This recruiter is online.

This is your chance to shine!

Apply Now
Autorité régionale de transport métropolitain - ARTM

Analyste en cybersécurité TI

1001, boulevard Robert-Bourassa, bureau 400, Montreal,QC
  • To be discussed
  • 37.50 h - Full time

  • Permanent ,Telecommuting job

  • Day

  • 1 position to fill as soon as possible

Benefits


Sommaire du poste

Dans la direction de transformation numérique et sous la supervision de l’architecte d’entreprise et du chef de produit, l’analyste en cybersécurité aura comme mission principale, la mise en place et la gestion du centre des opérations de sécurité, ci-après SOC. Ce rôle stratégique implique également le développement et l’optimisation des scénarios qui devront être surveillé, la gestion complète des incidents de sécurité, ainsi qu’une contribution active à la posture de sécurité globale de l’organisation.

Principales responsabilités :

  • Collaborer avec l’équipe de transformation numérique, les usagers à l’interne et les fournisseurs à l’externe dans le but d’identifier et d’implanter les meilleures solutions de sécurité et de détection de fraude, tout en respectant les normes du marché et gouvernementales;
  • Contribuer à mettre en place avec son équipe et opérer le SOC de l’ARTM, incluant la surveillance continue, la détection proactive et la réponse aux incidents;
  • Développer, maintenir et améliorer les scénarios (playbook) d’incidents de sécurité;
  • Gérer le cycle complet des incidents : détection, analyse, contention, éradication, rétablissement et post-mortem;
  • Collaborer avec les équipes de TN (transformation numérique), de GRC (gouvernance, risque et conformité) et de SRE (Site Reliability engineering) pour assurer une intégration fluide des processus de sécurité;
  • Utiliser et intégrer des outils SIEM/SOAR (ex. : Azure Sentinel, GCP - SCC / Mendiant) pour automatiser et orchestrer les réponses;
  • Effectuer des activités de chasses aux menaces (Threat hunting) et intégrer les renseignements sur les menaces dans les opérations du SOC;
  • Participer à la veille technologique et recommander des améliorations continues à la posture de sécurité;
  • Gérer ou appuyer les incidents de sécurité, incluant les interventions en dehors des heures normales en cas d’urgence.

Requested skills

Exigences :

  • Baccalauréat en cybersécurité, informatique, informatique de gestion, génie informatique ou DEC avec expérience équivalente.
  • Minimum de 5 ans d’expérience en cybersécurité, dont au moins 2 ans dans un rôle SOC ;
  • Excellentes connaissances de la réseautique ainsi que des politiques et pratiques en sécurité informatique, soit comprendre les concepts globaux de sécurité et leur gestion transversale: Gestion des identités, gestions des accès, gestion des données, journalisation, automatisation et surveillance;
  • Avoir d’excellentes connaissances et avoir eu de l’expérience de la pratique terrain en surveillance, détection et réponse (SOC);
  • Connaitre les domaines d'expertises suivants: Cyberdéfense, sécurisation des infrastructures, protection des Endpoints et sécurisation de l’infonuagique;
  • Être familier avec les concepts de sécurité (évènement de sécurité et d’orchestration);
  • Expérience avec les outils SIEM/SOAR et les solutions de sécurité des points de terminaison (endpoint);
  • Compétences de langages de script tels que Python, Javascript, PowerShell et Bash pour l’automatisation des tâches de sécurité;
  • Avoir de l’expérience dans la conception ou l’implémentation d’infrastructure ainsi qu’en rédaction de documentation technique;
  • Capacité à balancer les activités de gouvernance et des opérations de cyber sécurité;

 

Compétences et aptitudes :

  • Posséder d’excellentes habiletés d'analyse et de synthèse ;
  • Maîtriser le déploiement des cadres de référence, concepts, tendances et outils reliés à l’architecture technologique;
  • Faire preuve d’une grande curiosité et créativité afin de trouver et de mettre en place des solutions novatrices;
  • Faire preuve d’autonomie et d’initiative;
  • Démontrer de fortes aptitudes pour la collaboration et pour le travail d’équipe ;
  • Très bonne connaissance pratique des environnements infonuagiques, particulièrement sur l’aspect opérationnel d’Azure et GCP (tenant/org/networking, hub & spoke, consoles de surveillances, grafana, Azure Monitoring/Cloud Monitoring/Grafana/Prometheus, etc.), EntraID, Workforce Identity, Identity Governance, OIDC/OAuth/SAML ;
  • Capacité à travailler sous pression et à bien gérer les priorités;
  • Maîtriser le français parlé et écrit.

Atouts :

  • Avoir de l’expérience en mode Agile/Scrum/SAFe.

 


Requirements

Level of education

University

Diploma

undetermined

Work experience (years)

3-5 years

Written languages

Fr : Advanced

Spoken languages

Fr : Advanced