Gestionnaire principal des vulnérabilités

CoFoMo Inc.

Montreal (administrative region)

On-site

CAD 100,000 - 150,000

Full time

4 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

CoFoMo Inc. recherche un spécialiste sécurité pour diriger la gestion des vulnérabilités dans des environnements sur site, infonuagiques et hybrides.

Vous évaluerez et prioriserez les vulnérabilités, et collaborerez avec les équipes d’infrastructure, de développement et d’exploitation pour coordonner les remédiations. Le candidat idéal possède plus de cinq années d’expérience en cybersécurité, maîtrise les cadres NIST CSF, CIS et ISO 27001, et connaît Tenable, Qualys ou Rapid7.

Qualifications

  • Baccalauréat en cybersécurité, TI, informatique ou équivalent.
  • Plus de cinq années d’expérience en cybersécurité, dont 3 en gestion des vulnérabilités.
  • Maîtrise des cadres de sécurité (NIST CSF, CIS Controls, ISO 27001, PCI DSS).
  • Expérience avec les plateformes de gestion des vulnérabilités (Tenable, Qualys, Rapid7).
  • Connaissances des environnements Windows, Linux, réseautique, cloud et conteneurisation.

Responsibilities

  • Diriger les activités de gestion des vulnérabilités à l’échelle de l’entreprise sur site, cloud et hybride.
  • Effectuer des évaluations et prioriser les vulnérabilités selon risque et impact.
  • Collaborer avec les équipes d’infrastructure, développement et exploitation pour remédier les vulnérabilités.
  • Produire rapports et KPI pour les parties prenantes opérationnelles et exécutives.
  • Soutenir audits, conformité et évaluations de risques.
  • Automatiser des processus et améliorer le programme de vulnérabilité.

Skills

Cybersécurité
Gestion vulnérabilités
Analyse des risques
Communication écrite
Connaissance NIST CSF
DevSecOps
EDR/XDR & SIEM
Français/Anglais

Education

Baccalauréat cybersécurité/TI/informatique

Tools

Tenable
Qualys
Rapid7
Azure
AWS
GCP
SAP

Job description

Voici un bref aperçu des tâches et des responsabilités qui vous incomberont :
  • Diriger les activités de gestion des vulnérabilités à l’échelle de l’entreprise dans des environnements sur site, infonuagiques et hybrides;
  • Effectuer des évaluations de vulnérabilités et analyser les résultats provenant de différentes plateformes de sécurité;
  • Valider, prioriser et classifier les vulnérabilités selon le niveau de risque, la possibilité d’exploitation, l’impact d’affaires et les renseignements sur les menaces;
  • Collaborer avec les équipes d’infrastructure, de développement applicatif, d’infonuagique et d’exploitation afin de coordonner les activités de remédiation;
  • Assurer le suivi de l’avancement des correctifs en fonction des ententes de niveau de service établies;
  • Développer des méthodologies et des processus de priorisation des vulnérabilités basés sur les risques;
  • Analyser les menaces émergentes et évaluer l’exposition aux nouvelles vulnérabilités divulguées ainsi qu’aux vulnérabilités de type jour zéro;
  • Produire des rapports, tableaux de bord et indicateurs de performance liés à la gestion des vulnérabilités pour les parties prenantes opérationnelles et exécutives;
  • Soutenir les audits de sécurité, les exigences de conformité réglementaire et les évaluations de risques;
  • Maintenir et optimiser les outils de balayage de vulnérabilités ainsi que leurs intégrations;
  • Accompagner les analystes juniors et les membres de l’équipe de sécurité en fournissant des conseils techniques;
  • Contribuer à l’amélioration continue, à l’automatisation des processus et à la maturité du programme de gestion des vulnérabilités.
Le profil recherché est le suivant :
  • Détenir un baccalauréat en cybersécurité, en technologies de l’information, en informatique ou dans un domaine connexe, ou posséder une expérience équivalente;
  • Posséder plus de cinq (5) années d’expérience en cybersécurité, dont au moins trois années en gestion des vulnérabilités;
  • Maîtriser des plateformes de gestion des vulnérabilités telles que Tenable, Qualys, Rapid7 ou des solutions similaires;
  • Connaître les cadres et méthodologies de priorisation des vulnérabilités, notamment CVSS, EPSS et les catalogues KEV;
  • Avoir de l’expérience avec les environnements Windows, Linux, réseautiques, infonuagiques et conteneurisés;
  • Maîtriser les référentiels de sécurité tels que NIST CSF, CIS Controls, ISO 27001 ou PCI DSS;
  • Démontrer une expérience en gestion de programmes de remédiation et en collaboration avec des parties prenantes multidisciplinaires;
  • Posséder de solides compétences en analyse, en résolution de problèmes et en évaluation des risques;
  • Faire preuve d’excellentes habiletés de communication écrite et verbale;
  • Présenter des résultats techniques à des auditoires techniques et de direction;
  • Détenir les certifications CISSP, GSEC, CISM, GIAC, CRISC ou d’autres certifications pertinentes en sécurité (un atout);
  • Connaître les plateformes de sécurité infonuagique Microsoft Azure, AWS ou Google Cloud Platform (un atout);
  • Posséder une connaissance de SAP (un atout);
  • Comprendre les concepts de renseignement sur les menaces et les techniques utilisées par les acteurs malveillants (un atout);
  • Connaître les programmes de gestion de la surface d’attaque et de gestion de l’exposition (un atout);
  • Avoir de l’expérience en automatisation et en développement de scripts avec Python, PowerShell ou des langages similaires (un atout);
  • Maîtriser les principes DevSecOps, les pipelines d’intégration et de déploiement continus ainsi que les pratiques de sécurité applicative (un atout);
  • Détenir une expérience avec les plateformes EDR/XDR, les solutions SIEM et les centres d’opérations de sécurité (un atout);
  • Comprendre les méthodologies de tests d’intrusion et les techniques de validation des vulnérabilités (un atout);
  • Posséder une expérience dans des secteurs fortement réglementés tels que les services financiers, la santé ou les infrastructures critiques (un atout);
  • Ce poste exige une maîtrise du français et de l'anglais pour les tâches quotidiennes, la compréhension de la documentation et la communication professionnelle avec la clientèle, les fournisseurs et les collègues à travers le Canada. Les compétences linguistiques en français et en anglais sont indispensables, tant à l'oral qu'à l'écrit.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Développeur DevOPS
Développeur DevOPS

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 120,000 - 180,000
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03

CHROME TECHNOLOGIES • Montreal (administrative region)

Hybrid
CAD 120,000 - 180,000
Analyste en sécurité informatique
Analyste en sécurité informatique

ited • Mascouche

Hybrid
CAD 70,000 - 90,000
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03

CHROME TECHNOLOGIES • Quebec

Hybrid
CAD 120,000 - 180,000
Analyste en sécurité
Analyste en sécurité

Optimum IT Solutions • Montreal (administrative region)

On-site
CAD 70,000 - 90,000
Administrateur de réseau senior
Administrateur de réseau senior

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 110,000 - 150,000
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03

Gravity Conseil • Quebec

Hybrid
CAD 110,000 - 150,000
Spécialiste en sécurité de l’information
Spécialiste en sécurité de l’information

TRSB Inc. • Montreal

Hybrid
CAD 70,000 - 90,000
Salaire concurrentiel
Possibilité de télétravail en formule hybride
Remboursement des frais d'abonnement à une activité sportive
+4
Senior Vulnerability Manager
Senior Vulnerability Manager

CoFoMo Inc. • Montreal (administrative region)

Hybrid
CAD 120,000 - 170,000
Hybrid work model
ANALYSTE EN SÉCURITÉ DANS LES PRODUITS EXPERT Québec (hybride) 2026-08-11
ANALYSTE EN SÉCURITÉ DANS LES PRODUITS EXPERT Québec (hybride) 2026-08-11

Gravity Conseil • Quebec

Hybrid
CAD 80,000 - 120,000