Premier(-ère) conseiller(-ère), Analytique et intelligence de sécurité

Caisse de dépôt et placement du Québec

Montreal (administrative region)

On-site

CAD 120,000 - 180,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

La Caisse de dépôt et placement du Québec recherche un expert en cybersécurité pour concevoir et faire évoluer les pipelines de détection et la télémétrie, soutenant les opérations du SOC et les plateformes analytiques.

Vous travaillerez avec les équipes SOC, Vulnérabilités et Architecture pour ingérer et normaliser les données, optimiser les détections et réduire les faux positifs, tout en assurant l’intégrité et la gouvernance des données de sécurité.

Qualifications

  • Diplôme universitaire en informatique, cybersécurité, génie logiciel, science des données ou domaine connexe.
  • 10 ans d’expérience en sécurité de l’information.
  • 5 ans d’expérience en gestion des vulnérabilités, journalisation et surveillance et en gestion des menaces.
  • Expérience démontrée en ingénierie de détection, conception de règles et collaboration avec le SOC.
  • Au moins 2 ans d’expérience en ingénierie de données, télémétrie de sécurité, plateformes analytiques ou architecture de pipelines.
  • Connaissance des concepts de gouvernance des données, ETL/ELT, qualité et normalisation.
  • Expérience avec des solutions de collecte/agrégation de journaux et lacs de données (CTI, Databricks, Snowflake, Cribl).
  • Bonne compréhension du cadre MITRE ATT&CK et des pratiques de gestion des vulnérabilités.
  • Excellentes habiletés de communication et de collaboration en équipes multidisciplinaires.
  • Expérience dans un environnement Agile.
  • Maîtrise du français et de l’anglais à l’oral et à l’écrit.

Responsibilities

  • Traduire les besoins du SOC en pipelines et logique de détection exploitables.
  • Accompagner le SOC dans l’ingestion et l’exploitation des données pour la détection et les incidents.
  • Valider et ajuster les règles de détection pour réduire les faux positifs et améliorer la couverture.
  • Assurer la fiabilité des pipelines ETL/ELT et la qualité des données.
  • Normaliser des sources hétérogènes vers des schémas exploitables.
  • Concevoir et faire évoluer les pipelines de télémétrie (logs, événements, métriques).
  • Mettre en place les intégrations d’ingestion et de routage des données (MDR, SIEM, lacs de données, plateformes analytiques).
  • Maintenir la qualité, l’intégrité et l’immuabilité des données de sécurité.
  • Contribuer à l’alignement des solutions sur la vision analytique et les orientations technologiques.
  • Suivre les indicateurs de performance (couverture, qualité des détections, faux positifs, délai de mise en production).

Skills

Maîtrise du français
Anglais opérationnel

Education

Diplôme universitaire en informatique ou cybersécurité

Tools

Databricks
Snowflake
Cribl
SIEM

Job description

Devenez un actif pour la collectivité ! Faites partie de l’équipe de La Caisse et ressentez la fierté de contribuer à l’avenir financier de millions de Québécois et Québécoises en créant un monde plus durable. À La Caisse : On valorise votre apport unique au sein d’une équipe d’envergure mondiale. On vous confie un travail qui vous permet de vous épanouir et de vous dépasser. On vous offre des occasions d’apprendre aux côtés de spécialistes généreux de leur savoir. On s’investit pleinement pour vous qui, chaque jour, réalisez notre mission. Au fil des années, nous avons bâti une culture forte qui repose sur quatre piliers : l'ambition pour se dépasser, l'imputabilité pour concrétiser nos convictions, l'ouverture pour s'enrichir grâce à des idées créatives et la collaboration pour nous propulser vers les meilleurs résultats pour la population du Québec.

Au sein de l’équipe de cybersécurité, la personne titulaire du poste est responsable de la conception, de la mise en œuvre et de l’évolution des pipelines de détection et de télémétrie de sécurité, ainsi que des flux de renseignements de cybermenaces soutenant les opérations de sécurité. Elle joue un rôle central dans l’ingénierie et la normalisation des données de sécurité et contribue directement à l’efficacité des capacités de détection en traduisant les besoins opérationnels du centre de sécurité opérationnelle (SOC) en cas d’usage et en logique de détection exploitables.

Ce que vous ferez
  • Traduire les besoins de détection exprimés par le centre de sécurité opérationnelle et l’équipe de gestion des vulnérabilités en pipelines, règles et logique de détection exploitables par les analystes;
  • Accompagner les équipes du SOC dans l’ingestion, l’organisation et l’exploitation des données nécessaires à la détection, à l’investigation, à la chasse aux menaces et à la gestion des incidents;
  • Valider et ajuster en continu les règles de détection avec le SOC afin de réduire les faux positifs et d’améliorer la couverture ainsi que la fidélité des alertes;
  • Assurer la fiabilité des pipelines de détection en s’appuyant sur des principes rigoureux d’ingénierie de données, notamment les flux ETL/ELT, la qualité, la fraîcheur et l’intégrité des données;
  • Normaliser des sources de données hétérogènes vers des schémas communs exploitables par les outils et les cas d’usage de détection;
  • Concevoir, mettre en œuvre, configurer et faire évoluer les pipelines de télémétrie de sécurité, incluant les journaux, les événements et les métriques;
  • Mettre en place et maintenir les intégrations nécessaires à l’ingestion et au routage des données vers les systèmes appropriés, notamment les plateformes MDR, SIEM, les lacs de données, les moteurs analytiques et les outils de détection;
  • Assurer la qualité, l’intégrité, l’immuabilité et la gouvernance des données de sécurité tout au long de leur cycle de vie;
  • Déployer, configurer et maintenir les agrégateurs, les plateformes et les intégrations de renseignements de cybermenaces;
  • Travailler de concert avec le responsable de la pratique AIS et les architectes de sécurité afin d’aligner les solutions sur la vision analytique et les orientations technologiques de l’organisation;
  • Contribuer à la maturation de la pratique de détection en définissant et en suivant des indicateurs de performance tels que le taux de couverture, la qualité des detections, le taux de faux positifs et le délai de mise en production des cas d’usage.
Ce qui vous distingue
  • Capacité à traduire les besoins opérationnels du SOC en cas d’usage et en logique de détection concrets et exploitables;
  • Aptitude à travailler de façon transversale avec le SOC, les équipes de gestion des vulnérabilités et les architectes de sécurité tout en maintenant une rigueur d’ingénierie;
  • Sens de la priorisation basé sur le risque, notamment pour orienter la couverture de détection en fonction des vulnérabilités critiques;
  • Rigueur et souci constant de la qualité des données comme fondement des capacités de détection;
  • Leadership mobilisateur permettant de faire progresser la maturité et la performance de la pratique de détection.
Ce que vous apportez
  • Diplôme universitaire en informatique, cybersécurité, génie logiciel, science des données ou dans un domaine connexe;
  • Minimum de dix (10) années d’expérience en sécurité de l’information;
  • Minimum de cinq (5) années d’expérience en gestion des vulnérabilités, journalisation et surveillance, ainsi qu’en gestion des menaces;
  • Expérience démontrée en ingénierie de détection, incluant la conception de règles ou de cas d’usage et la collaboration directe avec un centre de sécurité opérationnelle (SOC);
  • Minimum de deux (2) années d’expérience pertinente en ingénierie de données, en télémétrie de sécurité, en plateformes analytiques ou en architecture de pipelines;
  • Connaissance démontrée des concepts de gouvernance des données, d’ETL/ELT, de qualité des données et de normalisation;
  • Expérience avec des solutions de collecte et d’agrégation de journaux, des plateformes de renseignements sur les cybermenaces (CTI), des lacs de données ou des environnements analytiques tels que Databricks, Snowflake ou Cribl;
  • Bonne compréhension des cadres de détection, notamment MITRE ATT&CK, ainsi que des pratiques de gestion des vulnérabilités;
  • Excellentes habiletés de communication, de vulgarisation et de collaboration auprès d’équipes multidisciplinaires;
  • Expérience de travail dans un environnement Agile;
  • Maîtrise du français et de l’anglais*, tant à l’oral qu’à l’écrit.
  • Interactions fréquentes en anglais à l’oral et à l’écrit avec des partenaires externes basés à l’extérieur du Québec tels que des fournisseurs de services, des cabinets avocats, des pairs, des banquiers, firmes de courtage, firmes d’analyse de crédit et agences de crédit, etc.

Sentir que mon rôle est important. Avoir du plaisir au quotidien. Pouvoir évoluer au rythme de mes ambitions. Obtenir une rémunération à la hauteur de ma contribution. C’est l’expérience professionnelle que m’offre La Caisse!

La Caisse offre des chances d’emploi égales à tous et toutes. Elle invite les femmes, les membres des minorités visibles et ethniques, les personnes autochtones et les personnes handicapées à présenter leur candidature.

La Caisse s’engage également à poursuivre la promotion de l’équité, de la diversité et de l’inclusion comme valeur clé et à en faire une source d’enrichissement et de fierté pour tous les membres de l’organisation.

La Caisse représente la Caisse de dépôt et placement du Québec et ses filiales.

We are a leading global institutional asset manager. We invest in major financial markets and the principal asset classes. To carry out our mission, we have teams of experts recruited from among the best in Quebec and around the world.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Premier(-ère) conseiller(-ère), Analytique et intelligence de sécurité
Premier(-ère) conseiller(-ère), Analytique et intelligence de sécurité

La Caisse (Caisse de dépôt et placement du Québec) • Montreal (administrative region)

On-site
CAD 110,000 - 170,000
R05103 Premier(-ère) conseiller(-ère), Ingénierie de sécurité réseau
R05103 Premier(-ère) conseiller(-ère), Ingénierie de sécurité réseau

Caisse de dépôt et placement du Québec • Montreal (administrative region)

On-site
CAD 110,000 - 160,000
Conseiller(-ère) principal(e), Sécurité financière
Conseiller(-ère) principal(e), Sécurité financière

Caisse de dépôt et placement du Québec • Montreal (administrative region)

On-site
CAD 70,000 - 110,000
Conseiller(-ère) principal(e), Sécurité financière
Conseiller(-ère) principal(e), Sécurité financière

À L'Abordage Microbrasserie • Montreal (administrative region)

On-site
CAD 70,000 - 110,000
Premier(-ère) conseiller(-ère), Ingénierie de sécurité réseau- FR
Premier(-ère) conseiller(-ère), Ingénierie de sécurité réseau- FR

La Caisse (Caisse de dépôt et placement du Québec) • Montreal (administrative region)

On-site
CAD 110,000 - 160,000
Premier(-ère) conseiller(-ère), Risque d'investissement – Actions, Répartition de l'actif et Taux
Premier(-ère) conseiller(-ère), Risque d'investissement – Actions, Répartition de l'actif et Taux

Caisse de dépôt et placement du Québec • Montreal (administrative region)

On-site
CAD 120,000 - 180,000
Architecte de sécurité d'entreprise
Architecte de sécurité d'entreprise

La Caisse (Caisse de dépôt et placement du Québec) • Montreal (administrative region)

On-site
CAD 140,000 - 180,000
Premier(-ère) développeur(-euse) DevSecOps – Plateforme de développement
Premier(-ère) développeur(-euse) DevSecOps – Plateforme de développement

Worky • Montreal (administrative region)

On-site
CAD 90,000 - 140,000
Directeur(-trice) principal(e), Pratiques de transformation
Directeur(-trice) principal(e), Pratiques de transformation

Caisse de dépôt et placement du Québec • Montreal (administrative region)

On-site
CAD 120,000 - 190,000
Architecte de sécurité d'entreprise- FR
Architecte de sécurité d'entreprise- FR

La Caisse (Caisse de dépôt et placement du Québec) • Montreal (administrative region)

Hybrid
CAD 120,000 - 180,000