Titre du poste: Analyste en sécurité opérationnelle (intermédiaire à sénior)
Durée: 12 mois renouvelable
Lieu: Québec (en mode hybride)
Responsabilités
- Participer au maintien et à l’évolution de l’offre de services en sécurité de l’information.
- Réaliser des analyses de risques et formuler des recommandations de sécurité adaptées aux projets et aux opérations.
- Évaluer les solutions technologiques, infrastructures et services afin d’identifier les risques, vulnérabilités et mesures de protection requises.
- Accompagner les équipes d’architecture, d’infrastructure et de développement dans l’intégration des exigences de sécurité.
- Contribuer à la sécurité des environnements infonuagiques et des solutions technologiques de l’organisation.
- Participer aux activités de gouvernance, conformité et gestion des risques en sécurité de l’information.
- Veiller à l’application des cadres, normes et bonnes pratiques en cybersécurité.
- Produire la documentation, les avis de sécurité, les analyses et les recommandations requises.
- Participer aux initiatives liées à la protection des renseignements personnels et à la conformité réglementaire.
- Collaborer aux activités de maintien des opérations et de continuité des services en sécurité.
Compétences requises
- Baccalauréat en informatique, en technologies de l’information ou dans un domaine connexe.
- Minimum de 8 années d’expérience en technologies de l’information.
- Minimum de 5 années d’expérience en sécurité opérationnelle, cybersécurité ou sécurité de l’information.
Certifications
- Détenir au moins une certification reconnue en cybersécurité :
- CISSP
- CISM
- GSEC
- GCIA
- GCIH
- Security+
- CySA+
- SC-200
- SC-300
- AZ-500
- AWS Security
Expertise technique
- Connaissance des cadres et référentiels de sécurité tels que :
- NIST Cybersecurity Framework
- ISO 27001 / ISO 27002
- PCI DSS
- OWASP
- MITRE ATT&CK
- CIS Controls
- Connaissance des exigences de protection des renseignements personnels, notamment la Loi 25.
- Connaissance de la LGGRI.
- Expérience en identification, analyse et traitement des risques de sécurité de l’information (MEHARI, EBIOS, ISO 27005 ou équivalent).
- Connaissance des environnements infonuagiques AWS.
- Connaissance de technologies et concepts de sécurité tels que :
- Gestion des identités et des accès (IAM)
- Active Directory (AD)
- Infrastructures à clés publiques (PKI)
- Certificats numériques
- Authentification
- Chiffrement
- DMZ
- Journalisation et traçabilité
- Connaissance des méthodologies Macroscope et Guide Vert.
- Expérience avec des outils de collaboration et de documentation tels que SharePoint, Confluence et Jira.