Analyste - Cybersécurité opérationnelle

Exo - Réseau de Transport Métropolitain

$85K — $100K *
Information Technology
5 - 7 years of experience
Job Overview by Ladders

Qualifications

  • Bachelor's degree in cybersecurity or equivalent.
  • Microsoft Azure Security Engineer Associate certification preferred.
  • Microsoft Security Operations Analyst certification desirable.
  • Minimum 7 years of experience in cybersecurity with a focus on Microsoft security solutions and Azure environments.
  • Experience with Network Detection and Response (NDR) solutions and AI-based email protection.
  • Experience with outsourced SOC relationships.
  • Strong technical knowledge of modern security environments.

Responsibilities

  • Oversee technical governance and optimization of Microsoft Defender solutions.
  • Manage and enhance the security of Entra ID, focusing on conditional access and identity protection strategies.
  • Govern Azure security mechanisms like Defender for Cloud, including policy and identity management.
  • Lead the governance of Microsoft Purview and data protection solutions.
  • Enhance a Network Detection and Response solution and AI-based email protection platform.
  • Serve as a consultant to IT teams for integrating cybersecurity controls into projects.
  • Develop and track the cybersecurity solutions roadmap in collaboration with enterprise architecture.

Benefits

  • Regular full-time position, 37.5 hours per week.
  • Hybrid work environment.
  • Located in downtown Montreal, offering an urban professional setting.
  • Opportunity to mentor and develop the cybersecurity team.
  • Active involvement in shaping the organization's security posture and methodologies.
Full Job Description
Responsabilités principales

Solution de cybersécurité et infonuagique Azure
  • Assurer la gouvernance technique, l'évolution et l'optimisation de l'ensemble des solutions Microsoft Defender ;
  • Gérer et renforcer la sécurité d'Entra ID, notamment les stratégies d'accès conditionnel et la protection des identités ;
  • Assurer la gouvernance et l'évolution des mécanismes de sécurité Azure, notamment Defender for Cloud, Azure Policy, Key Vault, Privileged Identity Management (PIM) et les capacités de journalisation et surveillance ;
  • Assurer la gouvernance de Microsoft Purview (DLP) et d'une solution de classification et protection des données ;
  • Assurer la gouvernance et l'optimisation d'une solution de détection et réponse réseau (NDR) ainsi que d'une plateforme de protection des courriels basée sur l'intelligence artificielle ;
  • Agir comme expert-conseil auprès des équipes TI dans la conception et l'intégration de contrôles de cybersécurité au sein des projets et des infrastructures ;
  • Définir et suivre la feuille de route des solutions de cybersécurité en collaboration avec l'architecture d'entreprise.


Gestion des vulnérabilités
  • Piloter le programme complet de gestion des vulnérabilités : priorisation selon le risque, suivi des remédiations, exceptions et indicateurs.

Relation avec le centre de cybersurveillance (SOC)
  • Servir de point de contact principal avec le SOC en service géré ;
  • Analyser, prioriser et traiter les escalades du SOC (clarification, contexte exo) ;
  • Encadrer le SIEM Microsoft Sentinel (ajout et optimisation des journaux) ;
  • Approuver les règles de corrélation, de détection et ajustement de modèles IA du NDR proposée par le SOC (réduction de faux positif) ;
  • Superviser la qualité du service (rencontre de gouvernance, suivi des indicateurs, recommandations) ;
  • Agir comme expert de référence interne lors des incidents majeurs de cybersécurité et collaborer dans les activités d'analyse, de confinement, d'éradication et de retour d'expérience.


Sensibilisation et culture de sécurité
  • Concevoir et déployer des campagnes de sensibilisation à destination de l'ensemble des collaborateurs ;
  • Organiser et analyser des tests d'hameçonnage (simulations de phishing) réguliers.


Amélioration continue
  • Contribuer à l'évolution permanente de la posture de sécurité de l'organisation ;
  • Mettre à jour les procédures, les processus et documentations opérationnelles ;
  • Assurer un rôle de mentor et de référence technique auprès des membres de l'équipe cybersécurité et des partenaires TI ;
  • Assurer une vigie continue des menaces, des technologies émergentes, des tendances du marché et des meilleures pratiques afin de recommander l'évolution des capacités de cybersécurité de l'organisation ;
  • Participer à l'évaluation, à la sélection et à l'implantation de nouvelles solutions de cybersécurité en fonction des besoins d'affaires, des risques et de l'évolution des menaces.

La liste des responsabilités et tâches énumérées précédemment est sommaire et indicative. Il ne s'agit pas d'une liste complète et détaillée des responsabilités et tâches susceptibles d'être effectuées par le titulaire du poste.
Exigences normales du poste

Scolarité
  • Baccalauréat en cybersécurité ou équivalent ;
  • Certification Microsoft Azure Security Engineer Associate ainsi que Microsoft Security Operations Analyst, fortement souhaitable.

Expérience
  • Minimum 7 ans d'expérience en cybersécurité, dont plusieurs années dans l'exploitation et l'évolution de solutions Microsoft de sécurité et d'environnements Azure ;
  • Expérience avec une solution de détection et réponse réseau (NDR) et de protection des courriels basés sur l'intelligence artificielle ;
  • Expérience en relation avec un SOC externalisé


Compétences et aptitudes
  • Excellente maîtrise technique des environnements de sécurité modernes ;
  • Fortes capacités d'analyse, de communication et de pédagogie ;
  • Capacité à maintenir une connaissance à jour des tendances, technologies et approches émergentes en cybersécurité et à en évaluer la pertinence pour l'organisation ;
  • Expérience dans le secteur public/parapublic ou en infrastructures critiques ;
  • Autonomie, rigueur et sens des priorités ;
  • Maitrise de la langue française et anglaise, autant à l'oral qu'à l'écrit.

Conditions de travail

Période d'emploi et horaire

Emploi régulier à temps plein, soit 37.5 heures par semaine

Lieu

Siège social, 1001 boulevard Robert-Bourassa, 26e étage, Montréal, Québec, H3B 4L4

Domaine d'activité:

Technologies de l'information et systèmes de transport intelligents

Direction exécutive:

Portefeuille projets et Technologies

Statut d'emploi:

Permanent

Horaire de travail:

Temps plein

Type de lieu de travail:

Hybride

Similar Jobs

More Jobs at Exo - Réseau de Transport Métropolitain

More Information Technology Jobs

Find similar Analyste - Cybersécurité opérationnelle jobs: