kdc/one Corporate Longueuil, 375 boul Roland-Therrien, Longueuil, Québec, Canada Numéro de demande 4484
9 avril 2025
L’équipe de KDC/ONE est composée des meilleurs dans l’entreprise. Notre main-d’œuvre diversifiée et en évolution prospère dans notre environnement de travail d’équipe et de collaboration constants. Joignez-vous à nous aujourd’hui!
Directeur Securité & GIA
Le Directeur de la sécurité & GIA est responsable des opérations de cybersécurité ainsi que de la gestion des identités et des accès (GIA) pour kdc/one dans le monde entier (plus de 4 500 utilisateurs répartis sur 50 sites en Amérique, en Europe et en Asie).
Il/elle travaillera en collaboration avec les équipes d'exploitation informatique de l'entreprise, les techniciens d'assistance locaux et d'autres parties prenantes pour veiller à ce que les politiques, normes et contrôles de sécurité soient appliqués et fonctionnent comme prévu. Il contribuera également à renforcer la sécurité en établissant des procédures de meilleures pratiques pour la gestion des incidents et en jouant le rôle de responsable technique de l'équipe de réponse aux incidents de cybersécurité.
Outre les opérations de cybersécurité, il veillera à ce que les identités et l'accès aux ressources informatiques soient correctement gérés, en établissant une approche solide basée sur les rôles.
Principales responsabilités
- Gérer une petite équipe d'analystes de la sécurité dans le monde entier, en assurant la couverture du soleil pour la réponse aux incidents de 2e niveau.
- Gérer les relations avec le fournisseur de services MDR (réponse aux incidents de premier niveau).
- Établir le plan d'intervention en cas d'incident de cybersécurité et l'exercer périodiquement pour maintenir les connaissances et la sensibilisation.
- Veiller à ce que les identités (humaines et systèmes) soient gérées tout au long de leur cycle de vie.
- Veiller à ce que l'accès aux ressources informatiques soit strictement contrôlé (accès basé sur les rôles).
- Tirer parti de l'automatisation et de l'IA pour accélérer les temps de détection et de réponse (par exemple SOAR).
- Diriger des enquêtes de sécurité ou y participer.
- Évaluer les besoins de reconfiguration de la sécurité (mineurs ou importants) et les exécuter si nécessaire.
- Contrôler toutes les solutions de sécurité en place pour s'assurer qu'elles fonctionnent de manière efficace et appropriée, notamment en examinant les journaux et les rapports.
- Participer au déploiement, à l'intégration et à la configuration initiale de nouvelles solutions de sécurité et de toute amélioration des solutions de sécurité existantes conformément aux meilleures procédures opérationnelles standard.
- Travailler en étroite collaboration avec les responsables des technologies de l'information et des entreprises afin de sécuriser pleinement les informations, les ordinateurs, les réseaux et les systèmes de traitement.
- Participer à l'exécution d'évaluations de la vulnérabilité, de tests de pénétration et d'audits de sécurité.
- Gérer la sécurité des connexions pour les réseaux, les sites web, l'intranet de l'entreprise et les communications par courrier électronique.
- Créer et tenir à jour la documentation relative à l'infrastructure de sécurité existante.
- Se tenir au courant des nouvelles menaces, alertes et problèmes en matière de sécurité.
- Interagir avec les vendeurs, les sous-traitants et les entrepreneurs pour obtenir ou maintenir des services et des produits de protection.
Éducation / Certification / Qualifications / Expérience
- Diplôme dans le domaine de l'informatique ou dans un autre domaine connexe.
- Cinq ans ou plus d'expérience professionnelle dans le domaine de la cybersécurité:
- Réponse aux incidents de cybersécurité,
- Gestion des identités et des accès, et/ou
- Recherche de menaces et enquêtes sur les incidents.
- Deux ans ou plus d'expérience dans la direction d'une équipe.
- Les certifications souhaitées sont les suivantes:
- CompTIA Security+ (ou autre formation à la sécurité de l'information).
- Certified Information Security Manager (CISM).
- Certified Information Systems Security Professional (CISSP).
- ITIL.
- Connaissance du cadre de sécurité NIST et des contrôles CIS.
- Connaissance des meilleures pratiques en matière de cybersécurité (Zero-trust, RBAC,…).
- Solides connaissances techniques des technologies actuelles de cybersécurité (SIEM, SOAR, NAC,…).
Compétences
- Capacité à lire et à comprendre les manuels techniques, la documentation procédurale et les guides OEM.
- Capacité à organiser et à gérer des priorités multiples.
- Autonome, doté d'une solide éthique de travail, d'une attitude positive et d'un grand souci du détail.
- Solides compétences en matière de communication (écrite et orale), de relations interpersonnelles, d'esprit d'équipe et d'organisation.
- Capacité à rechercher, dépanner et enquêter sur les problèmes de sécurité.
- Capacité à promouvoir et à participer à un environnement axé sur le travail d'équipe et la collaboration.
- Solides compétences en matière de résolution de problèmes, de méthodes analytiques et de compétences techniques.
- Motivé et dirigé, capable d'établir des priorités et d'exécuter des tâches dans un environnement soumis à une forte pression.
- Anglais parlé et écrit - l'anglais étant la langue utilisée à KDC pour les relations internationales.