Il s'agit d'un poste a distance et localise a Ottawa, ON.
Resume du poste
Les cyberattaques sont en augmentation a travers le monde, les pirates et autres criminels ciblant les entreprises de toutes tailles pour derober des informations precieuses ou paralyser les reseaux informatiques. Les analystes en cybersecurite sont apprecies pour leur capacite a proteger les informations et les systemes d'une organisation contre de telles attaques.
Ce poste est responsable de la fourniture de services continus de securite de l'information pour tous les aspects des environnements TI d'entreprise sur site et dans le nuage. L'ingenieur en vulnerabilites de cybersecurity devra travailler a travers plusieurs fonctions de securite et aura un accent principal fort sur les activites de reponse aux incidents.
Principaux domainse de responsabilite
- Doit etre capable d'evaluer et de surveiller les vulnerabilites nouvellement divulguees et emergentes provenant de Thales CTI, OSINT, Thales CERT, PSIRT, des avis de fournisseurs, des chercheurs en securite, des bases de donnees de vulnerabilites et d'autres sources de confiance.
- Doit etre capable d'initier et de coordonner les activites de reponse aux vulnerabilites de l'entreprise pour les vulnerabilites ayant un impact potentiel sur les entreprises et les reseaux de Thales.
- Doit etre capable d'engager les equipes d'infrastructure, TI, d'applications, de cloud, de produits et de securite pour valider l'exposition et determiner les actions requises.
- Doit avoir une connaissance pratique des tactiques et techniques des acteurs de la menace.
- Doit etre capable d'etablir une responsabilite claire, des priorites, des delais de reponse et des voies d'escalade.
- Doit etre capable de suivre les activites de remediation et d'attenuation jusqu'a leur terme et de valider que le risque identifie a ete traite de maniere appropriees.
- Doit etre capable d'escalader les delais manques, la propriete non resolue, l'incertitude technique importante ou le risque residuel materiel a la direction appropriee.
- Doit etre capable de maintenir un rapport d'etat clair pour les equipes techniques, la direction de la cybersecurite et les autres parties prenantes.
- Doit etre capable d'analyser les vulnerabilites nouvellement divulguees pour comprendre les composants affectes, les prerequis d'exploitation, les vecteurs d'attaque, les privileges requis, l'exploitable, l'impact potentiel et les attenuations disponibles.
Qualifications de base
- Diplome universitaire en systemes d'information informatique, programmation, ingeniorat ou domaine connexe avec un minimum de 5+ annees d'experience en cybersecurite, incluant au moins 3 a 4 annees en gestion des vulnerabilites, analyse des vulnerabilites, ingenierie de la securite, reponse aux incidents, intelligence des menaces, tests d'intrusion ou une fonction de securite technique etroitement liee.
- 5 a 7 annees d'experience dans les domaines de la cybersecurite.
- 3 a 5 annees d'experience demontree dans l'analyse des CVE et la determination de leur pertinence et de leur impact reel au sein d'environnements d'entreprise complexes.
- Solide comprehension de l'exploitation des vulnerabilites, des chemins d'attaque, des systemes d'exploitation, des applications d'entreprise, des reseaux, de l'authentification, des limites de privileges et des controles de securite courants.
- Capacite a interpreter les avis des fournisseurs, la recherche technique en securite, les informations de preuve de concept, les journaux, les configurations et les preuves de vulnerabilite.
- Connaissance pratique des environnements Windows et Linux, de l'infrastructure reseau, des technologies cloud, de la virtualisation, des conteneurs et des applications d'entreprise.
Qualifications preferees
- Solide connaissance de tous les aspects de la securite de l'information dans les domaines de la prevention, de la detection et de la reponse.
- Doit etre hautement analytique et soucieux du detail, dote de competences organisationnelles pour gerer le travail assigne jusqu'a son terme.
- Experience dans le support d'environnements d'entreprise vastes, complexes ou distribues a l'echelle mondiale.
- Experience de travail dans les environnements TI d'entreprise, d'infrastructure partagee, de developpement logiciel, de cloud et de produits.
- Experience dans l'utilisation de scripts ou d'automatisation avec Python, PowerShell, API, SQL ou technologies similaires pour soutenir l'analyse des vulnerabilites et la correlation des donnees.
Exigences physiques
Environnement de bureau typique
Exigences speciales du poste
Horaire : Premier quart du lundi au vendredi ; Heures d'ouverture de base du lundi au vendredi, etc.
Exigences de conformite reglementaire
Canada
Acces au materiel controle par le commerce, logiciels, informations techniques, autorisation du programme des marchandises controlees et habilitation de securite secrete
Ce que nous offrons
- Thales offre un programme d'avantages sociaux complet pour tous les employes a temps plein travaillant 24 heures ou plus par semaine et leurs personnes a charge admissibles, incluant ce qui suit :
- Sante complementaire payee par l'entreprise, dentaire, CPE, vie, AD&I, invalidite de courte duree, programme de soins du cancer, assurance voyage, regime d'assistance aux employes et programme de bien-etre.
- Regimes d'epargne-retraite (REER, RPDCE, CELI) avec une contribution de l'entreprise et une correspondance a un RPDCE, sans periode d'acquisition.
- Jours feries payes, jours de vacances et conge de maladie paye.
- Assurance vie facultative, AD&I, maladies graves, invalidite de longue duree.
- Rabais pour employes sur l'habitation, l'auto et l'abonnement au gym.
Détails
- Ville
- Ottawa, Canada
Besoin d'assistance?
- Courriel
- support@aerowork.ca
- Téléphone
- 1-450-403-4300