Druide informatique est une société spécialisée en intelligence artificielle linguistique depuis 1993. Elle produit et commercialise Antidote, le plus grand logiciel d’aide à la rédaction du français et de l’anglais, ainsi que Tap’Touche, le célèbre logiciel d’apprentissage de la frappe au clavier.
Nous recherchons une personne rigoureuse, attentive aux détails et capable d’apprendre rapidement pour occuper un poste d’analyste en cybersécurité. Cette personne fera partie d’une petite équipe. Le travail passionnant et diversifié se déroule dans une atmosphère dynamique.
Joignez-vous à Druide pour évoluer au sein d’une entreprise québécoise innovante et reconnue, pour collaborer avec des équipes professionnelles, rigoureuses et bienveillantes, et pour promouvoir des produits d’exception ayant un impact positif dans la société.
Rôle et responsabilités
Sous la supervision du chef des projets logiciels spéciaux et en étroite collaboration avec l’équipe des infrastructures technologiques, l’analyste en cybersécurité élabore et met en place des mesures de sécurité pour prévenir, détecter et contrer les attaques des virus informatiques de même que les vols de propriété intellectuelle et des données.
Tâches principales
- Appliquer son expertise en cybersécurité à différents niveaux (applicatif, réseautique, infranuagique, processus organisationnels, etc.)
- Participer au comité cybersécurité et protection des données
- Maintenir certains inventaires (ex. : renseignements personnels devant être protégés, cyberrisques auxquels l’entreprise fait face, etc.)
- Tester différents aspects de la cybersécurité (pentest, etc.)
- Contribuer à la conception (design) et à l’architecture des projets des équipes de développement logiciel
- Fournir et tenir à jour la documentation technique relative à l’ingénierie et à l’architecture des solutions de sécurité
- Évaluer des rapports d’audits externes
- Collaborer à l’amélioration des processus au sein de l’entreprise
- Contribuer à l’obtention de certifications en cybersécurité
- Planifier les activités de cybersécurité et établir un calendrier des priorités
- Remplir les formulaires externes sur la cybersécurité
- Participer aux enquêtes en cas d’incident et formuler des recommandations sur la cybersécurité
- Donner de la formation au personnel en matière de cybersécurité
- Assurer une veille technologique
- Autres tâches connexes en lien avec son domaine d’expertise
Profil recherché
- Baccalauréat en informatique, en gestion et sécurité des systèmes d’information, en génie des systèmes informatiques ou en systèmes d’information cumulé, avec un minimum de 3 ans d’expérience en sécurité informatique
- OU Diplôme d’études collégiales (DEC) en technologie de l’information, en administration des réseaux ou dans un autre programme lié à l’informatique cumulé, avec un minimum 5 ans d’expérience en sécurité informatique
- Connaissances approfondies des référentiels NIST, ISO 270001/270002, ISA/IEC 62443, OWASP, Microsoft 365 ou tout autre cadre de référence reconnu de la sécurité de l’information
- Connaissances de méthodologie reconnue d’analyse de risques, souhaitable
- Intérêt pour diriger une équipe à moyen terme
- Expérience avec les outils de cybersécurité, comme Nmap, Zed Attack Proxy (ZAP), Nessus, Metasploit, Burp suite, etc.
- Certification CISSP, CISA ou CISM, un atout
En soumettant votre candidature pour ce poste, vous consentez à ce que nous collections et utilisions vos renseignements personnels à des fins d’évaluation de votre candidature.