🚀 Opportunité de Carrière – " Analyste en sécurité opérationnelle sénior’’ 🚀
Mykad est une firme de services professionnels, spécialisée en conseil stratégique, transformation numérique et accompagnement opérationnel en technologies de l’information. Nous accompagnons les organisations dans l’optimisation de leurs processus d’affaires, l’amélioration de leur performance et la livraison de projets technologiques à valeur ajoutée. Notre expertise inclut également l’implémentation, l’intégration et l’optimisation des solutions de pointe afin de soutenir la collaboration et l’efficacité organisationnelle.
Grâce à une approche rigoureuse, collaborative et orientée résultats, nous aidons nos clients à atteindre des objectifs durables dans un environnement en constante évolution.
Chez Mykad, nous sommes toujours à la recherche de talents passionnés, prêts à relever des défis stimulants et à contribuer à des projets d’envergure. Nous offrons un environnement dynamique favorisant le développement professionnel, l’apprentissage continu et la collaboration. Portée par une culture d’innovation et d’impact, notre équipe s’engage à créer de la valeur pour nos clients tout en contribuant activement à la transformation numérique et à une croissance responsable et durable.
Titre du poste :
Analyste en sécurité opérationnelle sénior
Sommaire du rôle :
Le rôle d’analyste en sécurité opérationnelle sénior s’inscrit dans un environnement de technologies de l’information nécessitant une expertise approfondie en sécurité opérationnelle. Le professionnel recherché possède une solide expérience en identification, en analyse et en traitement des risques liés à la sécurité de l’information. Il doit également démontrer une connaissance des principaux cadres et bonnes pratiques en cybersécurité, des exigences légales et réglementaires applicables ainsi que des environnements infonuagiques. Le rôle requiert enfin une connaissance des principes, concepts et solutions technologiques propres à la sécurité de l’information.
Responsabilités principales
- Identifier, analyser et traiter les risques en matière de sécurité de l’information;
- Appliquer les cadres et les bonnes pratiques en sécurité de l’information;
- Prendre en compte les exigences légales et réglementaires applicables à la protection des renseignements personnels au Québec;
- Appliquer les connaissances relatives à la gouvernance et à la gestion des ressources informationnelles;
- Intervenir dans des environnements infonuagiques, spécifiquement AWS;
- Appliquer les principes, concepts et solutions propres à la sécurité de l’information et aux technologies qui la supportent.
Profil recherché
- Posséder un diplôme universitaire de premier cycle (baccalauréat) en informatique, l’équivalent en technologies de l’information ou dans un domaine connexe reconnu par le ministère de l’Éducation ou l’équivalent;
- Posséder douze (12) années d’expérience dans le domaine des technologies de l’information, cumulées au cours des quinze (15) dernières années;
- Posséder huit (8) années d’expérience pertinente en sécurité opérationnelle, cumulées au cours des douze (12) dernières années;
- Détenir au moins une certification reconnue en cybersécurité : CISSP, CISM, GSEC, GCIA, GCIH, Security+, CySA+, SC-200, SC-300, AZ-500 ou AWS Security;
- Avoir une connaissance des cadres et bonnes pratiques en sécurité de l’information : NIST Cybersecurity Framework, ISO/IEC 27001, ISO/IEC 27002, PCI DSS, OWASP, MITRE ATT&CK ou CIS Controls;
- Avoir une connaissance des exigences légales et réglementaires applicables à la protection des renseignements personnels au Québec, notamment la Loi 25;
- Avoir une connaissance de la loi sur la gouvernance et la gestion des ressources informationnelles;
- Posséder une expérience dans l’identification, l’analyse et le traitement des risques en matière de sécurité de l’information avec Mehari, EBIOS ou ISO 27005;
- Avoir une connaissance des environnements infonuagiques, spécifiquement AWS;
- Avoir, à titre d’atout, des connaissances supplémentaires des environnements infonuagiques Microsoft Azure et Microsoft 365;
- Avoir une connaissance des principes, concepts et solutions propres à la sécurité de l’information et aux technologies qui la supportent, notamment l’infrastructure à clés publiques, les certificats numériques, les répertoires d’entreprise, les zones de services sécurisés, les solutions de gestion de l’identité et des accès, les jetons cryptographiques et l’authentification.
Mykad s’engage fermement à promouvoir l’inclusion et la diversité au sein de son organisation. Nous avons à cœur de créer un milieu de travail sain, accessible et valorisant, où chaque employé peut contribuer de manière unique au succès collectif de l’entreprise.
En tant qu’employeur soucieux de l’équité en matière d’emploi, Mykad encourage activement les candidatures issues de la diversité sous toutes ses formes.
L’usage du masculin dans ce texte est adopté dans le seul but d’en alléger la lecture, et ce, sans aucune intention discriminatoire.