UI

Spécialiste en cybersécurité

Hiring from
Canada
Work type
Hybrid
Posted
Is this job info correct?

510,258 remote jobs, straight from company career pages

100% free · New jobs every hour

Show job description
Responsabilités

Relevant du Chef d’équipe cybersécurité, le ou la titulaire du poste participe activement à la protection des actifs informationnels et des infrastructures technologiques de l’organisation.

Il ou elle agit comme ressource spécialisée en cybersécurité opérationnelle et contribue à la détection, l'analyse, la prévention et la réponse aux menaces de sécurité. Le titulaire assure la surveillance continue des environnements technologiques, coordonne les activités de gestion des vulnérabilités, participe aux enquêtes de sécurité et contribue à l'amélioration constante de la posture de cybersécurité de l'organisation.

Le ou la titulaire collabore étroitement avec les équipes d'infrastructure, d'applications, de soutien technique, les partenaires externes ainsi que les différentes unités d'affaires afin d'assurer un environnement technologique sécuritaire, conforme et résilient.


Tâches

Surveillance et opérations de sécurité

  • Assurer la surveillance continue des événements de sécurité et analyser les alertes provenant des plateformes de protection et de détection;
  • Effectuer le triage, l'investigation et l'escalade des incidents de sécurité;
  • Participer aux activités de réponse aux incidents et contribuer aux analyses post-mortem;
  • Maintenir et optimiser les mécanismes de détection afin de réduire les faux positifs et améliorer la couverture de sécurité;
  • Produire des rapports et indicateurs de performance relatifs aux opérations de sécurité.

Gestion des vulnérabilités

  • Réaliser des activités de détection, d'évaluation et de suivi des vulnérabilités;
  • Participer à l'élaboration et au suivi des plans de remédiation;
  • Valider la correction des vulnérabilités identifiées;
  • Collaborer avec les équipes responsables des infrastructures, applications et services infonuagiques afin d'assurer le traitement des risques.

Gestion des identités et des accès

  • Participer à la gestion des accès privilégiés et à l'application du principe du moindre privilège.
  • Contribuer aux revues périodiques d'accès;
  • Soutenir les initiatives de gestion des identités et des accès (IAM);
  • Participer à l'évolution des mécanismes d'authentification multifactorielle et d'accès conditionnel.

Sécurité infonuagique et plateformes Microsoft

  • Contribuer à la sécurisation des environnements Microsoft 365, Azure et Entra ID;
  • Participer à l'implantation et au maintien des configurations de sécurité recommandées;
  • Assurer le suivi des recommandations de sécurité et l'amélioration continue de la posture infonuagique;
  • Participer à la surveillance et à la protection des données et des services infonuagiques.

Conformité et gouvernance

  • Participer aux audits, évaluations de conformité et exercices de contrôle;
  • Contribuer à l'application des politiques, normes et procédures de sécurité de l'information;
  • Participer à la documentation des contrôles, processus et procédures opérationnelles;
  • Soutenir les initiatives relatives aux exigences réglementaires applicables à l'organisation.

Sensibilisation et amélioration continue

  • Participer aux activités de sensibilisation et de formation en cybersécurité;
  • Contribuer aux simulations d'hameçonnage et aux campagnes de sensibilisation;
  • Effectuer une veille des menaces émergentes et des meilleures pratiques de l'industrie;
  • Identifier des opportunités d'amélioration et contribuer aux projets de cybersécurité.


Compétences techniques

Le titulaire doit posséder des connaissances dans plusieurs des domaines suivants :

  • Cybersécurité opérationnelle (SOC);
  • Réponse aux incidents;
  • Gestion des vulnérabilités;
  • Analyse de journaux et investigations;
  • Gestion des identités et des accès (IAM);
  • Microsoft Entra ID, Microsoft Purview, Microsoft 365, Azure Security;
  • Gestion des accès privilégiés (PIM);
  • Solutions EDR/XDR;
  • SIEM;
  • Sécurité réseau (pare-feu, VPN, segmentation);
  • Gestion des correctifs;
  • Sécurité des environnements Windows, Linux et infonuagiques;
  • PowerShell et automatisation;
  • Cadres de sécurité tels que NIST, CIS ou ISO 27001.


Exigences du poste

  • Détenir une excellente capacité d'analyse et de résolution de problèmes;
  • Être en mesure de gérer plusieurs priorités simultanément;
  • Démontrer un excellent jugement dans l'évaluation des risques;
  • Posséder de fortes aptitudes en communication orale et écrite;
  • Faire preuve d'autonomie, d'initiative et de rigueur;
  • Être capable de travailler efficacement lors de situations d'urgence ou d'incidents majeurs;
  • Maintenir un haut niveau de confidentialité.


Formation Académique

  • Baccalauréat en cybersécurité, informatique, technologie de l'information ou discipline connexe;
  • Toute combinaison équivalente de formation et d'expérience jugée pertinente.


Expérience

  • Minimum d'un (1) à trois (3) années d'expérience en cybersécurité opérationnelle, infrastructure sécurisée ou gestion des risques technologiques;
  • Expérience dans un environnement Microsoft 365 et Azure;
  • Expérience en gestion des vulnérabilités et réponse aux incidents;
  • Expérience dans un environnement réglementé ou financier constitue un atout.


Habiletés, compétences ou qualifications requises

Atouts importants :

  • Security+, CySA+;
  • SC-200, SC-300, AZ-500;
  • CISSP, CEH.

Compétences comportementales :

  • Esprit analytique développé;
  • Orientation résultats;
  • Curiosité intellectuelle;
  • Capacité d'apprentissage continue;
  • Esprit de collaboration;
  • Sens de l'organisation;
  • Communication efficace;
  • Approche client et service.


Particularités et avantages

  • Horaire de travail flexible de 35 h par semaine, de jour;
  • Assurance collective;
  • Télétravail hybride;
  • Café offert gratuitement;
  • Taux préférentiels sur les produits d’assurance;
  • Gym complet et cours de groupe offerts;
  • Formation continue encouragée;
  • Vacances annuelles généreuses;
  • Journées personnelles;
  • Régime de retraite à prestations déterminées;
  • Programme de santé et de mieux-être;
  • Certification entreprise en santé.


Cette description de tâches ne constitue pas un cadre rigide. Toute autre tâche peut être demandée selon les besoins de l’entreprise.

Chez UV Assurance, nous croyons fermement que la richesse de notre équipe repose sur la diversité des parcours, des identités et des expériences. Nous nous engageons à offrir un environnement de travail inclusif, respectueux et équitable pour tous et toutes.

Nous encourageons les candidatures de personnes autochtones, en situation de handicap, issues de la communauté 2ELGBTQI+, de femmes, ainsi que de personnes racisées ou appartenant à des groupes historiquement marginalisés. Si vous avez besoin d’un accommodement à n’importe quelle étape du processus de recrutement, n’hésitez pas à nous en faire part — nous sommes là pour vous soutenir.

Votre talent, votre voix et votre vision comptent.

Similar jobs

Apply for this job