Votre rôle en tant quanalyste senior en cybersécurité
Lanalyste senior en cybersécurité est un membre technique opérationnel de léquipe de cybersécurité responsable de lexploitation et du renforcement des capacités de sécurité fondamentales de Dialogue. Vous relèverez du chef déquipe en cybersécurité et travaillerez en étroite collaboration avec les autres membres de léquipe de sécurité ainsi quavec les équipes TI DevOps Ingénierie Juridique Conformité et les parties prenantes de lentreprise.
Votre travail sera axé sur les systèmes et processus quotidiens qui permettent à Dialogue didentifier de comprendre et de répondre aux risques de sécurité. Cela comprend la surveillance et la journalisation de la sécurité la gestion des vulnérabilités ladministration des outils de sécurité le soutien à la sécurité applicative les enquêtes sur les incidents les rapports opérationnels ainsi que le développement de processus de sécurité pratiques et de guides opérationnels.
Ce poste est fait pour une personne qui prend en charge les travaux techniques de sécurité et les mène à terme. Vous investiguerez les alertes et les constats améliorerez les détections et les outils automatiserez les flux de travail répétitifs et aiderez les équipes à comprendre ce qui doit être corrigé et pourquoi. Vous devrez être capable de travailler de manière autonome tout en collaborant avec les autres lorsque le travail touche à plusieurs systèmes équipes ou domaines dexpertise.
Il nest pas nécessaire que tous les processus soient entièrement définis avant de commencer. Vous êtes à laise dans un environnement de sécurité en évolution capable didentifier les lacunes dapporter une structure à des flux de travail incomplets et de contribuer à lélaboration de pratiques de sécurité plus cohérentes et matures au fil du temps. Vous savez quand prendre une décision technique pragmatique et quand escalader les préoccupations architecturales commerciales ou stratégiques à plus haut risque.
Vos responsabilités
- Gérer et améliorer la surveillance de la sécurité : Administrer et optimiser notre environnement SIEM et de journalisation intégrer de nouvelles sources de données et assurer la visibilité nécessaire pour détecter et investiguer les menaces.
- Renforcer la détection et la réponse : Trier les alertes enquêter sur les activités suspectes affiner les détections et réduire les faux positifs. Élaborer et maintenir des guides opérationnels clairs pour assurer une réponse cohérente et efficace.
- Soutenir les enquêtes sur les incidents : Participer aux investigations à la collecte de preuves et à lanalyse en aidant léquipe à réagir efficacement lors dincidents.
- Générer des améliorations significatives en matière de sécurité : Identifier les problèmes récurrents liés aux incidents et aux vulnérabilités et collaborer avec les équipes pour traiter les causes profondes et renforcer les contrôles.
- Fournir des conseils en sécurité applicative : Collaborer avec les développeurs pour examiner les constats prioriser les risques et fournir des recommandations de remédiation pratiques et concrètes.
- Contribuer aux revues de sécurité : Participer aux revues dapplications et de projets en aidant les équipes à identifier les risques et à prendre des décisions éclairées en matière de sécurité.
- Exploiter et améliorer les outils de sécurité : Assurer ladministration quotidienne les intégrations et les améliorations des plateformes de sécurité y compris lautomatisation lorsquelle apporte de la valeur.
- Collaborer avec les équipes : Travailler en étroite collaboration avec les équipes TI DevOps Ingénierie et les parties prenantes pour investiguer les problèmes communiquer les risques et mener les travaux à terme.
- Contribuer à la maturité des pratiques de sécurité : Participer à lélaboration de processus évolutifs de documentation et de standards à mesure que le programme de sécurité se développe.
Nous aimerions beaucoup vous rencontrer si vous possédez
- 3 ans ou plus dexpérience professionnelle en cybersécurité ou dans un rôle technique connexe avec une expérience pratique en surveillance de la sécurité gestion des vulnérabilités réponse aux incidents outils de sécurité ou sécurité infonuagique.
- Expérience avec les technologies et flux de travail qui soutiennent les opérations de sécurité modernes notamment les plateformes infonuagiques telles quAWS Git CI/CD et les outils dinfrastructure en tant que code tels que Terraform.
- Expérience avec des outils de test de sécurité applicative ou des pratiques de développement sécurisé et à laise pour aider les équipes à comprendre et à traiter les constats de sécurité.
- Utilisation de Python PowerShell Bash ou dun autre langage de script pour automatiser des tâches opérationnelles et améliorer les flux de travail de sécurité.
- Intégration doutils ou de plateformes de sécurité à laide dAPI de scripts ou dautomatisation de flux de travail.
- Expérience en sécurité des endpoints gestion des identités gestion des accès privilégiés ou plateformes de sécurité infonuagique.
- Participation à des enquêtes sur des incidents de sécurité par lanalyse dalertes le dépannage technique la collecte de preuves ou la coordination avec dautres équipes.
- Création ajustement ou maintenance de détections SIEM de détection en tant que code ou de logique de détection versionnée.
Chez Dialogue votre bien-être est notre priorité.
Prendre soin des autres cest aussi prendre soin de notre équipe!Selon votre rôle et votre statut demploi vous pourriez avoir accès aux avantages suivants :
- Accès à lapplication Dialogue et au soutien virtuel en santé mentale pour vous et votre famille
- Assurance entièrement couverte compte de dépenses pour la santé couverture dentaire et remboursement de bien-être
- 4 semaines de vacances 9 journées de bien-être et 1 journée de bénévolat
- Travail hybride : 3 jours/semaine dans notre bureau de Montréal (à lexception des postes entièrement à distance)
- Possibilité de travailler à létranger jusquà 4 semaines par année
- Programmes dincitation primes de référencement et cotisation équivalente au REER
- Apprentissage via Coursera budget de formation externe et programme de mentorat
- Prestation facultative pour le congé parental
Required Experience:
Senior IC
Employment Type : Full-Time
Experience: years
Vacancy: 1