BNP Paribas

Spécialiste sécurité applicative & réseau

BNP Paribas$90K — $120K *
Information Technology
5 - 7 years of experience
Job Overview by Ladders

Qualifications

  • Master's in cybersecurity, telecommunications, or information systems security
  • At least 5 years of experience in operational security and critical infrastructure protection
  • Configured F5 Advanced WAF and AVI WAF for security rule optimization
  • Experience with Checkpoint and Fortinet firewall technologies
  • Knowledge of TCP/IP, HTTP/HTTPS, and TLS protocols to mitigate attacks
  • Familiar with NIS2, ISO 27001, PCI-DSS compliance standards
  • Proficient in English, especially given international client base

Responsibilities

  • Manage IPS and WAF solutions to detect and block network attacks
  • Continuously optimize security rules to minimize false positives and negatives
  • Collaborate with SOC, development, and network teams to investigate incidents
  • Analyze logs and alerts to identify attack patterns and improve rules
  • Coordinate with SOC for automating incident response using SOAR playbooks
  • Document post-mortem analyses following critical incidents
  • Monitor emerging threats and new CVEs to adjust IPS/WAF rules

Benefits

  • Flexible family and partner insurance program
  • Defined contribution retirement plan
  • Paid volunteer days
  • Hybrid work arrangements available for most positions
  • Structured training and personal development programs
  • Opportunities for growth within the company and internationally
Full Job Description
Le poste et le département en un coup d'oeil

Au sein de BNP Paribas CIB, vous rejoindrez l'équipe de Sécurité des Réseaux de Production, dédiée à la protection des infrastructures de production contre les cybermenaces réseau. Votre rôle se concentrera principalement sur :
  • La gestion opérationnelle des solutions IPS (Système de prévention d'intrusion) et WAF (Pare-feu d'applications web) pour détecter, bloquer et analyser les attaques (ex : exploits, DDoS, injections SQL, etc.).
  • L'optimisation continue des règles de sécurité afin de réduire les faux positifs/négatifs tout en maintenant un niveau de protection élevé.
  • La collaboration avec les équipes du SOC, du Développement et des Réseaux pour enquêter sur les incidents et renforcer la posture de sécurité.

Dans le détail
  • Configurer, déployer et maintenir les solutions Checkpoint, Fortinet, F5 Advanced WAF et AVI WAF pour protéger les infrastructures critiques.
  • Analyser les journaux (logs) et les alertes pour identifier les schémas d'attaque et ajuster les règles afin de réduire les faux positifs et négatifs.
  • Coordonner avec l'équipe du SOC l'automatisation de la réponse aux incidents via des scénarios (playbooks) SOAR pour optimiser la gestion des menaces récurrentes.
  • Enquêter sur les alertes de sécurité et les tentatives d'exploitation de CVE pour proposer et mettre en ceuvre des mesures correctives.
  • Documenter les analyses post-mortem suite aux incidents critiques afin d'améliorer les processus de détection et de réponse.
  • Surveiller les menaces émergentes et les nouvelles CVE pour adapter les règles IPS/WAF et maintenir une défense proactive.
  • Évaluer les mises à niveau technologiques, telles que le WAF natif dans le nuage (cloud-native) ou la détection d'anomalies basée sur l'IA, pour moderniser les capacités de sécurité.
  • Collaborer avec les équipes DevOps en utilisant Ansible pour intégrer la sécurité dès la phase de conception.
  • Réaliser des audits de sécurité et des revues de configuration pour assurer la conformité aux normes NIS2, ISO 27001 et PCI-DSS.
  • Animer des ateliers sur les meilleures pratiques WAF et les risques du Top 10 OWASP pour soutenir les connaissances des équipes internes.

Les atouts et compétences qui vous feront réussir
  • Diplôme d'ingénieur ou maîtrise en cybersécurité, réseaux/télécoms ou sécurité des systèmes d'information.
  • La connaissance de l'anglais est requise.*
  • Minimum 7 ans d'expérience en sécurité opérationnelle et en protection des infrastructures critiques.
  • Configuration de F5 Advanced WAF et AVI WAF pour l'optimisation des règles de sécurité.
  • Technologies Checkpoint et Fortinet pour la gestion des pare-feu.
  • Protocoles TCP/IP, HTTP/HTTPS et TLS pour atténuer les attaques MITM, les injections SQL et XSS.
  • Normes NIS2, ISO 27001, PCI-DSS, MITRE ATT&CK et CIS Benchmarks pour garantir la conformité réglementaire.
  • Approche raisonnée lors de l'enquête sur des incidents complexes et des vulnérabilités zero-day.
  • Résolution collaborative de problèmes lors du travail avec les équipes SOC, Développement et Réseaux.
  • Attitude engagée et solidaire lors du support d'astreinte et de la formation des équipes internes.

*Notant que la grande majorité de notre clientèle, tant interne qu'externe, est située à l'extérieur du Québec et du Canada, des exigences linguistiques spécifiques peuvent s'appliquer. La maitrise professionnelle de l'anglais est requise.

Ce que l'on vous offre

En plus d'une rémunération compétitive, nous vous offrons de nombreux avantages y compris un programme d'assurance famille et conjoint.e flexible, un régime de retraite à cotisations définies et des jours payés pour le bénévolat. Des arrangements de travail hybrides sont disponibles pour la majorité des positions. Une présence au bureau est requise pour un minimum de 3 jours par semaine, une de ces journées doit être un lundi et/ou un vendredi. BNP Paribas offre d'excellents programmes de formation et de développement personnel, ainsi que des opportunités d'évolution au sein de l'entreprise et à l'international.

Pour en savoir plus sur notre gamme d'avantages, cliquez ici

Ce que vous devez savoir

  • Nous examinerons les candidatures au fur et à mesure de leur arrivée, alors ne tardez pas à soumettre votre candidature


  • Vous devez être légalement admissible à travailler dans la grande région de Montréal et, s'il y a lieu, détenir un permis de travail ou d'études valide. La présence physique dans le(s) bureau(x) de BNP Paribas est un prérequis essentiel pour ce poste;


  • Si vous êtes sélectionné.e pour un poste qui demande de travailler dans /pour l'industrie américaine des sécurités, vous devrez fournir vos empreintes digitales et serez sujet à des vérifications d'antécédents additionnelles par l'entremise du FBI. BNP Paribas Securities Corporation est tenue de maintenir un programme de surveillance de la conduite de ses Personnes Associées; certaines de vos données personnelles seront transmises aux États-Unis d'Amérique et mis à disposition des régulateurs américains. Veuillez contacter BNPP pour plus d'informations; ou vous pouvez également trouver un aperçu ici : 3110. Supervision FINRA.org


***Bien que la description ci-dessus décrit la candidature idéale, nous encourageons les candidat.es à appliquer même si les qualifications ne sont pas toutes remplies***

Similar Jobs

More Jobs at BNP Paribas

More Information Technology Jobs

Find similar Spécialiste sécurité applicative & réseau jobs: