Wepoint
• $100K — $120K *Qualifications
Responsibilities
Benefits
Description du poste
Nous sommes à la recherche d'Analystes en sécurité informatique - intégrateur(trice) en cyberdéfence pour effectuer les différentes actions nécessaires afin d’intégrer de nouveaux outils de cyberdéfense ou de nouvelles composantes technologiques à l'intérieur des outils de cyberdéfense existants, ainsi que de soutenir l'organisme dans le cadre de ses objectifs de cybersécurité.
Cela nécessite la maîtrise et la compréhension des objectifs en lien avec les différents outils, notamment :
Outils de détection et prévention des intrusions (IDS, IPS);
Outils de détection et prévention des fuites de données (DLP);
Outils de détection et prévention des codes malveillants (AV, EDR);
Outils de détection et prévention des dénis de services et des attaques applicatives Web (DDOS, WAF);
Outils de centralisation et de corrélation des journaux de sécurité (SIEM, SIM);
Outils de filtrages des communications et de la navigation internet (Firewall, NGFW);
Outils de détection des vulnérabilités (WAS);
Outils d’automatisation de la sécurité et d’échange sur la menace (SOAR).
Responsabilités
Arrimer l'intégration avec les objectifs;
Définir les activités techniques ou administratives à accomplir pour l'intégration;
Identifier les collaborateurs;
Identifier les problématiques potentielles;
Exécuter les activités techniques ou administratives et assister les collaborateurs dans l'exécution de leurs tâches respectives lorsque requis;
Effectuer un contrôle qualité sur l'intégration et remédier aux écarts et problématiques;
Arrimer la fin des travaux avec l'équipe de surveillance opérationnelle afin que les outils puissent être exploités adéquatement et efficacement;
Proposer et mettre en oeuvre des orientations et règles en cybersécurité;
Veiller au respect des normes, directives, orientations et règles de sécurité lors de la conception, la mise en oeuvre et l’exploitation des services de cyberdéfense;
Identifier et mettre en oeuvre des actions de prévention aux cyberattaques;
Assurer la gestion des menaces et des risques en cartographiant les actifs, leur sensibilité, leur emplacement et les mécanismes de protection en place;
Veiller à la cybersécurité des réseaux et télécommunication via les outils de cyberdéfense;
Assurer la veille sur les menaces émergentes;
Préparer des scénarios d’intervention (Playbooks) et procédures de réaction;
Définir les indices de détection des services d’infrastructure, de télécommunication et des solutions d’affaires;
Réaliser des avis de cybersécurité;
Participer à l’évolution de l’architecture ministérielle de cyberdéfense;
Participer à concevoir et mettre en oeuvre des processus de cybersécurité;
Favoriser et mettre en oeuvre des balises assurant l’adoption de comportements cybersécuritaires;
Assurer le suivi des recommandations, le suivi des plans d’action et le suivi des activités de priorisation relatifs à la cyberdéfense.
Biens livrables
Avis de cybersécurité;
Architecture conceptuelle de cyberdéfense;
Architecture détaillée de cyberdéfense;
Registre de règles de cyberdéfense;
Processus de cyberdéfense.
Qualifications
Exigences pour le profil intermédiaire :
Détenir un diplôme universitaire de premier cycle (baccalauréat) dans l’un des domaines suivants : informatique, technologies de l’information, mathématique, ingénierie, électronique, administration, sciences pures ou appliquées. L'équivalence du MIFI est exigée pour tout diplôme obtenu hors du Québec;
Détenir l’une des certifications professionnelles suivantes : Certified Information Systems Security Professional (CISSP), CompTIA Security+, Certificate of Cloud Security Knowledge (CCSK), Global Information Assurance Certification (GIAC).
Démontrer que les ressources proposées possèdent un minimum de sept (7) années d’expérience dans le domaine de la sécurité de l’information ou de la cybersécurité;
Avoir participé à deux (2) projets en intégration de la cyberdéfense, comprenant des travaux et biens livrables similaires à ceux décrits. Pouvoir démontrer sa participation dans les projets présentés pour un minimum de deux cent vingt (220) jours-personnes. Les projets présentés doivent avoir été réalisés dans une entreprise au Canada.
Atouts
Possèder dix (10) années d’expérience dans le domaine des technologies de l’information;
Possèder une (1) année d’expérience en cybersécurité dans le gouvernement du Québec.
Exigences pour le profil sénior :
Détenir un diplôme universitaire de premier cycle (baccalauréat) dans l’un des domaines suivants : informatique, technologies de l’information, mathématique, ingénierie, électronique, administration, sciences pures ou appliquées. L'équivalence du MIFI est exigée pour tout diplôme obtenu hors du Québec;
Détenir l’une des certifications professionnelles suivantes : CISSP, CompTIA Security+, CCSK, GIAC.
Possèder un minimum de dix (10) années d’expérience dans le domaine de la sécurité de l’information ou de la cybersécurité en lien avec les travaux et biens livrables décrits;
Avoir participé à quatre (4) projets en intégration de la cyberdéfense, comprenant des travaux et biens livrables similaires à ceux décrits. Pouvoir démontrer sa participation dans les projets présenté pour un minimum de deux cent vingt (220) jours-personnes.
Les projets présentés doivent avoir été réalisés dans une entreprise au Canada.
Atouts
Possèder quinze (15) années d’expérience dans le domaine des technologies de l’information;
Possèder une (1) année d’expérience en cybersécurité dans le gouvernement du Québec.
Seuls les candidat(es) légalement autorisés(ées) à travailler pour tout employeur au Canada seront considérés(ées)
Wepoint Benefits
#tech&security
Similar Jobs


More Jobs at Wepoint
More Information Technology Jobs