Description originale de l’offre
Position Description
Mode de travail : Hybride – 3 jours par semaine en présentiel
Niveau : Senior
À propos du poste
Nous recherchons un(e) Spécialiste senior en gestion des vulnérabilités afin de contribuer à l’évolution et à la maturité du programme de cybersécurité de l’organisation.
La personne sélectionnée jouera un rôle clé dans l’identification, l’évaluation, la priorisation et la remédiation des vulnérabilités au sein d’environnements technologiques complexes, incluant les infrastructures sur site, infonuagiques, hybrides et conteneurisées.
À titre d’expert(e) en la matière, vous collaborerez étroitement avec les équipes de cybersécurité, d’infrastructure, de développement, de cloud et d’opérations afin de réduire l’exposition aux risques et d’assurer un suivi efficace des vulnérabilités.
Le rôle combine une forte expertise technique avec une capacité à transformer les constats de sécurité en risques d’affaires, à influencer les priorités de remédiation et à communiquer efficacement auprès de parties prenantes techniques et exécutives.
Your future duties and responsibilities
Piloter les activités de gestion des vulnérabilités dans les environnements sur site, cloud et hybrides.
Effectuer et superviser les analyses de vulnérabilités provenant de différentes plateformes de sécurité.
Analyser, valider, classifier et prioriser les vulnérabilités selon leur niveau de risque, leur exploitabilité et leur impact potentiel.
Utiliser notamment CVSS, EPSS, CISA KEV et les renseignements sur les menaces afin d’établir les priorités de remédiation.
Évaluer rapidement l’exposition de l’organisation aux nouvelles vulnérabilités critiques et aux vulnérabilités zero-day.
Collaborer avec les équipes d’infrastructure, d’applications, de cloud et d’opérations afin de coordonner les plans de remédiation.
Assurer le suivi des correctifs et des mesures de mitigation conformément aux SLA établis.
Développer et améliorer les méthodologies de Risk-Based Vulnerability Management (RBVM).
Maintenir, configurer et optimiser les plateformes de balayage et de gestion des vulnérabilités.
Développer des tableaux de bord, KPI et rapports permettant de suivre l’exposition aux risques et la progression des remédiations.
Présenter les constats, tendances et risques aux équipes techniques ainsi qu'aux parties prenantes de niveau exécutif.
Soutenir les audits de sécurité, les évaluations de risques et les exigences de conformité.
Contribuer à l’automatisation et à l’amélioration continue des processus de gestion des vulnérabilités.
Fournir du mentorat et de l’accompagnement technique aux membres plus juniors de l’équipe.
Compétences et expérience recherchées
Baccalauréat en cybersécurité, informatique, technologies de l’information ou domaine connexe, ou expérience professionnelle équivalente.
5+ années d’expérience en cybersécurité, dont idéalement 3+ années directement en gestion des vulnérabilités.
Expérience pratique avec au moins une plateforme reconnue de gestion des vulnérabilités, notamment :
Tenable
Qualys
Rapid7
ou une solution équivalente.
Excellente compréhension des concepts CVSS, EPSS et Known Exploited Vulnerabilities (KEV).
Expérience dans l’analyse et la priorisation des vulnérabilités selon une approche basée sur le risque.
Bonne connaissance des environnements Windows, Linux, réseau, cloud et conteneurisés.
Expérience dans la coordination et le suivi de programmes de remédiation.
Connaissance de cadres et normes de cybersécurité tels que :
NIST CSF
CIS Controls
ISO 27001
PCI DSS
Solides compétences en analyse de risques et en résolution de problèmes.
Capacité à travailler avec plusieurs équipes techniques et parties prenantes simultanément.
Excellentes aptitudes de communication permettant de vulgariser des enjeux techniques auprès d’un public non technique ou exécutif.
Required Qualifications To Be Successful In This Role
Atouts
Certification pertinente telle que CISSP, CISM, CRISC, GSEC, GIAC ou équivalent.
Expérience avec Microsoft Azure, AWS ou Google Cloud Platform (GCP).
Connaissance des environnements SAP.
Expérience en Threat Intelligence et compréhension des tactiques, techniques et procédures (TTP) utilisées par les acteurs malveillants.
Connaissance des approches Attack Surface Management (ASM) ou Exposure Management.
Expérience en automatisation avec Python, PowerShell ou un langage similaire.
Connaissance des pratiques DevSecOps, de la sécurité des pipelines CI/CD et de la sécurité applicative.
Expérience avec des technologies SIEM, EDR/XDR ou dans un environnement SOC.
Connaissance des méthodologies de tests d’intrusion et de validation des vulnérabilités.
Expérience dans un secteur fortement réglementé, notamment les services financiers, la santé ou les infrastructures critiques.
Bilinguisme français et anglais dans un environnement professionnel canadien.
Profil recherché
Nous recherchons une personne autonome et analytique, capable de combiner expertise technique, compréhension du risque et influence auprès des parties prenantes. Vous êtes à l’aise autant dans l’analyse détaillée d’une vulnérabilité que dans la présentation de son impact et des priorités de remédiation aux équipes de gestion.
CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 80,000$-115,000$ ce poste est vacant.
Together, as owners, let’s turn meaningful insights into action.
Life at CGI is rooted in ownership, teamwork, respect and belonging. Here, you’ll reach your full potential because…
You are invited to be an owner from day 1 as we work together to bring our Dream to life. That’s why we call ourselves CGI Partners rather than employees. We benefit from our collective success and actively shape our company’s strategy and direction.
Your work creates value. You’ll develop innovative solutions and build relationships with teammates and clients while accessing global capabilities to scale your ideas, embrace new opportunities, and benefit from expansive industry and technology expertise.
You’ll shape your career by joining a company built to grow and last. You’ll be supported by leaders who care about your health and well-being and provide you with opportunities to deepen your skills and broaden your horizons.
At CGI, we value the strength that diversity brings and are committed to fostering a workplace where everyone belongs. We collaborate with our clients to build more inclusive communities and empower all CGI partners to thrive. As an equal-opportunity employer, being able to perform your best during the recruitment process is important to us. If you require an accommodation, please inform your recruiter.
That same commitment to fairness extends to how we use technology. To support our recruitment team, AI tools may be used to help assess applications though they never replace human judgement. All hiring decisions remain entirely in the hands of our recruitment professionals.
To learn more about accessibility at CGI, contact us via email. Please note that this email is strictly for accessibility requests and cannot be used for application status inquiries.
Come join our team - one of the largest IT and business consulting services firms in the world.
Spécialiste senior en gestion des vulnérabilités – Cybersécurité
Job Description
Mode de travail : Hybride – 3 jours par semaine en présentiel
Niveau : Senior
À propos du poste
Nous recherchons un(e) Spécialiste senior en gestion des vulnérabilités afin de contribuer à l’évolution et à la maturité du programme de cybersécurité de l’organisation.
La personne sélectionnée jouera un rôle clé dans l’identification, l’évaluation, la priorisation et la remédiation des vulnérabilités au sein d’environnements technologiques complexes, incluant les infrastructures sur site, infonuagiques, hybrides et conteneurisées.
À titre d’expert(e) en la matière, vous collaborerez étroitement avec les équipes de cybersécurité, d’infrastructure, de développement, de cloud et d’opérations afin de réduire l’exposition aux risques et d’assurer un suivi efficace des vulnérabilités.
Le rôle combine une forte expertise technique avec une capacité à transformer les constats de sécurité en risques d’affaires, à influencer les priorités de remédiation et à communiquer efficacement auprès de parties prenantes techniques et exécutives.
Your future duties and responsibilities
Piloter les activités de gestion des vulnérabilités dans les environnements sur site, cloud et hybrides.
Effectuer et superviser les analyses de vulnérabilités provenant de différentes plateformes de sécurité.
Analyser, valider, classifier et prioriser les vulnérabilités selon leur niveau de risque, leur exploitabilité et leur impact potentiel.
Utiliser notamment CVSS, EPSS, CISA KEV et les renseignements sur les menaces afin d’établir les priorités de remédiation.
Évaluer rapidement l’exposition de l’organisation aux nouvelles vulnérabilités critiques et aux vulnérabilités zero-day.
Collaborer avec les équipes d’infrastructure, d’applications, de cloud et d’opérations afin de coordonner les plans de remédiation.
Assurer le suivi des correctifs et des mesures de mitigation conformément aux SLA établis.
Développer et améliorer les méthodologies de Risk-Based Vulnerability Management (RBVM).
Maintenir, configurer et optimiser les plateformes de balayage et de gestion des vulnérabilités.
Développer des tableaux de bord, KPI et rapports permettant de suivre l’exposition aux risques et la progression des remédiations.
Présenter les constats, tendances et risques aux équipes techniques ainsi qu'aux parties prenantes de niveau exécutif.
Soutenir les audits de sécurité, les évaluations de risques et les exigences de conformité.
Contribuer à l’automatisation et à l’amélioration continue des processus de gestion des vulnérabilités.
Fournir du mentorat et de l’accompagnement technique aux membres plus juniors de l’équipe.
Compétences et expérience recherchées
Baccalauréat en cybersécurité, informatique, technologies de l’information ou domaine connexe, ou expérience professionnelle équivalente.
5+ années d’expérience en cybersécurité, dont idéalement 3+ années directement en gestion des vulnérabilités.
Expérience pratique avec au moins une plateforme reconnue de gestion des vulnérabilités, notamment :
Tenable
Qualys
Rapid7
ou une solution équivalente.
Excellente compréhension des concepts CVSS, EPSS et Known Exploited Vulnerabilities (KEV).
Expérience dans l’analyse et la priorisation des vulnérabilités selon une approche basée sur le risque.
Bonne connaissance des environnements Windows, Linux, réseau, cloud et conteneurisés.
Expérience dans la coordination et le suivi de programmes de remédiation.
Connaissance de cadres et normes de cybersécurité tels que :
NIST CSF
CIS Controls
ISO 27001
PCI DSS
Solides compétences en analyse de risques et en résolution de problèmes.
Capacité à travailler avec plusieurs équipes techniques et parties prenantes simultanément.
Excellentes aptitudes de communication permettant de vulgariser des enjeux techniques auprès d’un public non technique ou exécutif.
Required Qualifications To Be Successful In This Role
Atouts
Certification pertinente telle que CISSP, CISM, CRISC, GSEC, GIAC ou équivalent.
Expérience avec Microsoft Azure, AWS ou Google Cloud Platform (GCP).
Connaissance des environnements SAP.
Expérience en Threat Intelligence et compréhension des tactiques, techniques et procédures (TTP) utilisées par les acteurs malveillants.
Connaissance des approches Attack Surface Management (ASM) ou Exposure Management.
Expérience en automatisation avec Python, PowerShell ou un langage similaire.
Connaissance des pratiques DevSecOps, de la sécurité des pipelines CI/CD et de la sécurité applicative.
Expérience avec des technologies SIEM, EDR/XDR ou dans un environnement SOC.
Connaissance des méthodologies de tests d’intrusion et de validation des vulnérabilités.
Expérience dans un secteur fortement réglementé, notamment les services financiers, la santé ou les infrastructures critiques.
Bilinguisme français et anglais dans un environnement professionnel canadien.
Profil recherché
Nous recherchons une personne autonome et analytique, capable de combiner expertise technique, compréhension du risque et influence auprès des parties prenantes. Vous êtes à l’aise autant dans l’analyse détaillée d’une vulnérabilité que dans la présentation de son impact et des priorités de remédiation aux équipes de gestion.
CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 80,000$-115,000$ ce poste est vacant.
Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre.
La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que…
Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise.
Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe.
Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons.
Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur.
Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement.
Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel. Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature.
Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde.