Cyber Security Analyst
Infrastructure Operations
Permanent
Reporting to Manager Cyber Security, the Cyber Security Analyst shares responsibility for day-to-day security operations while contributing distinct strengths that complement the capabilities of other team members. The role balances operational response, continuous improvement, and project delivery, and is expected to document work, share knowledge, and provide backup coverage across core security functions. The Cyber Security Analyst role is critical within the organization, responsible for ensuring the confidentiality, integrity, and availability of information systems and data assets. The Cyber Security Analyst serves as a vigilant and proactive defender, playing a pivotal part in identifying and mitigating potential security threats, vulnerabilities, and risks. By conducting comprehensive security assessments, monitoring network traffic, and implementing robust security measures, they strengthen defenses against cyber-attacks.
The Cyber Security Analyst collaborates with cross-functional teams, contributing to the development and implementation of effective security strategies, policies, and procedures. This role takes ownership of security initiatives and projects, frequently working independently, while continuously building expertise across an evolving, Microsoft-centric security toolset. Their efforts foster a culture of security awareness, safeguarding the organization's digital infrastructure and enabling secure operations in the digital age.
Here's an insight into your typical day-to-day:
• Performs Threat Detection, Analysis, and Incident Response based on existing procedures and the latest industry guidance to maintain a secure technology environment for the organization to conduct its work.
• Monitors and triages security events and alerts across endpoint, cloud, and network using tools such as Microsoft Defender for Endpoint and the organization's SIEM using established procedures, threat intelligence and current industry guidance.
• Investigate security breaches, gather evidence, and collaborate with partners to contain and remediate incidents, ensuring a swift and effective response including supporting recovery from any incidents.
• Plans, deploys, configures, and integrates security tooling such as endpoint detection and response, cloud security, SIEM, and web application firewalls. Manages project scope, timelines, and stakeholders independently, and ensures deployed tools remain current, properly integrated, and functioning effectively.
• Conducts risk assessments on proposed changes or new applications in accordance with NIST risk management framework
• Delivers Security Awareness and Training for all staff, and continuously develops own technical skills, based on current best practices of cyber security to minimize the likelihood of a security event.
• Maintain Cloud Security configurations based on latest vendor guidance to reduce the severity and risk of a breach of a corporate cloud environment.
• Implements and configures appropriate security controls, such as identity and access management, encryption, logging, and monitoring using Microsoft Defender for Cloud and related Microsoft 365 and Azure security capabilities.
• Supports SaaS Application and Secure Development Security for all the third-party integrations, built web forms and APIs to reduce risk in custom-developed solutions, at a working (non-specialist) level.
Does this sound like you?
• Level of education, training, and experience equivalent to a bachelor's degree in computer science, Information Security, or a related field. Asset: Level of education, training, and experience equivalent to a master's degree in a relevant field, such as Cybersecurity or Information Assurance, or equivalent work experience in a broad range of information security domains.
• 3+ years of relevant work experience in cybersecurity or information security, including hands-on experience with security monitoring, investigation, and response in a cloud-based environment. Experience with Microsoft Defender and demonstrated ability to manage tasks and small projects independently. Preferred: 5+ years of progressive cybersecurity experience spanning threat analysis, incident response, vulnerability assessment, and cloud security, with hands-on experience across the Microsoft security stack (Microsoft Defender for Endpoint and Cloud, Microsoft Sentinel) and demonstrated success delivering security projects with minimal supervision
• Basic certifications such as CompTIA Security+ or GIAC GSEC are helpful. Familiarity with industry frameworks and standards, such as NIST, PCI DSS, or CIS Controls, is also valuable.
• Strong asset: Microsoft security certifications (e.g., SC-200 Microsoft Security Operations Analyst, AZ-500, or SC-100), CISSP, CISM, CEH, or similar certifications.
How to get noticed?
Please apply through our UKG recruitment platform with your résumé, by October 25, 2026.
The Royal College supports a hybrid work environment which includes a combination of working both onsite in Ottawa and from home.
Band 7 - Salary ranges from $78,588 to $108,059.00
Analyste en cybersécurité
Activités d'infrastructure
Poste permanent
Vous aimez détecter des menaces avant qu'elles ne deviennent des incidents? Vous vous intéressez vivement à la protection des systèmes et des données dans un environnement infonuagique Microsoft moderne? Vous aimez être responsable d'un projet, de sa planification à son déploiement? Alors, joignez-vous à notre équipe! Joignez-vous à une équipe de sécurité soudée qui protège une organisation vouée à soutenir les médecins spécialistes au Canada. Date limite : 25 octobre 2026
Relevant du ou de la gestionnaire de la cybersécurité, vous partagez la responsabilité des activités de sécurité quotidiennes en ajoutant des forces distinctes aux capacités des autres membres de l'équipe. Vous conjuguez intervention opérationnelle, amélioration continue et réalisation de projets, documentez le travail, partagez les connaissances et tenez lieu de renfort pour les principales fonctions de sécurité. Vous jouez un rôle essentiel au sein de l'organisation et êtes responsable d'assurer la confidentialité, l'intégrité et la disponibilité des systèmes d'information et actifs de données. Vous faites preuve de vigilance et de proactivité dans la détection et l'atténuation des menaces, des failles et des risques en matière de sécurité. Vous menez des évaluations de sécurité complètes, surveillez le trafic réseau, prenez des mesures de sécurité efficaces et renforcez ainsi les mécanismes de défense contre les cyberattaques.
Vous contribuez avec des équipes interfonctionnelles à l'élaboration et à la mise en œuvre de stratégies, de politiques et de procédures efficaces en matière de sécurité. Vous assumez la responsabilité d'initiatives et de projets de sécurité, souvent de façon autonome, et développez continuellement votre expertise grâce à un ensemble d'outils de sécurité évolutifs centrés sur Microsoft. Vous favorisez une culture de sensibilisation à la sécurité, protégez l'infrastructure numérique de l'organisation et assurez la sécurité des opérations à l'ère numérique.
Aperçu de vos tâches quotidiennes
• Détecter les menaces, procéder à des analyses et intervenir en cas d'incident en fonction des procédures existantes et des plus récentes lignes directrices de l'industrie afin de maintenir un environnement technologique sécurisé permettant à l'organisation de mener ses activités.
• Surveiller et trier les événements et les alertes de sécurité infonuagique, des terminaux et des réseaux à l'aide d'outils comme Microsoft Defender pour point de terminaison et la GIES de l'organisation à l'aide des procédures établies, des renseignements sur les menaces et des directives actuelles de l'industrie.
• Enquêter sur les atteintes à la sécurité, recueillir des preuves et collaborer avec les partenaires afin de limiter les incidents et de prendre des mesures correctrices, en assurant une intervention rapide et efficace, y compris en appuyant la reprise des activités après un incident.
• Planifier, déployer, configurer et intégrer des outils de sécurité, comme la technologie EDR, la sécurité infonuagique, la GIES et les pare-feu d'applications Web. Gérer de façon autonome la portée de projets, les échéanciers et les parties prenantes, et veiller à ce que les outils déployés demeurent à jour, bien intégrés, et fonctionnent efficacement.
• Évaluer les risques liés aux changements proposés ou aux nouvelles demandes en fonction du cadre de gestion des risques NIST.
• Sensibiliser tout le personnel à la sécurité et lui fournir une formation dans ce domaine, et développer continuellement ses propres compétences techniques en fonction des pratiques exemplaires actuelles en cybersécurité afin de réduire la probabilité d'un incident lié à la sécurité.
• Maintenir les configurations de sécurité infonuagique en fonction des plus récentes directives des fournisseurs afin de réduire la gravité et le risque d'une violation de l'environnement infonuagique de l'organisation.
• Mettre en œuvre et configurer des contrôles de sécurité appropriés, comme la gestion de l'identité et des accès, le chiffrement, la journalisation et la surveillance à l'aide de Microsoft Defender pour le nuage et des capacités de sécurité connexes de Microsoft 365 et Azure.
• Prendre en charge la sécurité des applications de logiciel-service et de leur développement pour toutes les intégrations de tiers, la création de formulaires Web et les interfaces de programmation d'application (API) afin de réduire les risques associés aux solutions personnalisées, au niveau opérationnel (non spécialisé).
Ce profil vous correspond?
• Études, formation et expérience équivalant à un baccalauréat en informatique, en sécurité de l'information ou dans un domaine connexe. Atout : Études, formation et expérience équivalant à une maîtrise dans un domaine pertinent, comme la cybersécurité ou l'assurance de l'information, ou expérience de travail équivalente dans divers domaines liés à la sécurité de l'information.
• Trois (3) ans d'expérience pertinente en cybersécurité ou en sécurité de l'information, dont une expérience pratique en surveillance de la sécurité, en investigation et en intervention dans un environnement infonuagique. Expérience avec Microsoft Defender et capacité manifeste de gérer des tâches et de petits projets de façon autonome. De préférence : Plus de cinq (5) ans d'expérience progressive en cybersécurité (analyse des menaces, intervention en cas d'incident, évaluation de la vulnérabilité et sécurité infonuagique), assortie d'une expérience pratique de la plateforme de sécurité Microsoft (Microsoft Defender pour point de terminaison et pour le nuage, Microsoft Sentinel) et succès manifeste de la réalisation de projets touchant à la sécurité avec un minimum de supervision.
• Les certifications de base, comme CompTIA Security+ ou GIAC (GSEC), sont utiles. La connaissance des cadres et des normes de l'industrie, comme le cadre du NIST, la norme PCI DSS ou les pratiques CIS Critical Security Controls, est également importante.
• Atout important : Certifications de sécurité Microsoft (p. ex. SC-200, AZ-500 ou SC-100), CISSP, CISM, CEH ou autres certifications similaires.
Pour postuler
Veuillez poser votre candidature dans la plateforme de recrutement UKG et joindre votre curriculum vitæ d'ici le 25 octobre 2026.