Analyste - Cybersécurité opérationnelle

Exo – Réseau de transport métropolitain

Montreal (administrative region)

Hybrid

CAD 110,000 - 150,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Carte Opus gratuite
Assurances collectives
Régime de retraite
Vacances généreuses
Congés fériés
Congés maladie et personnels
Programme d’aide aux employés
Télémédecine gratuite pour vous et moy
Club social des plus dynamiques

Job summary

exo – Réseau de transport métropolitain recherche un professionnel de cybersécurité et infonuagique Azure pour assurer la gouvernance technique et l’évolution des solutions Microsoft Defender et Azure. Gestion d'Entra ID, politiques d’accès et protection des identités.

Vous collaborerez avec les équipes TI et le SOC externalisé, suivrez la feuille de route sécurité et soutiendrez les contrôles IA/NDR, incidents et évolutions des capacités de cybersécurité.

Qualifications

  • Baccalauréat en cybersécurité ou équivalent.
  • Certification Microsoft Azure Security Engineer Associate et Microsoft Security Operations Analyst, fortement souhaitable.
  • Minimum 7 ans d’expérience en cybersécurité, avec expertise sur les solutions Microsoft et Azure.
  • Expérience avec une solution de détection et réponse réseau (NDR) et la protection des courriels basés sur l’intelligence artificielle.
  • Expérience en relation avec un SOC externalisé.
  • Bonnes capacités d’analyse, de communication et de pédagogie.
  • Maîtrise du français et de l’anglais, à l’oral et à l’écrit.

Responsibilities

  • Assurer la gouvernance technique, l’évolution et l’optimisation des solutions Microsoft Defender.
  • Gérer Entra ID et les stratégies d’accès conditionnel et la protection des identités.
  • Gouverner les mécanismes de sécurité Azure (Defender for Cloud, Azure Policy, Key Vault, PIM, journaux et surveillance).
  • Gouverner Microsoft Purview (DLP) et une solution de classification et protection des données.
  • Gouverner et optimiser une solution de détection et réponse réseau (NDR) et une plateforme de protection des courriels IA.
  • Agir comme expert-conseil auprès des équipes TI pour les contrôles de cybersécurité dans les projets et infrastructures.
  • Définir et suivre la feuille de route des solutions de cybersécurité en collaboration avec l’architecture d’entreprise.

Skills

Maîtrise technique approfondie
Analyses et communication
Veille sécurité et adaptation
Autonomie et sens des priorités
Français et anglais (écrit/oral)

Education

Baccalauréat en cybersécurité ou équivalent
Certification Microsoft Azure Security Engineer Associate et Microsoft Security Operations Analyst

Tools

Microsoft Defender
Entra ID
Defender for Cloud
Azure Policy
Key Vault
PIM
Microsoft Purview
Sentinel

Job description

Deuxième plus important réseau de transport collectif dans la région métropolitaine de Montréal, exo exploite les services de train, d’autobus et de transport adapté des couronnes nord et sud de Montréal.

Deuxième plus important réseau de transport collectif dans la région métropolitaine de Montréal, exo exploite les services de train, d’autobus et de transport adapté des couronnes nord et sud de Montréal.

Chez exo vous retrouverez une organisation à dimension humaine, tournée vers l’avenir et l’innovation, au service des communautés. Un milieu de travail où, selon la nature de l’emploi, la flexibilité des horaires et le télétravail en mode hybride sont favorisés, facilitant la conciliation travail-vie personnelle.

Avantages

Travailler chez exo c’est aussi bénéficier d’une foule d’avantages, tels que :

  • carte Opus gratuite
  • assurances collectives
  • régime de retraite
  • vacances généreuses
  • congés fériés
  • congés maladie et personnels
  • programme d’aide aux employés
  • service gratuit de télémédecine pour vous et votre famille
  • un club social des plus dynamiques.

Faites le saut chez exo!

Sous la responsabilité de...

Responsabilités principales
Solution de cybersécurité et infonuagique Azure
  • Assurer la gouvernance technique, l'évolution et l'optimisation de l'ensemble des solutions Microsoft Defender ;
  • Gérer et renforcer la sécurité d’Entra ID, notamment les stratégies d’accès conditionnel et la protection des identités ;
  • Assurer la gouvernance et l'évolution des mécanismes de sécurité Azure, notamment Defender for Cloud, Azure Policy, Key Vault, Privileged Identity Management (PIM) et les capacités de journalisation et surveillance ;
  • Assurer la gouvernance de Microsoft Purview (DLP) et d’une solution de classification et protection des données ;
  • Assurer la gouvernance et l'optimisation d'une solution de détection et réponse réseau (NDR) ainsi que d'une plateforme de protection des courriels basée sur l'intelligence artificielle ;
  • Agir comme expert-conseil auprès des équipes TI dans la conception et l'intégration de contrôles de cybersécurité au sein des projets et des infrastructures ;
  • Définir et suivre la feuille de route des solutions de cybersécurité en collaboration avec l’architecture d’entreprise.
Gestion des vulnérabilités
  • Piloter le programme complet de gestion des vulnérabilités : priorisation selon le risque, suivi des remédiations, exceptions et indicateurs.
Relation avec le centre de cybersurveillance (SOC)
  • Servir de point de contact principal avec le SOC en service géré ;
  • Analyser, prioriser et traiter les escalades du SOC (clarification, contexte exo) ;
  • Encadrer le SIEM Microsoft Sentinel (ajout et optimisation des journaux) ;
  • Approuver les règles de corrélation, de détection et ajustement de modèles IA du NDR proposée par le SOC (réduction de faux positif) ;
  • Superviser la qualité du service (rencontre de gouvernance, suivi des indicateurs, recommandations) ;
  • Agir comme expert de référence interne lors des incidents majeurs de cybersécurité et collaborer dans les activités d'analyse, de confinement, d'éradication et de retour d'expérience.
Sensibilisation et culture de sécurité
  • Concevoir et déployer des campagnes de sensibilisation à destination de l’ensemble des collaborateurs ;
  • Organiser et analyser des tests d’hameçonnage (simulations de phishing) réguliers.
Amélioration continue
  • Contribuer à l’évolution permanente de la posture de sécurité de l’organisation ;
  • Mettre à jour les procédures, les processus et documentations opérationnelles ;
  • Assurer un rôle de mentor et de référence technique auprès des membres de l'équipe cybersécurité et des partenaires TI ;
  • Assurer une vigie continue des menaces, des technologies émergentes, des tendances du marché et des meilleures pratiques afin de recommander l'évolution des capacités de cybersécurité de l'organisation ;
  • Participer à l'évaluation, à la sélection et à l'implantation de nouvelles solutions de cybersécurité en fonction des besoins d'affaires, des risques et de l'évolution des menaces.

La liste des responsabilités et tâches énumérées précédemment est sommaire et indicative. Il ne s’agit pas d’une liste complète et détaillée des responsabilités et tâches susceptibles d’être effectuées par le titulaire du poste.

Exigences normales du poste
Scolarité
  • Baccalauréat en cybersécurité ou équivalent ;
  • Certification Microsoft Azure Security Engineer Associate ainsi que Microsoft Security Operations Analyst, fortement souhaitable.
Expérience
  • Minimum 7 ans d’expérience en cybersécurité, dont plusieurs années dans l'exploitation et l'évolution de solutions Microsoft de sécurité et d'environnements Azure ;
  • Expérience avec une solution de détection et réponse réseau (NDR) et de protection des courriels basés sur l’intelligence artificielle ;
  • Expérience en relation avec un SOC externalisé
Compétences et aptitudes
  • Excellente maîtrise technique des environnements de sécurité modernes ;
  • Fortes capacités d’analyse, de communication et de pédagogie ;
  • Capacité à maintenir une connaissance à jour des tendances, technologies et approches émergentes en cybersécurité et à en évaluer la pertinence pour l'organisation ;
  • Expérience dans le secteur public/parapublic ou en infrastructures critiques ;
  • Autonomie, rigueur et sens des priorités ;
  • Maitrise de la langue française et anglaise, autant à l’oral qu’à l’écrit.
Conditions de travail

Emploi régulier à temps plein, soit 37.5 heures par semaine

Siège social, 1001 boulevard Robert-Bourassa, 26e étage, Montréal, Québec, H3B 4L4

Le masculin est utilisé de façon générique afin d’alléger le texte. Seules les personnes retenues à la suite de l'analyse des candidatures seront contactées.

Domaine D'activité
Direction Exécutive
Portefeuille projets et Technologies
Statut D'emploi

Permanent

Horaire De Travail

Temps plein

Type De Lieu De Travail

Hybride

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Analyste - Cybersécurité opérationnelle
Analyste - Cybersécurité opérationnelle

RPMGlobal • Montreal (administrative region)

Hybrid
CAD 90,000 - 140,000
Carte Opus gratuite
Assurances collectives
Régime de retraite
+1
Analyste système - Bureautique
Analyste système - Bureautique

Exo – Réseau de transport métropolitain • Montreal (administrative region)

Hybrid
CAD 70,000 - 100,000
Carte Opus gratuite
Assurances collectives
Régime de retraite
+6
Analyste en systèmes TI
Analyste en systèmes TI

Exo – Réseau de transport métropolitain • Montreal (administrative region)

Hybrid
CAD 70,000 - 110,000
Carte Opus gratuite
Assurances collectives
Régime de retraite
+5
Analyste système - Bureautique
Analyste système - Bureautique

RPMGlobal • Montreal (administrative region)

Hybrid
CAD 85,000 - 110,000
Carte Opus gratuite
Assurances collectives
Régime de retraite
+5
Analyste système - Infrastructure
Analyste système - Infrastructure

Exo – Réseau de transport métropolitain • Montreal (administrative region)

Hybrid
CAD 85,000 - 120,000
Opus card gratuite
Assurances collectives
Régime de retraite
+6
Analyste système - Infrastructure
Analyste système - Infrastructure

RPMGlobal • Montreal (administrative region)

Hybrid
CAD 70,000 - 100,000
Carte Opus gratuite
Assurances collectives
Régime de retraite
+6
Conseiller(ère) - Architecture de solutions
Conseiller(ère) - Architecture de solutions

Exo – Réseau de transport métropolitain • Montreal (administrative region)

Hybrid
CAD 110,000 - 160,000
Carte Opus gratuite
Assurances collectives
Régime de retraite
+5
Analyste système - Infonuagique
Analyste système - Infonuagique

Exo – Réseau de transport métropolitain • Montreal (administrative region)

Hybrid
CAD 85,000 - 120,000
carte Opus gratuite
assurances collectives
régime de retraite
+6
Analyste système - Infonuagique
Analyste système - Infonuagique

RPMGlobal • Montreal (administrative region)

Hybrid
CAD 85,000 - 110,000
Opus Card gratuite
Assurances collectives
Régime de retraite
+4
Coordonnateur(rice) - Performance opérationnelle TA
Coordonnateur(rice) - Performance opérationnelle TA

Exo – Réseau de transport métropolitain • Montreal (administrative region)

Hybrid
CAD 65,000 - 85,000
Carte Opus gratuite
Assurances collectives
Régime de retraite
+3