Analyste principal ou analyste principale en sécurité et administrateur ou administratrice, CyberArk
Join to apply for the role of Senior Security Analyst and CyberArk Administrator at KPMG Canada.
At KPMG, you will be part of a diverse and dedicated team of problem-solving professionals with a common goal: translating information into opportunities for our clients and communities worldwide.
Description du poste
- En sécurité et administrateur CyberArk, membre du groupe Sécurité numérique, responsable de l’administration et de la maintenance de la plateforme CyberArk et du processus relatif aux droits d’accès privilégiés. La personne devra également effectuer des tâches liées à la sécurité de l’information.
Ce poste requiert une connaissance approfondie des applications CyberArk et des pratiques de sécurité de l’information, ainsi qu’une bonne compréhension des processus d’examen des droits d’accès privilégiés. La personne doit adopter une approche proactive et collaborative, proposer des solutions, et faire preuve de souplesse et de dévouement. D’excellentes compétences en communication sont essentielles pour échanger avec du personnel technique et non technique.
Responsabilités principales
- Assurer la maintenance quotidienne de l’infrastructure CyberArk, participer à la mise à niveau, au déploiement et à l’intégration de nouveaux modules, produits ou fonctionnalités.
- Participer au déploiement et à la mise en œuvre des produits, ainsi qu’à la résolution des problèmes techniques.
- Collaborer avec les groupes fonctionnels et TI pour cibler les comptes sensibles nécessitant une surveillance et des alertes.
- Mettre en œuvre des processus automatisés, notamment pour la rotation des mots de passe et la gestion des comptes de service.
- Élaborer des procédures opérationnelles, des cadres de référence et des processus de documentation.
- Réaliser des examens trimestriels des droits d’accès privilégiés.
- Interpréter et présenter des informations techniques à des interlocuteurs non spécialisés.
- Améliorer les processus de protection des données de connexion.
- Générer des rapports réguliers et créer des tableaux de bord pour la direction.
- Évaluer la conformité des technologies de sécurité et des systèmes d’authentification aux politiques de KPMG et aux réglementations.
- Contribuer à l’amélioration des politiques et normes en matière de sécurité informatique.
- Gérer l’ajout et le retrait des utilisateurs et des clés.
- Identifier les risques technologiques et élaborer des plans d’atténuation.
- Collaborer avec les équipes pour renforcer la sécurité.
- Fournir du soutien pour la gestion des incidents et les activités de projets.
Le poste nécessite une disponibilité en dehors des heures normales, si besoin.
Compétences et qualifications
- Diplôme dans un domaine connexe ou équivalent.
- Minimum de trois années d’expérience en sécurité de l’information, avec certification et expérience avec les produits de sécurité.
- Expérience approfondie avec CyberArk, notamment PAM, PIM, AIM, PSM, DNA, CPM, PVWA, gestion de coffres, reprise après sinistre.
- Connaissance des systèmes Windows et Linux, scripting PowerShell, sécurité réseau, Azure, AWS, cadres NIST, ISO, CIS.
- Proactivité, capacité à résoudre des problèmes complexes, bonnes compétences en communication, autonomie et esprit d’équipe.
- Maîtrise écrite et orale de l’anglais.
Rémunération et avantages
L’échelle salariale pour la Colombie-Britannique est de 73 000 $ à 109 500 $, avec primes possibles. La rémunération dépend de l’emplacement, des compétences et de l’expérience. KPMG offre également un programme d’avantages compétitif.
Notre engagement
Nous valorisons la diversité et l’inclusion, et nous engageons à offrir un environnement respectueux et accessible à tous. Nous encourageons tous les candidats qualifiés à postuler et à considérer KPMG comme employeur de choix.