Analyste en sécurité informatique – intégrateur(trice) en cyberdéfense (sénior et intermédiaire)

Wepoint

$100K — $120K *
Information Technology
5 - 7 years of experience
Job Overview by Ladders

Qualifications

  • Bachelor's degree in Computer Science, Information Technology, Mathematics, Engineering, Electronics, Administration, or Applied Sciences; equivalency from MIFI required for foreign degrees.
  • Professional certification: CISSP, CompTIA Security+, CCSK, or GIAC.
  • Minimum 7 years of experience in information security or cybersecurity for intermediate profiles; 10 years for senior profiles.
  • Experience in two projects related to cybersecurity integration, with a total of at least 220 person-days in Canada for intermediate; four projects for senior.
  • Experience must involve similar deliverables as outlined in the job description.

Responsibilities

  • Align integration with cybersecurity goals.
  • Define technical and administrative tasks for integration.
  • Identify collaborators and potential issues.
  • Execute integration tasks and assist teams as needed.
  • Conduct quality control on integrations and resolve discrepancies.
  • Coordinate the final work with the operational monitoring team for proper tool functionality.
  • Establish cybersecurity guidelines and rules.

Benefits

  • Minimum of 3 weeks of vacation starting from the first year.
  • Comprehensive group insurance with significant employer contribution.
  • Employer contribution to a group RRSP.
  • Full remote work flexibility: Hybrid, Remote, or On-site.
  • A welcoming office environment with refreshments.
  • Annual IT equipment budget.
  • Balanced work environment with flexible hours.
  • Career development opportunities including training and certifications.
  • Access to an international community of experts.
  • Company culture focused on individual needs and community.
Full Job Description

Description du poste

Nous sommes à la recherche d'Analystes en sécurité informatique - intégrateur(trice) en cyberdéfence pour effectuer les différentes actions nécessaires afin d’intégrer de nouveaux outils de cyberdéfense ou de nouvelles composantes technologiques à l'intérieur des outils de cyberdéfense existants, ainsi que de soutenir l'organisme dans le cadre de ses objectifs de cybersécurité.
Cela nécessite la maîtrise et la compréhension des objectifs en lien avec les différents outils, notamment :

  • Outils de détection et prévention des intrusions (IDS, IPS);

  • Outils de détection et prévention des fuites de données (DLP);

  • Outils de détection et prévention des codes malveillants (AV, EDR);

  • Outils de détection et prévention des dénis de services et des attaques applicatives Web (DDOS, WAF);

  • Outils de centralisation et de corrélation des journaux de sécurité (SIEM, SIM);

  • Outils de filtrages des communications et de la navigation internet (Firewall, NGFW);

  • Outils de détection des vulnérabilités (WAS);

  • Outils d’automatisation de la sécurité et d’échange sur la menace (SOAR).

Responsabilités

  • Arrimer l'intégration avec les objectifs;

  • Définir les activités techniques ou administratives à accomplir pour l'intégration;

  • Identifier les collaborateurs;

  • Identifier les problématiques potentielles;

  • Exécuter les activités techniques ou administratives et assister les collaborateurs dans l'exécution de leurs tâches respectives lorsque requis;

  • Effectuer un contrôle qualité sur l'intégration et remédier aux écarts et problématiques;

  • Arrimer la fin des travaux avec l'équipe de surveillance opérationnelle afin que les outils puissent être exploités adéquatement et efficacement;

  • Proposer et mettre en oeuvre des orientations et règles en cybersécurité;

  • Veiller au respect des normes, directives, orientations et règles de sécurité lors de la conception, la mise en oeuvre et l’exploitation des services de cyberdéfense;

  • Identifier et mettre en oeuvre des actions de prévention aux cyberattaques;

  • Assurer la gestion des menaces et des risques en cartographiant les actifs, leur sensibilité, leur emplacement et les mécanismes de protection en place;

  • Veiller à la cybersécurité des réseaux et télécommunication via les outils de cyberdéfense;

  • Assurer la veille sur les menaces émergentes;

  • Préparer des scénarios d’intervention (Playbooks) et procédures de réaction;

  • Définir les indices de détection des services d’infrastructure, de télécommunication et des solutions d’affaires;

  • Réaliser des avis de cybersécurité;

  • Participer à l’évolution de l’architecture ministérielle de cyberdéfense;

  • Participer à concevoir et mettre en oeuvre des processus de cybersécurité;

  • Favoriser et mettre en oeuvre des balises assurant l’adoption de comportements cybersécuritaires;

  • Assurer le suivi des recommandations, le suivi des plans d’action et le suivi des activités de priorisation relatifs à la cyberdéfense.

Biens livrables

  • Avis de cybersécurité;

  • Architecture conceptuelle de cyberdéfense;

  • Architecture détaillée de cyberdéfense;

  • Registre de règles de cyberdéfense;

  • Processus de cyberdéfense.

Qualifications

Exigences pour le profil intermédiaire :

  • Détenir un diplôme universitaire de premier cycle (baccalauréat) dans l’un des domaines suivants : informatique, technologies de l’information, mathématique, ingénierie, électronique, administration, sciences pures ou appliquées. L'équivalence du MIFI est exigée pour tout diplôme obtenu hors du Québec;

  • Détenir l’une des certifications professionnelles suivantes : Certified Information Systems Security Professional (CISSP), CompTIA Security+, Certificate of Cloud Security Knowledge (CCSK), Global Information Assurance Certification (GIAC).

  • Démontrer que les ressources proposées possèdent un minimum de sept (7) années d’expérience dans le domaine de la sécurité de l’information ou de la cybersécurité;

  • Avoir participé à deux (2) projets en intégration de la cyberdéfense, comprenant des travaux et biens livrables similaires à ceux décrits. Pouvoir démontrer sa participation dans les projets présentés pour un minimum de deux cent vingt (220) jours-personnes. Les projets présentés doivent avoir été réalisés dans une entreprise au Canada.

Atouts

  • Possèder dix (10) années d’expérience dans le domaine des technologies de l’information;

  • Possèder une (1) année d’expérience en cybersécurité dans le gouvernement du Québec.

Exigences pour le profil sénior :

  • Détenir un diplôme universitaire de premier cycle (baccalauréat) dans l’un des domaines suivants : informatique, technologies de l’information, mathématique, ingénierie, électronique, administration, sciences pures ou appliquées. L'équivalence du MIFI est exigée pour tout diplôme obtenu hors du Québec;

  • Détenir l’une des certifications professionnelles suivantes : CISSP, CompTIA Security+, CCSK, GIAC.

  • Possèder un minimum de dix (10) années d’expérience dans le domaine de la sécurité de l’information ou de la cybersécurité en lien avec les travaux et biens livrables décrits;

  • Avoir participé à quatre (4) projets en intégration de la cyberdéfense, comprenant des travaux et biens livrables similaires à ceux décrits. Pouvoir démontrer sa participation dans les projets présenté pour un minimum de deux cent vingt (220) jours-personnes.

  • Les projets présentés doivent avoir été réalisés dans une entreprise au Canada.

Atouts

  • Possèder quinze (15) années d’expérience dans le domaine des technologies de l’information;

  • Possèder une (1) année d’expérience en cybersécurité dans le gouvernement du Québec.

Seuls les candidat(es) légalement autorisés(ées) à travailler pour tout employeur au Canada seront considérés(ées)


Wepoint Benefits


  • Minimum of 3 weeks of vacation starting from the first year;
  • Comprehensive group insurance with a generous employer contribution;
  • Employer contribution to a group RRSP;
  • Full remote work flexibility: Hybrid, Remote, or On-site;
  • A warm, bright, and welcoming office offering fresh fruit, coffee, beverages, occasional meals, etc.;
  • Annual IT equipment budget;
  • A balanced work environment with flexible working hours;
  • Career development: training and certifications, online or in-person learning, Wepoint Academy, etc.;
  • An international community of experts ready to share their knowledge;
  • A company culture focused on individuals’ needs and their belonging to a strong community.

#tech&security


Similar Jobs

More Jobs at Wepoint

More Information Technology Jobs

Find similar Analyste en sécurité informatique – intégrateur(trice) en cyberdéfense (sénior et intermédiaire) jobs: