Collège royal logo
Salary
CA$78.6K–CA$108.1K
Hiring from
Canada
Work type
Hybrid
Posted
Is this job info correct?

511,014 remote jobs, straight from company career pages

100% free · New jobs every hour

Show job description

Cyber Security Analyst
Infrastructure Operations
Permanent


Today, the Royal College has over 55,000 members and the vision remains to advance the learning for specialist physicians to deliver the best health care for all. The Royal College partners and collaborates to lead the evolution of specialty medical education and standards; support specialist physicians, learners and teams to continuously improve; and advocate for excellence in specialty medicine by supporting innovation, well-being, equity and person-centered care. We are a national, nonprofit organization established in 1929 by a special Act of Parliament to oversee the medical education of specialists in Canada.

Reporting to Manager Cyber Security, the Cyber Security Analyst shares responsibility for day-to-day security operations while contributing distinct strengths that complement the capabilities of other team members. The role balances operational response, continuous improvement, and project delivery, and is expected to document work, share knowledge, and provide backup coverage across core security functions. The Cyber Security Analyst role is critical within the organization, responsible for ensuring the confidentiality, integrity, and availability of information systems and data assets. The Cyber Security Analyst serves as a vigilant and proactive defender, playing a pivotal part in identifying and mitigating potential security threats, vulnerabilities, and risks. By conducting comprehensive security assessments, monitoring network traffic, and implementing robust security measures, they strengthen defenses against cyber-attacks.
The Cyber Security Analyst collaborates with cross-functional teams, contributing to the development and implementation of effective security strategies, policies, and procedures. This role takes ownership of security initiatives and projects, frequently working independently, while continuously building expertise across an evolving, Microsoft-centric security toolset. Their efforts foster a culture of security awareness, safeguarding the organization's digital infrastructure and enabling secure operations in the digital age.

Here’s an insight into your typical day-to-day:
• Performs Threat Detection, Analysis, and Incident Response based on existing procedures and the latest industry guidance to maintain a secure technology environment for the organization to conduct its work.
• Monitors and triages security events and alerts across endpoint, cloud, and network using tools such as Microsoft Defender for Endpoint and the organization's SIEM using established procedures, threat intelligence and current industry guidance.
• Investigate security breaches, gather evidence, and collaborate with partners to contain and remediate incidents, ensuring a swift and effective response including supporting recovery from any incidents.
• Plans, deploys, configures, and integrates security tooling such as endpoint detection and response, cloud security, SIEM, and web application firewalls. Manages project scope, timelines, and stakeholders independently, and ensures deployed tools remain current, properly integrated, and functioning effectively.
• Conducts risk assessments on proposed changes or new applications in accordance with NIST risk management framework
• Delivers Security Awareness and Training for all staff, and continuously develops own technical skills, based on current best practices of cyber security to minimize the likelihood of a security event.
• Maintain Cloud Security configurations based on latest vendor guidance to reduce the severity and risk of a breach of a corporate cloud environment.
• Implements and configures appropriate security controls, such as identity and access management, encryption, logging, and monitoring using Microsoft Defender for Cloud and related Microsoft 365 and Azure security capabilities.
• Supports SaaS Application and Secure Development Security for all the third-party integrations, built web forms and APIs to reduce risk in custom-developed solutions, at a working (non-specialist) level.
Does this sound like you?
• Level of education, training, and experience equivalent to a bachelor's degree in computer science, Information Security, or a related field. Asset: Level of education, training, and experience equivalent to a master's degree in a relevant field, such as Cybersecurity or Information Assurance, or equivalent work experience in a broad range of information security domains.
• 3+ years of relevant work experience in cybersecurity or information security, including hands-on experience with security monitoring, investigation, and response in a cloud-based environment. Experience with Microsoft Defender and demonstrated ability to manage tasks and small projects independently. Preferred: 5+ years of progressive cybersecurity experience spanning threat analysis, incident response, vulnerability assessment, and cloud security, with hands-on experience across the Microsoft security stack (Microsoft Defender for Endpoint and Cloud, Microsoft Sentinel) and demonstrated success delivering security projects with minimal supervision
• Basic certifications such as CompTIA Security+ or GIAC GSEC are helpful. Familiarity with industry frameworks and standards, such as NIST, PCI DSS, or CIS Controls, is also valuable.
• Strong asset: Microsoft security certifications (e.g., SC-200 Microsoft Security Operations Analyst, AZ-500, or SC-100), CISSP, CISM, CEH, or similar certifications.

How to get noticed?
Please apply through our UKG recruitment platform with your résumé, by October 25, 2026.

The Royal College invites applications from all qualified applicants. The Royal College is strongly committed to employment equity and diversity in the workplace and encourages applications from Black, racialized/visible minorities, Indigenous/Aboriginal people, women, persons with disabilities, and 2SLGBTQQIA+ persons.

We sincerely thank all applicants for their interest; however, we will only contact those under consideration. An eligibility list may be established for similar positions of various tenures. The list will be retained for a maximum period of 3 years.

The Royal College supports a hybrid work environment which includes a combination of working both onsite in Ottawa and from home.

The Royal College will provide support in its recruitment processes for applicants with disabilities, including accommodation that considers an applicant’s accessibility needs. If you require accommodations during the interview process, please contact careers@royalcollege.ca

Please note that the job advertisement will no longer be available once the position has closed.

Band 7 - Salary ranges from $78,588 to $108,059.00

----------------------------------------------

Analyste en cybersécurité
Activités d’infrastructure
Poste permanent


Vous aimez détecter des menaces avant qu’elles ne deviennent des incidents? Vous vous intéressez vivement à la protection des systèmes et des données dans un environnement infonuagique Microsoft moderne? Vous aimez être responsable d’un projet, de sa planification à son déploiement? Alors, joignez-vous à notre équipe! Joignez-vous à une équipe de sécurité soudée qui protège une organisation vouée à soutenir les médecins spécialistes au Canada. Date limite : 25 octobre 2026



Le Collège royal compte aujourd’hui plus de 55 000 membres, mais sa vision reste la même : faire progresser l’apprentissage des médecins spécialistes pour offrir les meilleurs soins de santé à toute la population. De façon concertée et en partenariat, le Collège royal dirige l’évolution de la formation médicale spécialisée et des normes dans ce domaine, et contribue ainsi à l’amélioration constante des médecins spécialistes, de la communauté apprenante et des équipes professionnelles. En outre, son appui à l’innovation, au bien-être, à l’équité et aux soins centrés sur la personne reflète son engagement à l’égard de l’excellence en médecine spécialisée. Le Collège royal est une organisation d’envergure nationale sans but lucratif créée en 1929 en vertu d’une loi spéciale du Parlement pour encadrer la formation médicale des spécialistes au Canada.

Relevant du ou de la gestionnaire de la cybersécurité, vous partagez la responsabilité des activités de sécurité quotidiennes en ajoutant des forces distinctes aux capacités des autres membres de l’équipe. Vous conjuguez intervention opérationnelle, amélioration continue et réalisation de projets, documentez le travail, partagez les connaissances et tenez lieu de renfort pour les principales fonctions de sécurité. Vous jouez un rôle essentiel au sein de l’organisation et êtes responsable d’assurer la confidentialité, l’intégrité et la disponibilité des systèmes d’information et actifs de données. Vous faites preuve de vigilance et de proactivité dans la détection et l’atténuation des menaces, des failles et des risques en matière de sécurité. Vous menez des évaluations de sécurité complètes, surveillez le trafic réseau, prenez des mesures de sécurité efficaces et renforcez ainsi les mécanismes de défense contre les cyberattaques.
Vous contribuez avec des équipes interfonctionnelles à l’élaboration et à la mise en œuvre de stratégies, de politiques et de procédures efficaces en matière de sécurité. Vous assumez la responsabilité d’initiatives et de projets de sécurité, souvent de façon autonome, et développez continuellement votre expertise grâce à un ensemble d’outils de sécurité évolutifs centrés sur Microsoft. Vous favorisez une culture de sensibilisation à la sécurité, protégez l’infrastructure numérique de l’organisation et assurez la sécurité des opérations à l’ère numérique.

Aperçu de vos tâches quotidiennes
• Détecter les menaces, procéder à des analyses et intervenir en cas d’incident en fonction des procédures existantes et des plus récentes lignes directrices de l’industrie afin de maintenir un environnement technologique sécurisé permettant à l’organisation de mener ses activités.
• Surveiller et trier les événements et les alertes de sécurité infonuagique, des terminaux et des réseaux à l’aide d’outils comme Microsoft Defender pour point de terminaison et la GIES de l’organisation à l’aide des procédures établies, des renseignements sur les menaces et des directives actuelles de l’industrie.
• Enquêter sur les atteintes à la sécurité, recueillir des preuves et collaborer avec les partenaires afin de limiter les incidents et de prendre des mesures correctrices, en assurant une intervention rapide et efficace, y compris en appuyant la reprise des activités après un incident.
• Planifier, déployer, configurer et intégrer des outils de sécurité, comme la technologie EDR, la sécurité infonuagique, la GIES et les pare-feu d’applications Web. Gérer de façon autonome la portée de projets, les échéanciers et les parties prenantes, et veiller à ce que les outils déployés demeurent à jour, bien intégrés, et fonctionnent efficacement.
• Évaluer les risques liés aux changements proposés ou aux nouvelles demandes en fonction du cadre de gestion des risques NIST.
• Sensibiliser tout le personnel à la sécurité et lui fournir une formation dans ce domaine, et développer continuellement ses propres compétences techniques en fonction des pratiques exemplaires actuelles en cybersécurité afin de réduire la probabilité d’un incident lié à la sécurité.
• Maintenir les configurations de sécurité infonuagique en fonction des plus récentes directives des fournisseurs afin de réduire la gravité et le risque d’une violation de l’environnement infonuagique de l’organisation.
• Mettre en œuvre et configurer des contrôles de sécurité appropriés, comme la gestion de l’identité et des accès, le chiffrement, la journalisation et la surveillance à l’aide de Microsoft Defender pour le nuage et des capacités de sécurité connexes de Microsoft 365 et Azure.
• Prendre en charge la sécurité des applications de logiciel-service et de leur développement pour toutes les intégrations de tiers, la création de formulaires Web et les interfaces de programmation d’application (API) afin de réduire les risques associés aux solutions personnalisées, au niveau opérationnel (non spécialisé).
Ce profil vous correspond?
• Études, formation et expérience équivalant à un baccalauréat en informatique, en sécurité de l’information ou dans un domaine connexe. Atout : Études, formation et expérience équivalant à une maîtrise dans un domaine pertinent, comme la cybersécurité ou l’assurance de l’information, ou expérience de travail équivalente dans divers domaines liés à la sécurité de l’information.
• Trois (3) ans d’expérience pertinente en cybersécurité ou en sécurité de l’information, dont une expérience pratique en surveillance de la sécurité, en investigation et en intervention dans un environnement infonuagique. Expérience avec Microsoft Defender et capacité manifeste de gérer des tâches et de petits projets de façon autonome. De préférence : Plus de cinq (5) ans d’expérience progressive en cybersécurité (analyse des menaces, intervention en cas d’incident, évaluation de la vulnérabilité et sécurité infonuagique), assortie d’une expérience pratique de la plateforme de sécurité Microsoft (Microsoft Defender pour point de terminaison et pour le nuage, Microsoft Sentinel) et succès manifeste de la réalisation de projets touchant à la sécurité avec un minimum de supervision.
• Les certifications de base, comme CompTIA Security+ ou GIAC (GSEC), sont utiles. La connaissance des cadres et des normes de l’industrie, comme le cadre du NIST, la norme PCI DSS ou les pratiques CIS Critical Security Controls, est également importante.
• Atout important : Certifications de sécurité Microsoft (p. ex. SC-200, AZ-500 ou SC-100), CISSP, CISM, CEH ou autres certifications similaires.

Pour postuler
Veuillez poser votre candidature dans la plateforme de recrutement UKG et joindre votre curriculum vitæ d’ici le 25 octobre 2026.

Le Collège royal invite toutes les personnes qualifiées à postuler. Fermement engagé à l’égard de l’équité en matière d’emploi et de la diversité en milieu de travail, il encourage les personnes noires, autochtones ou appartenant à un groupe ethnique particulier, les femmes, ainsi que les personnes handicapées et 2ELGBTQQIA+ à poser leur candidature.

Nous remercions toutes les personnes qui manifestent leur intérêt, mais nous ne communiquerons qu’avec celles dont la candidature aura été retenue. Une liste d’admissibilité pourrait être établie afin de pourvoir des postes similaires de durées diverses. La liste sera conservée pendant trois ans.

Le Collège royal favorise un mode de travail hybride, combinant le travail sur place à Ottawa et le travail à domicile.

Le Collège royal apportera son soutien aux personnes handicapées dans le cadre de ses processus de recrutement, notamment en proposant des mesures d’adaptation qui tiennent compte de leurs besoins en matière d’accessibilité. Si vous souhaitez vous en prévaloir, communiquez avec nous à l’adresse careers@collegeroyal.ca.

Veuillez noter qu’il ne sera plus possible de consulter cette offre d’emploi une fois que le poste sera pourvu.

Échelon 7 – Salaire de 78 588 $ à 108 059 $

Similar jobs

Apply for this job