling Tool, Irius Risk, Threat Dragon ou des outils développés à linterne, constitue un atout. Expérience avec des outils de création de diagrammes, tels que , Lucidchart ou Visio, ou expérience dans la création de diagrammes fondés sur du code à laide doutils tels que Plant UML, constitue un atout. Excellentes aptitudes en communication orale et écrite. Attitude positive, esprit déquipe et pensée critique. Bilinguisme (français et anglais) - Nécessité dinteragir sur une base régulière avec des collègues partout au pays. Aucune expérience de travail au Canada requise, mais nécessité davoir lautorisation de travailler au Canada Il sagit dun nouveau rôle au sein de notre équipe en pleine croissance This role is a recent member of our growing team. Égalité daccès à lemploi Le respect est une des valeurs dIntact. Pour nous, cela veut dire voir la diversité comme une force. Nous veillons à offrir un milieu de travail accessible où tout le monde se sent valorisé, inclus et encouragé à partager son point de vue unique. Nous encourageons les candidatures de personnes appartenant à des groupes dignes déquité. click apply for full job details
📌 Conseiller(ère) sécurité spécialiste - modélisation des menaces (Laval)
🏢 Intact Financial
📍 Laval