Titre/Title: Spécialiste principal en gestion des vulnérabilités / Senior Vulnerability Management SpecialistLocation/Lieu: Montréal, Télétravail Québec et Ontario / Montreal, Remote - Quebec and Ontario
Durée/Duration: Jusqu'au 31 janvier 2027, renouvelable - 35 heures/semaine / Until January 31, 2027, renewable - 35 hours/week
Requis - Détenir un baccalauréat en cybersécurité, technologies de l'information, informatique ou dans un domaine connexe, ou posséder une expérience professionnelle équivalente;
- Posséder au moins 5 années d'expérience en cybersécurité, dont au moins 3 années spécifiquement en gestion des vulnérabilités;
- Posséder une expérience pratique avec des plateformes de gestion des vulnérabilités telles que Tenable, Qualys, Rapid7 ou des solutions similaires;
- Posséder une bonne connaissance des méthodologies de priorisation des vulnérabilités, notamment CVSS, EPSS et les catalogues KEV (Known Exploited Vulnerabilities);
- Posséder une expérience avec des environnements Windows et Linux;
- Posséder une bonne compréhension des environnements et technologies réseau;
- Posséder une expérience avec des environnements infonuagiques et conteneurisés;
- Posséder une connaissance des principaux cadres et standards de sécurité tels que NIST CSF, CIS Controls, ISO 27001 ou PCI DSS;
- Posséder une expérience dans la gestion de relations avec plusieurs équipes et parties prenantes;
- Être en mesure de vulgariser et de présenter des constats techniques aussi bien auprès d'interlocuteurs techniques que de membres de la direction.
Atouts - Détenir une certification en cybersécurité telle que CISSP, GSEC, CISM, GIAC, CRISC ou toute autre certification pertinente;
- Posséder une expérience avec des plateformes de sécurité infonuagiques telles que Microsoft Azure, AWS ou Google Cloud Platform (GCP);
- Posséder des connaissances de SAP;
- Posséder des connaissances en Threat Intelligence ainsi que des tactiques, techniques et procédures utilisées par les cyberattaquants;
- Être familier avec les programmes et outils de gestion de la surface d'attaque (Attack Surface Management) et de gestion de l'exposition (Exposure Management);
- Posséder une expérience en programmation de scripts et en automatisation avec Python, PowerShell ou des technologies similaires;
- Posséder des connaissances en DevSecOps, pipelines CI/CD et pratiques de sécurité applicative;
- Posséder une expérience avec les plateformes EDR/XDR, les solutions SIEM et les environnements SOC (Security Operations Center);
- Comprendre les méthodologies de tests d'intrusion (Penetration Testing) et les techniques de validation des vulnérabilités;
- Posséder une expérience dans des secteurs fortement réglementés tels que les services financiers, la santé ou les infrastructures critiques;
- Posséder une expérience avec les exigences de conformité réglementaire et les approches de gestion des vulnérabilités Clientée sur le risque (Risk-Based Vulnerability Management);
Requirements - Bachelor's degree in Cybersecurity, Information Technology, Computer Science, or a related field, or equivalent professional experience.
- At least 5 years of experience in cybersecurity, including at least 3 years specifically in vulnerability management.
- Hands-on experience with vulnerability management platforms such as Tenable, Qualys, Rapid7, or similar solutions.
- Strong knowledge of vulnerability prioritization methodologies, including CVSS, EPSS, and KEV (Known Exploited Vulnerabilities) catalogs.
- Experience with Windows and Linux environments.
- Strong understanding of network environments and technologies.
- Experience with cloud and containerized environments.
- Knowledge of key security frameworks and standards such as NIST CSF, CIS Controls, ISO 27001, or PCI DSS.
- Experience managing relationships with multiple teams and stakeholders.
- Ability to translate and present technical findings clearly to both technical audiences and executive-level stakeholders.
Nice-to-Haves - Cybersecurity certification such as CISSP, GSEC, CISM, GIAC, CRISC, or another relevant certification.
- Experience with cloud security platforms such as Microsoft Azure, AWS, or Google Cloud Platform (GCP).
- Knowledge of SAP.
- Knowledge of Threat Intelligence, as well as the tactics, techniques, and procedures (TTPs) used by cyber attackers.
- Familiarity with Attack Surface Management (ASM) and Exposure Management programs and tools.
- Experience with scripting and automation using Python, PowerShell, or similar technologies.
- Knowledge of DevSecOps, CI/CD pipelines, and application security practices.
- Experience with EDR/XDR platforms, SIEM solutions, and SOC (Security Operations Center) environments.
- Understanding of Penetration Testing methodologies and vulnerability validation techniques.
- Experience in highly regulated industries such as financial services, healthcare, or critical infrastructure.
- Experience with regulatory compliance requirements and Risk-Based Vulnerability Management (RBVM) approaches.