Premier(-ère) conseiller(-ère), Cyberdéfense

Posted 6 Days Ago
Be an Early Applicant
Montréal, QC, CAN
In-Office
Senior level
Fintech • Payments • Financial Services
The Role
Le ou la conseillère principale en cyberdéfense agit comme référence technique du SOC. La personne conçoit et optimise les détections, dirige les investigations, la chasse aux menaces et la réponse aux incidents, automatise les processus avec SOAR et exploite l’IA de façon responsable. Elle améliore la couverture de sécurité, documente les procédures, soutient les exercices, intègre de nouvelles solutions et assure les escalades techniques. Le poste exige une solide expérience des environnements SOC, de Microsoft Sentinel, Defender XDR, KQL, Azure, AWS et Palo Alto.
Summary Generated by Built In

Devenez un actif pour la collectivité !

Faites partie de l’équipe de La Caisse et ressentez la fierté de contribuer à l’avenir financier de millions de Québécois et Québécoises en créant un monde plus durable.

À La Caisse :

  • On valorise votre apport unique au sein d’une équipe d’envergure mondiale.

  • On vous confie un travail qui vous permet de vous épanouir et de vous dépasser.

  • On vous offre des occasions d’apprendre aux côtés de spécialistes généreux de leur savoir.

  • On s’investit pleinement pour vous qui, chaque jour, réalisez notre mission.

Au fil des années, nous avons bâti une culture forte qui repose sur quatre piliers : l'ambition pour se dépasser, l'imputabilité pour concrétiser nos convictions, l'ouverture pour s'enrichir grâce à des idées créatives et la collaboration pour nous propulser vers les meilleurs résultats pour la population du Québec.

Description d'emploi

Au sein du Centre de sécurité opérationnelle, la personne titulaire joue un rôle de premier plan dans la protection des capacités d’affaires essentielles de La Caisse et dans l’évolution de ses capacités de cyberdéfense. Relevant du chef, Centre de sécurité opérationnelle, elle agit comme référence technique pour les activités de détection, d’investigation, de chasse aux menaces et de réponse aux incidents. Elle contribue à faire évoluer le SOC vers un modèle davantage proactif, automatisé et fondé sur le renseignement, les données et une utilisation responsable de l’intelligence artificielle. Elle exerce un leadership d’influence auprès de ses collègues et soutient le développement des pratiques de l’équipe.


Ce que vous ferez

  • Faire évoluer les capacités de détection en concevant, testant, documentant et optimisant des cas d’usage et des règles de détection, notamment en les alignant sur MITRE ATT&CK et sur les scénarios de menace pertinents pour La Caisse; 
  • Mesurer et améliorer la couverture et la qualité des détections, notamment par la validation continue, l’analyse des angles morts, la réduction des faux positifs et l’exploitation des constats découlant des incidents et des exercices; 
  • Optimiser les processus de réponse aux incidents par l’automatisation, l’orchestration et l’enrichissement contextuel, tout en maintenant une validation humaine appropriée pour les décisions à incidence élevée; 
  • Exploiter de façon responsable les capacités d’intelligence artificielle et d’analytique avancée afin d’accélérer le triage, la corrélation, la recherche, la création de chronologies et la production de comptes rendus, en tenant compte de la confidentialité, de la traçabilité et du risque d’erreur;
  • Agir comme référence technique du SOC et prendre en charge les investigations et incidents de sécurité, de l’analyse initiale jusqu’au confinement, à l’éradication, au rétablissement et au retour d’expérience; 
  • Orienter et réaliser des activités de chasse aux menaces fondées sur des hypothèses, le renseignement de sécurité, les comportements adverses et la connaissance des actifs critiques;  
  • Soutenir la préparation et l’exécution d’exercices de simulation, de tests de scénarios et de revues après incident, puis assurer le suivi des améliorations convenues; 
  • Contribuer à l’intégration opérationnelle des nouvelles solutions, sources de télémétrie et capacités de sécurité; 
  • Produire une documentation claire et durable, incluant les playbooks, runbooks, procédures d’enquête, rapports techniques, leçons apprises et recommandations de réduction du risque; 
  • Effectuer une veille structurée sur les menaces, les techniques adverses et l’évolution des pratiques SOC, puis transformer les constats pertinents en améliorations concrètes et priorisées;
  • Soutenir la couverture continue des opérations, agir comme point d’escalade technique et contribuer à la coordination des partenaires de services de sécurité lors d’incidents.

Ce qui vous distingue

  • Intérêt marqué pour la cybersécurité et l'actualité qui y est liée;
  • Rigueur, autonomie, initiative et capacité à exercer un jugement éclairé dans des contextes complexes;
  • Intégrité, discrétion et haut niveau d’éthique dans la gestion de dossiers sensibles;
  • Capacité à gérer simultanément plusieurs priorités dans un environnement opérationnel en constante évolution;
  • Excellentes habiletés de communication et aptitude à vulgariser des concepts techniques auprès de différents publics;
  • Esprit d'équipe favorisant la collaboration et le partage de connaissances.

Ce que vous apportez

Exigences requises

  • Diplôme universitaire en cybersécurité, informatique ou dans un domaine connexe, ou combinaison équivalente de formation et d’expérience pertinente; 
  • Minimum de sept (7) années d’expérience technique en cyberdéfense, incluant une expérience approfondie en surveillance, détection, investigation, chasse aux menaces et réponse aux incidents dans des environnements SOC; 
  • Expérience démontrée dans la prise en charge d’incidents complexes et dans l’accompagnement technique de collègues; 
  • Maîtrise de Microsoft Sentinel et de Microsoft Defender XDR, incluant Defender for Endpoint, Defender for Office 365 et Defender for Identity; 
  • Très bonne maîtrise de KQL et expérience en conception, optimisation et validation de détections; 
  • Expérience dans des environnements infonuagiques Azure et AWS ainsi qu’en sécurité réseau, notamment avec des technologies Palo Alto; 
  • Expérience pratique de l’automatisation des opérations de sécurité à l’aide de capacités SOAR, de scripts ou d’API; 
  • Connaissance pratique de MITRE ATT&CK, des méthodes d’analyse d’incidents et des principes de collecte et de préservation des éléments de preuve; 
  • Maîtrise du français, tant à l'oral qu'à l'écrit.

Exigences souhaitées

  • Certifications en sécurité informatique, par exemple CISSP, CISM ou GIAC (GCIH, GCIA, GCFA, GSOM); 
  • Certifications Microsoft pertinentes, notamment Microsoft Certified: Security Operations Analyst Associate ou Azure Security Engineer Associate; 
  • Certification AWS Certified Security - Specialty ou expérience équivalente; 
  • Expérience en analyse forensique, réponse aux rançongiciels, compromission d’identité, sécurité infonuagique ou investigation de menaces internes; 
  • Connaissance du secteur financier et de ses exigences en matière de résilience opérationnelle, de gestion du risque et de cybersécurité. 

#LI-DNI

Sentir que mon rôle est important. Avoir du plaisir au quotidien. Pouvoir évoluer au rythme de mes ambitions. Obtenir une rémunération à la hauteur de ma contribution. C’est l’expérience professionnelle que m’offre La Caisse!

Nous consultons avec attention chaque candidature et nous contacterons directement les personnes retenues pour une entrevue.

La Caisse offre des chances d’emploi égales à tous et toutes. Elle invite les femmes, les membres des minorités visibles et ethniques, les personnes autochtones et les personnes handicapées à présenter leur candidature. Si cette offre d’emploi vous motive, mais que vous ne correspondez pas à tous les critères, contactez-nous quand même!

La Caisse s’engage également à poursuivre la promotion de l’équité, de la diversité et de l’inclusion comme valeur clé et à en faire une source d’enrichissement et de fierté pour tous les membres de l’organisation. Veuillez nous informer si votre condition actuelle nécessite des mesures d’adaptation dans le cadre du processus de recrutement.

La Caisse représente la Caisse de dépôt et placement du Québec et ses filiales.

Skills Required

  • Diplôme universitaire en cybersécurité, informatique ou domaine connexe, ou combinaison équivalente de formation et d’expérience pertinente
  • Minimum de sept années d’expérience technique en cyberdéfense, incluant une expérience approfondie en surveillance, détection, investigation, chasse aux menaces et réponse aux incidents dans des environnements SOC
  • Expérience démontrée dans la prise en charge d’incidents complexes et l’accompagnement technique de collègues
  • Maîtrise de Microsoft Sentinel et Microsoft Defender XDR, incluant Defender for Endpoint, Defender for Office 365 et Defender for Identity
  • Très bonne maîtrise de KQL et expérience en conception, optimisation et validation de détections
  • Expérience dans des environnements infonuagiques Azure et AWS ainsi qu’en sécurité réseau, notamment avec des technologies Palo Alto
  • Expérience pratique de l’automatisation des opérations de sécurité à l’aide de capacités SOAR, de scripts ou d’API
  • Connaissance pratique de MITRE ATT&CK, des méthodes d’analyse d’incidents et des principes de collecte et de préservation des éléments de preuve
  • Maîtrise du français, à l’oral et à l’écrit
  • Certification en sécurité informatique, par exemple CISSP, CISM ou GIAC (GCIH, GCIA, GCFA, GSOM)
  • Certification Microsoft pertinente, notamment Microsoft Certified: Security Operations Analyst Associate ou Azure Security Engineer Associate
  • Certification AWS Certified Security - Specialty ou expérience équivalente
  • Expérience en analyse forensique, réponse aux rançongiciels, compromission d’identité, sécurité infonuagique ou investigation de menaces internes
  • Connaissance du secteur financier et de ses exigences en matière de résilience opérationnelle, de gestion du risque et de cybersécurité
Am I A Good Fit?
beta
Get Personalized Job Insights.
Our AI-powered fit analysis compares your resume with a job listing so you know if your skills & experience align.

The Company
HQ: Montreal
2,242 Employees
Year Founded: 1965

What We Do

At CDPQ, we invest constructively to generate sustainable returns over the long term. As a global investment group managing funds for public retirement and insurance plans, we work alongside our partners to build enterprises that drive performance and progress. We are active in the major financial markets, private equity, infrastructure, real estate and private debt. As of December 31, 2023, CDPQ’s net assets totalled $434BN CAD CDPQ is a registered trademark owned by Caisse de dépôt et placement du Québec and licensed for use by its subsidiaries

Similar Jobs

Ericsson Logo Ericsson

Services Professional

Cloud • Information Technology • Internet of Things • Machine Learning • Software • Cybersecurity • Infrastructure as a Service (IaaS)
In-Office
Montréal, QC, CAN
88000 Employees

UL Solutions Logo UL Solutions

Electrical Engineer

Automotive • Professional Services • Software • Consulting • Energy • Chemical • Renewable Energy
Remote or Hybrid
Canada
15000 Employees
104K-130K Annually

Expedia Group Logo Expedia Group

Account Manager

AdTech • eCommerce • Information Technology • Software • Travel • Generative AI
Hybrid
Montréal, QC, CAN
16000 Employees
83K-133K Annually

Block Logo Block

Software Engineer

Blockchain • eCommerce • Fintech • Payments • Software • Financial Services • Cryptocurrency
In-Office or Remote
8 Locations
12000 Employees
153K-270K Annually

Similar Companies Hiring

Hanover Park Thumbnail
Artificial Intelligence • Fintech • Software • Financial Services
New York, New York
42 Employees
Kepler  Thumbnail
Artificial Intelligence • Fintech • Software
New York, New York
9 Employees
Onshore Thumbnail
Artificial Intelligence • Fintech • Software • Financial Services
New York, New York
60 Employees

Sign up now Access later

Create Free Account

Please log in or sign up to report this job.

Create Free Account