Localisation: Montréal, Qc,
2 jours/semaine sur site
--
GO ROCK IT, c’est l’incontournable Agence de talents spécialisée dans les secteurs des technologies de l’information (TI) et du marketing numérique.
Notre Agence se démarque pour la diversité et la richesse de l’expertise de ses talents, et pour le savoir-faire de son équipe de recrutement et de gestion de talents. Nous sommes au service de nos talents, pour répondre aux besoins de clients.
En recherche d’amélioration continue, nous sommes déterminés à garantir des pratiques de recrutement justes et équitables pour tous. Notre processus de recrutement est entièrement transparent. Si le rôle qu’on te propose aujourd’hui n'est pas le bon pour toi, trouvons-en un qui le soit! Travaillons ensemble pour s’assurer que tu atteignes tes objectifs professionnels 💪
👇 À propos du poste :
Nous recherchons actuellement un(e) Spécialiste sécurité Linux et IAM pour rejoindre l'équipe de l'un de nos partenaires stratégiques à Montréal.
🛠️ Ce que tu feras :
- Définir et maintenir la référence de sécurité (baseline) Linux du groupe, en conformité avec les normes de durcissement reconnues et les politiques internes de sécurité;
- Évaluer les serveurs et postes de travail Linux, identifier les faiblesses de configuration et les écarts de sécurité, prioriser les risques et piloter les plans de remédiation avec les équipes responsables;
- Sécuriser les identités et les accès Linux en définissant les standards d’authentification, d’autorisation, de gestion du cycle de vie des comptes, des accès privilégiés ainsi que des mécanismes sudo, PAM et SSH;
- Concevoir et soutenir l’intégration sécurisée des plateformes Linux avec Microsoft Active Directory et d’autres annuaires LDAP à l’aide de technologies telles que SSSD, Kerberos, LDAP/LDAPS, realmd, PAM et NSS;
- Définir des modèles de contrôle d’accès basés sur les groupes d’annuaire, le principe du moindre privilège, la séparation des responsabilités et la traçabilité des accès administratifs;
- Contribuer à la protection des comptes de service, des comptes techniques, des clés SSH, des secrets et des identités machines tout au long de leur cycle de vie;
- Soutenir la gestion des vulnérabilités, l’application des correctifs, la gestion des exceptions de sécurité et la validation des mesures correctives dans des environnements Linux hétérogènes;
- Automatiser les configurations de sécurité, les vérifications de conformité et les actions de remédiation à l’aide d’approches d’Infrastructure as Code (IaC) et d’outils de gestion de configuration;
- Améliorer la surveillance et l’auditabilité des environnements Linux en définissant les journaux pertinents, les événements d’authentification, les activités privilégiées à surveiller et les intégrations avec l’écosystème de surveillance de sécurité du groupe;
- Analyser et résoudre des problématiques complexes liées aux identités et aux accès Linux, soutenir les enquêtes de sécurité et fournir des analyses des causes profondes ainsi que des recommandations correctives;
- Produire les normes techniques, guides d’implantation, procédures opérationnelles, indicateurs de sécurité et métriques de conformité.
🧠 Ce que tu dois maîtriser :
- Baccalauréat en informatique, technologies de l’information, cybersécurité, génie informatique ou combinaison équivalente de formation et d’expérience pertinente;
- Solide expérience pratique en administration et sécurisation d’environnements Linux, idéalement sur Red Hat Enterprise Linux (RHEL), Rocky Linux, AlmaLinux, Ubuntu, Debian ou SUSE;
- Excellente maîtrise du durcissement de systèmes Linux, de la sécurité des comptes, des permissions de fichiers, de sudo, PAM, SSH, systemd, SELinux ou AppArmor, des pare-feu, d’auditd et de la journalisation sécurisée;
- Bonne compréhension de la gestion des vulnérabilités, de l’application des correctifs, de la conformité des configurations et des référentiels de sécurité reconnus, notamment les CIS Benchmarks;
- Connaissance approfondie de la gestion des identités et des accès (IAM), incluant l’authentification, l’autorisation, le principe du moindre privilège, les accès privilégiés, les comptes de service et le cycle de vie des identités;
- Expérience dans l’intégration de systèmes Linux avec des annuaires d’entreprise à l’aide de SSSD, Kerberos, LDAP/LDAPS, realmd, PAM et NSS;
- Bonne connaissance de l’architecture Microsoft Active Directory, incluant les domaines, forêts, unités organisationnelles (OU), groupes, DNS, Kerberos, LDAP, la gestion des accès par groupes et les mécanismes d’intégration au domaine;
- Expérience avec les outils d’automatisation et de gestion de configuration tels qu’Ansible, les scripts Shell, Python, Git et les pipelines CI/CD;
- Connaissance d’outils d’évaluation de la sécurité et de conformité tels qu’OpenSCAP, Lynis, les scanners de vulnérabilités ou des solutions équivalentes;
- Compréhension des environnements Linux hébergés dans le cloud, de la virtualisation et de la sécurité des conteneurs.
Postule directement ici! 💪
Même si tu es simplement curieux(se), fais-nous signe.
Chez GO ROCK IT, nous valorisons l'équité, la diversité et l'inclusion. Nous sommes impatients de discuter avec toi et de découvrir comment nous pouvons t'aider à progresser dans ta carrière, dans un environnement dynamique et axé sur l’innovation où tu te sentiras respecté et valorisé.