Gestionnaire principal des vulnérabilités

Sky Systems, Inc.

$100K — $120K *
Information Technology
5 - 7 years of experience
Job Overview by Ladders

Qualifications

  • Bachelor's degree in Cybersecurity, IT, Computer Science, or related field, or equivalent experience.
  • Minimum 5 years in cybersecurity with at least 3 years in vulnerability management.
  • Hands-on experience with vulnerability management platforms like Tenable, Qualys, or Rapid7.
  • Strong knowledge of vulnerability prioritization methodologies (CVSS, EPSS, KEV).
  • Experience with both Windows and Linux environments.
  • Understanding of network environments and technologies.
  • Experience with cloud and containerized environments.

Responsibilities

  • Manage and oversee the vulnerability management program.
  • Conduct assessments and prioritization of vulnerabilities.
  • Coordinate with multiple teams and stakeholders on vulnerability issues.
  • Translate technical findings to non-technical stakeholders.
  • Develop and implement strategies for vulnerability remediation.
  • Stay updated on the latest cybersecurity trends and threats.
  • Ensure compliance with relevant security frameworks and standards.

Benefits

  • Remote work flexibility within Quebec and Ontario.
  • Contract until January 31, 2027, with renewal potential.
  • Opportunity for continuous professional development in cybersecurity.
Full Job Description
Titre/Title: Spécialiste principal en gestion des vulnérabilités / Senior Vulnerability Management Specialist
Location/Lieu: Montréal, Télétravail Québec et Ontario / Montreal, Remote - Quebec and Ontario
Durée/Duration: Jusqu'au 31 janvier 2027, renouvelable - 35 heures/semaine / Until January 31, 2027, renewable - 35 hours/week

Requis
  • Détenir un baccalauréat en cybersécurité, technologies de l'information, informatique ou dans un domaine connexe, ou posséder une expérience professionnelle équivalente;
  • Posséder au moins 5 années d'expérience en cybersécurité, dont au moins 3 années spécifiquement en gestion des vulnérabilités;
  • Posséder une expérience pratique avec des plateformes de gestion des vulnérabilités telles que Tenable, Qualys, Rapid7 ou des solutions similaires;
  • Posséder une bonne connaissance des méthodologies de priorisation des vulnérabilités, notamment CVSS, EPSS et les catalogues KEV (Known Exploited Vulnerabilities);
  • Posséder une expérience avec des environnements Windows et Linux;
  • Posséder une bonne compréhension des environnements et technologies réseau;
  • Posséder une expérience avec des environnements infonuagiques et conteneurisés;
  • Posséder une connaissance des principaux cadres et standards de sécurité tels que NIST CSF, CIS Controls, ISO 27001 ou PCI DSS;
  • Posséder une expérience dans la gestion de relations avec plusieurs équipes et parties prenantes;
  • Être en mesure de vulgariser et de présenter des constats techniques aussi bien auprès d'interlocuteurs techniques que de membres de la direction.
Atouts
  • Détenir une certification en cybersécurité telle que CISSP, GSEC, CISM, GIAC, CRISC ou toute autre certification pertinente;
  • Posséder une expérience avec des plateformes de sécurité infonuagiques telles que Microsoft Azure, AWS ou Google Cloud Platform (GCP);
  • Posséder des connaissances de SAP;
  • Posséder des connaissances en Threat Intelligence ainsi que des tactiques, techniques et procédures utilisées par les cyberattaquants;
  • Être familier avec les programmes et outils de gestion de la surface d'attaque (Attack Surface Management) et de gestion de l'exposition (Exposure Management);
  • Posséder une expérience en programmation de scripts et en automatisation avec Python, PowerShell ou des technologies similaires;
  • Posséder des connaissances en DevSecOps, pipelines CI/CD et pratiques de sécurité applicative;
  • Posséder une expérience avec les plateformes EDR/XDR, les solutions SIEM et les environnements SOC (Security Operations Center);
  • Comprendre les méthodologies de tests d'intrusion (Penetration Testing) et les techniques de validation des vulnérabilités;
  • Posséder une expérience dans des secteurs fortement réglementés tels que les services financiers, la santé ou les infrastructures critiques;
  • Posséder une expérience avec les exigences de conformité réglementaire et les approches de gestion des vulnérabilités Clientée sur le risque (Risk-Based Vulnerability Management);


Requirements
  • Bachelor's degree in Cybersecurity, Information Technology, Computer Science, or a related field, or equivalent professional experience.
  • At least 5 years of experience in cybersecurity, including at least 3 years specifically in vulnerability management.
  • Hands-on experience with vulnerability management platforms such as Tenable, Qualys, Rapid7, or similar solutions.
  • Strong knowledge of vulnerability prioritization methodologies, including CVSS, EPSS, and KEV (Known Exploited Vulnerabilities) catalogs.
  • Experience with Windows and Linux environments.
  • Strong understanding of network environments and technologies.
  • Experience with cloud and containerized environments.
  • Knowledge of key security frameworks and standards such as NIST CSF, CIS Controls, ISO 27001, or PCI DSS.
  • Experience managing relationships with multiple teams and stakeholders.
  • Ability to translate and present technical findings clearly to both technical audiences and executive-level stakeholders.
Nice-to-Haves
  • Cybersecurity certification such as CISSP, GSEC, CISM, GIAC, CRISC, or another relevant certification.
  • Experience with cloud security platforms such as Microsoft Azure, AWS, or Google Cloud Platform (GCP).
  • Knowledge of SAP.
  • Knowledge of Threat Intelligence, as well as the tactics, techniques, and procedures (TTPs) used by cyber attackers.
  • Familiarity with Attack Surface Management (ASM) and Exposure Management programs and tools.
  • Experience with scripting and automation using Python, PowerShell, or similar technologies.
  • Knowledge of DevSecOps, CI/CD pipelines, and application security practices.
  • Experience with EDR/XDR platforms, SIEM solutions, and SOC (Security Operations Center) environments.
  • Understanding of Penetration Testing methodologies and vulnerability validation techniques.
  • Experience in highly regulated industries such as financial services, healthcare, or critical infrastructure.
  • Experience with regulatory compliance requirements and Risk-Based Vulnerability Management (RBVM) approaches.

Similar Jobs

More Jobs at Sky Systems, Inc.

More Information Technology Jobs

Find similar Gestionnaire principal des vulnérabilités jobs: