Nous recherchons un Analyste sécurité en Pilotage de solution de Cyberdéfense pour rejoindre notre équipe de conseillers du bureau de Québec. Ce poste est en mode télétravail.
Tâches :
- Proposer et mettre en oeuvre des règles en cybersécurité dans les solutions de cyberdéfense;
- Assurer la conformité et le respect des normes, directives, orientations et règles de sécurité lors de la conception, la mise en oeuvre et l'exploitation des services de cyberdéfense;
- Assurer la chasse aux menaces (threat hunting) et participer à la mise en commun des indices de menaces;
- Identifier et mettre en oeuvre des actions de prévention aux cyberattaques;
- Assurer la veille sur les menaces émergentes;
- Préparer des scénarios d'intervention (playbooks) et procédures de réaction;
- Définir les indices de détection des services d'infrastructure, de télécommunication et des solutions d'affaires;
- Réaliser des positionnements et avis de cybersécurité;
- Assurer la mise en oeuvre des meilleures pratiques de cybersécurité;
- Assurer le suivi des recommandations, des plans d'actions et des activités de priorisation.
Biens livrables :
Application et documentation des configurations dans les solutions de cyberdéfenseAvis de sécurité;Rapport de conformité;Schéma de scénario d'intervention;Tous autres documents jugés requis.Exigences :
1. Démontrer que chaque ressource proposée possède au moins dix (10) années d'expérience dans le domaine de la cyberdéfense dont minimalement trois (3) années d'expérience à la réalisation de tâches relatifs au pilotage de solution de cyberdéfense
2. Démontrer que chaque ressource proposée possède au moins une (1) année d'expérience dans une organisation gouvernementale du Québec, d'envergure comparable à celle du MCN et dans un mandat d'une durée de plus de 220 jours / personnes.
Attentes valorisées (Atouts) :
1. Démontrer que chaque ressource proposée possède d'autres certifications parmi :
AWS Security SpecialistIBM Certified Administrator - Security Qradar SIEMIBM Certified Analyst- Security Qradar SIEMIBM Certified Deployment Profesionnal- Security Qradar SIEMMicrosoft 365 Certified Security AdministratorMicrosoft Information Protection AdministratorToutes certifications de sécurité émissent par les fabricants de solution de cyberdéfense suivants : Cisco, CrowdStike, Fortinet, Log Rhythm, Palo Alto, SentinelOne, Splunk, Radware,Trend MicroNiveau de scolarité :
Détenir un diplôme d'études collégiales (DEC) en technologies de l'information ou en informatique.Posséder au moins une des certifications suivantes : CISSP, Security+, CCSK, GIAC, CEH, CHFI Pour chacune des ressources proposées dans la soumission, une preuve de scolarité est exigée.