Analyste senior SecOps

Go RH

Montreal (administrative region)

On-site

CAD 80,000 - 100,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Boni annuel
Régime d’assurance collective
Régime de retraite à prestations déterminées
Bien-être des employés

Job summary

Go RH à Montréal recherche un Analyste senior SecOps pour piloter la gestion des vulnérabilités et optimiser les plateformes de scanning. Vous travaillerez à améliorer la souplesse des opérations en matière de sécurité dans un environnement hybride.

Le profil recherché inclut un baccalauréat en informatique et minimum 5 ans d’expérience en gestion des vulnérabilités. Nous offrons de nombreuses possibilités d’avancement et un cadre de travail adapté aux exigences de votre rôle.

Qualifications

  • Minimum de 5 ans d'expérience en sécurité opérationnelle ou en gestion des vulnérabilités.
  • Expérience démontrée avec Tenable.io ou plateformes de vulnérabilité comparables.
  • Connaissances des cadres modernes de priorisation (EPSS, SSVC, CISA KEV) appréciées.

Responsibilities

  • Piloter le processus de gestion des vulnérabilités de bout en bout.
  • Optimiser les plateformes de scanning et assurer la couverture complète des actifs.
  • Collaborer avec les différentes équipes pour coordonner les fenêtres de remédiation.

Skills

Gestion des vulnérabilités
Windows Server
Linux
Azure
AWS
Python
PowerShell
NIST CSF
CIS Controls
ITIL

Education

Baccalauréat en informatique, cybersécurité ou génie logiciel

Tools

Tenable.io
Microsoft Defender
SIEM
EDR
SOAR

Job description

Analyste senior SecOps

Relevant du Directeur principal exploitation TI, vous serez responsable de :

  • Piloter le processus de gestion des vulnérabilités de bout en bout : scans, triage, priorisation adaptative (EPSS, SSVC, CISA KEV), assignation et suivi de remédiation
  • Opérer et optimiser les plateformes de scanning (Tenable, Defender for Endpoint) et assurer la couverture complète des actifs (on-premise, cloud, conteneurs)
  • Gérer le processus de surge patching lors de vulnérabilités critiques activement exploitées (CISA KEV, zero-days)
  • Suivre et rapporter les métriques clés : MTTR par sévérité, pourcentage de conformité SLO, couverture de scan, volume de dérogations
  • Maintenir le registre de dérogations et assurer l’escalade automatique en cas de dépassement de SLO
  • Produire les tableaux de bord et rapports exécutifs
  • Effectuer une veille continue sur les nouvelles vulnérabilités, les campagnes d’exploitation actives et les avis CERT/CISA
  • Collaborer avec les différentes équipes pour coordonner les fenêtres de remédiation
  • Contribuer à la révision et à l’évolution de la directive DIR12 (Gestion des vulnérabilités)
  • Participer à l’implantation d’outils d’automatisation et d’orchestration de la remédiation (SOAR)
Profil
  • Avoir un baccalauréat en informatique, cybersécurité, génie logiciel ou domaine connexe
  • Avoir cumulé un minimum de 5 ans d'expérience en sécurité opérationnelle ou en gestion des vulnérabilités
  • Avoir une expérience démontrée avec Tenable.io / Tenable.sc, Microsoft Defender ou plateformes de vulnérabilité comparables
  • Maîtriser les systèmes d’exploitation Windows Server et Linux
  • Connaître les environnements cloud (Azure, AWS) et les technologies conteneurisées ainsi que les solutions SIEM, EDR, SOAR et de leur intégration
  • Maîtriser les langages Python, PowerShell
  • Avoir des connaissances des cadres NIST CSF, CIS Controls, ITIL
  • Savoir produire des métriques, KPI et rapports pour différents auditoires
  • Savoir gérer l’urgence et la pression lors de vulnérabilités critiques
  • Maîtriser le français et l’anglais, tant à l’oral qu’à l’écrit. Un niveau de connaissance fonctionnel de l’anglais est nécessaire afin de participer à des projets collaboratifs destinés à une clientèle pancanadienne (ou mondiale)
  • Avoir de l’expérience avec les cadres de priorisation modernes (EPSS, SSVC, CISA KEV) (un atout majeur)
  • Avoir de l’expérience en environnement réglementé (finance, assurance, santé) (un atout)
  • Détenir des certifications pertinentes telles que CISSP, GEVA, CEH, CompTIA CySA+ ou équivalent (un atout
Pourquoi nous choisir
  • Travail hybride adapté aux exigences du poste avec présences planifiées au bureau
  • Vacances dès la première année
  • Possibilité d’avancement à l’interne
  • Boni annuel
  • Régime d’assurance collective (soins dentaires, vue et assurance voyage
  • Régime de retraite à prestations déterminées
  • Bien être des employés : compte mieux‑être de 400 $, programme d’aide aux employés et à leurs familles et service de télémédecine
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Spécialiste Principal en Sécurité DevSecOps
Spécialiste Principal en Sécurité DevSecOps

Go RH • Montreal (administrative region)

Hybrid
CAD 90,000 - 120,000
Vacances dès la première année
Boni annuel
Régime d'assurance collective
+2
Analyste en sécurité informatique
Analyste en sécurité informatique

ited • Mascouche

Hybrid
CAD 70,000 - 90,000
Analyste en sécurité
Analyste en sécurité

Optimum IT Solutions • Montreal (administrative region)

On-site
CAD 70,000 - 90,000
Spécialiste en sécurité de l’information
Spécialiste en sécurité de l’information

TRSB Inc. • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
télétravail hybride
remboursement activité sportive
cotisations ordres professionnels
+3
Conseiller principal ou conseillère principale, Sécurité offensive
Conseiller principal ou conseillère principale, Sécurité offensive

Desjardins • Quebec

On-site
CAD 110,000 - 165,000
Salaire concurrentiel
4 semaines de vacances flexibles
Régime de retraite à prestations déterminées
+3
Spécialiste en sécurité de l’information
Spécialiste en sécurité de l’information

TRSB Inc. • Montreal

Hybrid
CAD 70,000 - 90,000
Salaire concurrentiel
Possibilité de télétravail en formule hybride
Remboursement des frais d'abonnement à une activité sportive
+4
Spécialiste/analyste en cybersécurité (ménaces et vulnérabilités)
Spécialiste/analyste en cybersécurité (ménaces et vulnérabilités)

FOP Consultants • Brossard

Hybrid
CAD 70,000 - 90,000
Assurances collectives
Cours de formation continue
3 semaines de congés
Gestionnaire - Centre des Opérations de Sécurité
Gestionnaire - Centre des Opérations de Sécurité

SecureOps • Montreal (administrative region)

On-site
CAD 110,000 - 150,000
4 semaines de vacances payées + 5 cong
Journées maladie et personnelles payÉe
Assurance collective complète (santé,
+4
Analyste principal(e) TI
Analyste principal(e) TI

iA Financial Group (Industrial Alliance) • Quebec

Hybrid
CAD 65,000 - 90,000
Assurances collectives
Régime de retraite
Régime d’achat d’actions
+4
Directeur ou directrice, plateforme et opérations en technologies de l’information
Directeur ou directrice, plateforme et opérations en technologies de l’information

Humania Assurance Inc. • Saint-Hyacinthe

Hybrid
CAD 120,000 - 170,000
Hybrid work mode
Télémédecine et ass. collective
Régime de retraite à prestations défin