Notre client, un important distributeur actif à travers le Canada et les États-Unis, est actuellement à la recherche d'un analyste en cybersécurité pour un poste permanent, à Montréal.
Vous assurez la sécurité de nos systèmes informatiques et physiques en veillant à la conformité (CIS, NIST), à la gestion des accès, des certificats et des outils de protection (EDR/XDR, MFA). Vous surveillez les environnements AD, Azure et 365, collaborez aux audits, aux réponses aux incidents et à la documentation. Vous contribuez également aux politiques IAM et accompagnez les transitions TI lors d’acquisitions ou de migrations.
Responsabilités:- Participer aux évaluations de sécurité basées sur les cadres CIS/NIST et collaborer aux audits internes/externe pour assurer la conformité.
- Surveiller les contrôles de sécurité, effectuer des vérifications régulières et gérer les outils SIEM, IDS/IPS et de détection des menaces.
- Assurer la protection des environnements Active Directory, Azure et 365 avec l’équipe infrastructure TI.
- Gérer les solutions EDR/XDR, antivirus, MFA et assurer la sécurité des serveurs, bases de données et composants TI.
- Gérer les accès privilégiés, les autorisations et le cycle de vie des certificats de sécurité selon les normes en place.
- Contribuer à l’élaboration des politiques de sécurité (IAM), à la gouvernance TI et à la mise à jour de la documentation.
- Collaborer à la gestion des systèmes de sécurité physique (caméras, accès aux bâtiments).
- Soutenir les réponses aux incidents de sécurité, les campagnes de sensibilisation et les projets de migration ou d’acquisition.
- Baccalauréat en informatique, sécurité de l'information ou un domaine connexe.
- Plus de 5 ans en cybersécurité avec expertise en gouvernance, gestion des risques, conformité et cadres de contrôle (NIST, CIS, PCI DSS).
- Utilisation de solutions telles que Microsoft Defender (MDE, XDR), Office 365 Security (MDO), Tenable, Sentinel, LOG360, ManageEngine.
- Bonne compréhension des réseaux IP, protocoles Internet, systèmes Windows/Linux, infrastructures IaaS/SaaS et Active Directory/Azure AD.
- Expérience en gestion des accès, surveillance, sécurité réseau (Fortinet, Cisco), et administration des systèmes (mises à jour, correctifs).
- Certifications en sécurité (CISSP, CISM, Security+ ou équivalent) et connaissance des normes ISO 27001, CIS, NIST (atouts).
Skills Required
- Baccalauréat en informatique, sécurité de l'information ou domaine connexe
- Plus de 5 ans d'expérience en cybersécurité avec expertise en gouvernance, gestion des risques et conformité
- Connaissance et application des cadres de contrôle (NIST, CIS, PCI DSS)
- Expérience avec Microsoft Defender (MDE/XDR) et Office 365 Security (MDO)
- Expérience avec Tenable, Azure Sentinel, LOG360 et ManageEngine
- Gestion et surveillance SIEM, IDS/IPS et outils de détection des menaces
- Protection et administration d'Active Directory, Azure AD, Windows et Linux
- Gestion des accès privilégiés, MFA, certificats et cycle de vie des autorisations
- Connaissance des réseaux IP, protocoles Internet et sécurité réseau (Fortinet, Cisco)
- Expérience en administration des systèmes (mises à jour, correctifs) et en environnements IaaS/SaaS
- Certifications en sécurité (CISSP, CISM, Security+ ou équivalent)
- Connaissance des normes ISO 27001, CIS et NIST
What We Do
NOVIPRO is a Quebec-based information technology solutions provider that helps organizations optimize infrastructure and pursue digital transformation. Its offerings include hybrid and managed cloud, cybersecurity, networking, analytics and AI, ERP and business consulting, IT solutions design, project management, and managed infrastructure and security services. The company serves businesses of different sizes, guiding them from technology strategy through implementation and ongoing operations.






