Spécialiste en cybersécurité
UV Insurance
Date: 3 hours ago
City: Drummondville, QC
Contract type: Full time
Présence au bureau deux (2) fois par semaine obligatoire
Responsabilités
Relevant du Chef d’équipe cybersécurité, le ou la titulaire du poste participe activement à la protection des actifs informationnels et des infrastructures technologiques de l’organisation.
Il ou elle agit comme ressource spécialisée en cybersécurité opérationnelle et contribue à la détection, l'analyse, la prévention et la réponse aux menaces de sécurité. Le titulaire assure la surveillance continue des environnements technologiques, coordonne les activités de gestion des vulnérabilités, participe aux enquêtes de sécurité et contribue à l'amélioration constante de la posture de cybersécurité de l'organisation.
Le ou la titulaire collabore étroitement avec les équipes d'infrastructure, d'applications, de soutien technique, les partenaires externes ainsi que les différentes unités d'affaires afin d'assurer un environnement technologique sécuritaire, conforme et résilient.
Tâches
Surveillance et opérations de sécurité
Le titulaire doit posséder des connaissances dans plusieurs des domaines suivants :
Habiletés, compétences ou qualifications requises
Chez UV Assurance, nous croyons fermement que la richesse de notre équipe repose sur la diversité des parcours, des identités et des expériences. Nous nous engageons à offrir un environnement de travail inclusif, respectueux et équitable pour tous et toutes.
Nous encourageons les candidatures de personnes autochtones, en situation de handicap, issues de la communauté 2ELGBTQI+, de femmes, ainsi que de personnes racisées ou appartenant à des groupes historiquement marginalisés. Si vous avez besoin d’un accommodement à n’importe quelle étape du processus de recrutement, n’hésitez pas à nous en faire part — nous sommes là pour vous soutenir.
Votre talent, votre voix et votre vision comptent.
Responsabilités
Relevant du Chef d’équipe cybersécurité, le ou la titulaire du poste participe activement à la protection des actifs informationnels et des infrastructures technologiques de l’organisation.
Il ou elle agit comme ressource spécialisée en cybersécurité opérationnelle et contribue à la détection, l'analyse, la prévention et la réponse aux menaces de sécurité. Le titulaire assure la surveillance continue des environnements technologiques, coordonne les activités de gestion des vulnérabilités, participe aux enquêtes de sécurité et contribue à l'amélioration constante de la posture de cybersécurité de l'organisation.
Le ou la titulaire collabore étroitement avec les équipes d'infrastructure, d'applications, de soutien technique, les partenaires externes ainsi que les différentes unités d'affaires afin d'assurer un environnement technologique sécuritaire, conforme et résilient.
Tâches
Surveillance et opérations de sécurité
- Assurer la surveillance continue des événements de sécurité et analyser les alertes provenant des plateformes de protection et de détection;
- Effectuer le triage, l'investigation et l'escalade des incidents de sécurité;
- Participer aux activités de réponse aux incidents et contribuer aux analyses post-mortem;
- Maintenir et optimiser les mécanismes de détection afin de réduire les faux positifs et améliorer la couverture de sécurité;
- Produire des rapports et indicateurs de performance relatifs aux opérations de sécurité.
- Réaliser des activités de détection, d'évaluation et de suivi des vulnérabilités;
- Participer à l'élaboration et au suivi des plans de remédiation;
- Valider la correction des vulnérabilités identifiées;
- Collaborer avec les équipes responsables des infrastructures, applications et services infonuagiques afin d'assurer le traitement des risques.
- Participer à la gestion des accès privilégiés et à l'application du principe du moindre privilège.
- Contribuer aux revues périodiques d'accès;
- Soutenir les initiatives de gestion des identités et des accès (IAM);
- Participer à l'évolution des mécanismes d'authentification multifactorielle et d'accès conditionnel.
- Contribuer à la sécurisation des environnements Microsoft 365, Azure et Entra ID;
- Participer à l'implantation et au maintien des configurations de sécurité recommandées;
- Assurer le suivi des recommandations de sécurité et l'amélioration continue de la posture infonuagique;
- Participer à la surveillance et à la protection des données et des services infonuagiques.
- Participer aux audits, évaluations de conformité et exercices de contrôle;
- Contribuer à l'application des politiques, normes et procédures de sécurité de l'information;
- Participer à la documentation des contrôles, processus et procédures opérationnelles;
- S outenir les initiatives relatives aux exigences réglementaires applicables à l'organisation.
- Participer aux activités de sensibilisation et de formation en cybersécurité;
- Contribuer aux simulations d'hameçonnage et aux campagnes de sensibilisation;
- Effectuer une veille des menaces émergentes et des meilleures pratiques de l'industrie;
- Identifier des opportunités d'amélioration et contribuer aux projets de cybersécurité.
Le titulaire doit posséder des connaissances dans plusieurs des domaines suivants :
- Cybersécurité opérationnelle (SOC);
- Réponse aux incidents;
- Gestion des vulnérabilités;
- Analyse de journaux et investigations;
- Gestion des identités et des accès (IAM);
- Microsoft Entra ID, Microsoft Purview, Microsoft 365, Azure Security;
- Gestion des accès privilégiés (PIM);
- Solutions EDR/XDR;
- SIEM;
- Sécurité réseau (pare-feu, VPN, segmentation);
- Gestion des correctifs;
- Sécurité des environnements Windows, Linux et infonuagiques;
- PowerShell et automatisation;
- Cadres de sécurité tels que NIST, CIS ou ISO 27001.
- Détenir une excellente capacité d'analyse et de résolution de problèmes;
- Être en mesure de gérer plusieurs priorités simultanément;
- Démontrer un excellent jugement dans l'évaluation des risques;
- Posséder de fortes aptitudes en communication orale et écrite;
- Faire preuve d'autonomie, d'initiative et de rigueur;
- Être capable de travailler efficacement lors de situations d'urgence ou d'incidents majeurs;
- Maintenir un haut niveau de confidentialité.
- Baccalauréat en cybersécurité, informatique, technologie de l'information ou discipline connexe;
- Toute combinaison équivalente de formation et d'expérience jugée pertinente.
- Minimum d'un (1) à trois (3) années d'expérience en cybersécurité opérationnelle, infrastructure sécurisée ou gestion des risques technologiques;
- Expérience dans un environnement Microsoft 365 et Azure;
- Expérience en gestion des vulnérabilités et réponse aux incidents;
- Expérience dans un environnement réglementé ou financier constitue un atout.
Habiletés, compétences ou qualifications requises
- Security+, CySA+;
- SC-200, SC-300, AZ-500;
- CISSP, CEH.
- Esprit analytique développé;
- Orientation résultats;
- Curiosité intellectuelle;
- Capacité d'apprentissage continue;
- Esprit de collaboration;
- Sens de l'organisation;
- Communication efficace;
- Approche client et service.
- Horaire de travail flexible de 35 h par semaine, de jour;
- Assurance collective;
- Télétravail hybride;
- Café offert gratuitement;
- Taux préférentiels sur les produits d’assurance;
- Gym complet et cours de groupe offerts;
- Formation continue encouragée;
- Vacances annuelles généreuses;
- Journées personnelles;
- Régime de retraite à prestations déterminées;
- Programme de santé et de mieux-être;
- Certification entreprise en santé.
Chez UV Assurance, nous croyons fermement que la richesse de notre équipe repose sur la diversité des parcours, des identités et des expériences. Nous nous engageons à offrir un environnement de travail inclusif, respectueux et équitable pour tous et toutes.
Nous encourageons les candidatures de personnes autochtones, en situation de handicap, issues de la communauté 2ELGBTQI+, de femmes, ainsi que de personnes racisées ou appartenant à des groupes historiquement marginalisés. Si vous avez besoin d’un accommodement à n’importe quelle étape du processus de recrutement, n’hésitez pas à nous en faire part — nous sommes là pour vous soutenir.
Votre talent, votre voix et votre vision comptent.
How to apply
To apply for this job you need to authorize on our website. If you don't have an account yet, please register.
Post a resumeSimilar jobs
Assistant administratif des ventes - Contrat
Orbit Insurance Services,
Drummondville, QC
1 week ago
Assistant administratif des ventes - ContratDescription De L'emploiDans tout emploi, il y a toujours la question du « pourquoi ». Pourquoi se joindre à une entreprise? Pourquoi faire partie de sa mission? Ici, la réponse est simple. Parce qu’à un moment ou un autre, nous avons tous eu besoin que quelqu’un soit là pour nous.Chez Orbite, services d’assurances, nous croyons...
Superviseur maintenance
Corbec,
Drummondville, QC
2 weeks ago
Avec la construction actuelle d’une usine à Drummondville, nous cherchons la personne qui participera au démarrage de cette nouvelle usine, qui sera parmi l’une des plus technologique en Amérique du Nord. Le superviseur de maintenance sera responsable d’une équipe de maintenance de 3 personnes. Ce rôle travaille en étroite collaboration avec le directeur de production de l’usine. Il joue un...
Aide production
Cascades,
Drummondville, QC
3 weeks ago
Bienvenue chez Cascades!Chaque jour, nos Cascadeurs et Cascadeuses mettent la main à la pâte avec fierté pour fabriquer des produits respectueux de la nature.Rejoins-nous en tant que Aide production à Drummondville pour contribuer à donner vie à la matière, dans un environnement où la santé et la sécurité passent avant tout.Tes avantagesParce que prendre soin de nos gens, c’est dans...