Spécialiste, Gestion des vulnérabilités d'entreprise

Canada Mortgage and Housing Corporation

Ottawa

On-site

CAD 87,000 - 109,000

Full time

13 days ago
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Vacances annuelles payées
Prime de rendement individuelle
Régime de retraite à prestations défin
Assurance collective complète
Formation et mentorat
Culture inclusive

Job summary

La SchL organise les vulnérabilités d’entreprise au niveau programme, couvrant infrastructures, cloud, applications et API. Ce poste assure l’application des normes de sécurité et des pratiques risk-based, avec priorisation et remediation en lien avec les équipes techniques.

Le titulaire met en œuvre les contrôles, respecte les cadres de sécurité et soutient les activités d’audit et de gouvernance tout en favorisant l’amélioration continue et la réduction des risques technologiques.

Qualifications

  • Bilingue (français/anglais) exigé ou préférable.
  • Minimum cinq années d’expérience en sécurité et gestion des vulnérabilités.
  • Certification sécurité souhaitée (ex. Security+, CEH, CSSLP, ISC2).
  • Connaissance des outils d’analyse des vulnérabilités et du cycle SSDLC.

Responsibilities

  • Identifier, analyser et évaluer les vulnérabilités sur les infrastructures, cloud, apps et API.
  • Valider les résultats et déterminer l’exploitabilité et le risque.
  • Prioriser les corrections et coordonner avec les équipes IaaS/Dev et sécurité.
  • Produire des rapports et indicateurs prêts pour les audits et la gouvernance.
  • Contribuer à l’amélioration continue et à la réduction des risques.

Skills

Gestion des vulnérabilités
Sécurité de l’information
Analyse des risques
Communication

Education

Diplôme universitaire en TI / cybersécurité / informatique

Job description

Spécialiste, Gestion des vulnérabilités d'entreprise

ID de la demande d'emploi : 12428

Type d'emploi :Permanent à plein temps

Emplacement du bureau :Montréal (QC); Ottawa (ON)

Exigences relatives aux déplacements :Déplacements limités

Désignation linguistique :Bilingue

Niveaux de compétence linguistique (Lire/écrire/parler) :BBB

Exigence en matière de sécurité : Secret

Rémunération: Notre échelle salariale se situe entre 86816.59$ et 108520.74$ en fonction des qualifications et de l'expérience.

Le travail que vous accomplissez et le travail que nous réalisons ensemble comptent. Nous travaillons jour après jour pour atteindre un but commun : contribuer au bon fonctionnement du système de logement.

À la SCHL, nous sommes responsables de nos résultats et nous soutenons les réalisations de nos collègues. Nous misons sur la collaboration, en établissant des liens dans l’ensemble de la SCHL et en faisant intervenir les bonnes personnes pour effectuer le travail. Notre style de leadership repose sur la confiance, c’est-à-dire que nos gestionnaires adoptent une approche adaptée aux besoins de leur équipe.

Joignez‑vous à nous pour faire partie d’une équipe déterminée à réellement changer les choses et participer à une mission importante.

Ce que nous offrons

Nous avons la raison d’être, les personnes et les avantages dont vous avez besoin pour vous bâtir une carrière épanouissante. Voici le généreux programme d'avantages sociaux en tant qu’employé permanent :

  • vacances annuelles payées;
  • une prime de rendement individuelle annuelle;
  • un régime de retraite à prestations déterminées;
  • un régime complet d’assurance collective pour favoriser votre bien-être dès le premier jour;
  • du soutien pour votre croissance personnelle et professionnelle grâce à de la formation, du mentorat et plus encore;
  • une culture et un environnement de travail inclusifs.

Nous accordons la priorité aux candidatures soumises par les membres des groupes dignes d’équité en matière d’emploi ci-après: Autochtones

À propos du rôle

Joignez‑vous à l’équipe de Sécurité, au poste de Spécialiste, Gestion des vulnérabilités d'entreprise. Le ou la spécialiste, fournit une expertise spécialisée afin d’appliquer et d’opérationnaliser les normes établies de gestion des vulnérabilités, les pratiques de sécurité applicative, les méthodologies de gestion des risques et les renseignements sur les menaces. Cette personne contribue à déterminer les priorités de remédiation appropriées et les mesures de contrôle requises dans le respect des cadres, des processus et des procédures opérationnelles définis.

La personne titulaire du poste est responsable de l’exécution opérationnelle cohérente et de l’intégrité des données du programme de gestion des vulnérabilités à l’échelle de l’entreprise, couvrant les infrastructures, les applications, les environnements infonuagiques, les API et les plateformes de livraison logicielle. Elle veille à ce que les vulnérabilités soient identifiées, évaluées, priorisées, suivies, communiquées, corrigées et escaladées conformément aux normes de sécurité, aux méthodologies de risque et aux attentes de service établies.

Ce poste contribue directement à la réduction des risques technologiques en favorisant l’identification, l’évaluation et la correction rapides des vulnérabilités, tout en fournissant des données fiables pour soutenir la gestion des risques, la conformité réglementaire et la gouvernance de la sécurité.

Ce que vous ferez :

  • identifier, analyser et évaluer les vulnérabilités touchant les infrastructures, les environnements infonuagiques, les applications, les API, les conteneurs et les technologies connexes à l’aide d’outils d’analyse et de test de sécurité;
  • valider les résultats obtenus au moyen d’évaluations des risques, en éliminant les faux positifs et en déterminant l’exploitabilité, l’impact sur les activités et le niveau de risque global;
  • classifier, prioriser et maintenir des registres de vulnérabilités exacts en utilisant les méthodologies d’évaluation des risques approuvées, les renseignements sur les menaces, les recommandations de l’OWASP, les preuves à l’appui et les mécanismes de suivi de la remédiation;
  • coordonner les activités de correction avec les équipes d’infrastructure, de développement, d’architecture, de cloud et de technologie, en fournissant des conseils sur les contrôles de sécurité, les pratiques de développement sécurisé et les options de traitement des risques;
  • assurer le suivi des correctifs, valider les solutions mises en œuvre, coordonner les actions de suivi et escalader les vulnérabilités en retard, à risque élevé ou non résolues jusqu’à leur fermeture ou à leur acceptation formelle du risque;
  • soutenir l’intégration des pratiques de gestion des vulnérabilités dans les environnements Agile, DevOps et DevSecOps, tout en assurant l’application uniforme des normes de l’entreprise;
  • produire et maintenir des rapports, tableaux de bord, indicateurs et données de vulnérabilités prêtes pour les audits afin de soutenir la gestion des risques, la conformité, les enquêtes de sécurité, les activités d’assurance et la gouvernance;
  • favoriser l’amélioration continue en identifiant les faiblesses récurrentes en matière de sécurité, en recommandant des améliorations aux processus et aux outils, en demeurant à l’affût des menaces émergentes et en influençant les parties prenantes afin de renforcer les pratiques de sécurité et de réduire l’exposition aux risques de l’organisation.

Les compétences que vous devriez posséder :

  • un diplôme universitaire de premier cycle en technologies de l’information, cybersécurité, informatique, génie logiciel, génie informatique ou dans un domaine connexe, ou combinaison équivalente de formation et d’expérience;
  • un minimum de cinq (5) années d’expérience en sécurité de l’information, gestion des vulnérabilités, sécurité applicative, sécurité des infrastructures, DevSecOps ou dans des disciplines technologiques connexes;
  • une certification en sécurité obtenue ou en cours d’obtention (p. ex. Security+, CEH, CSSLP, ISC2 CC, GWAPT ou équivalent), combinée à une expérience pratique en cybersécurité et en gestion des vulnérabilités;
  • l'expérience de l’utilisation d’outils d’analyse des vulnérabilités, de tests de sécurité applicative et de gestion de la remédiation pour identifier, évaluer et suivre les faiblesses de sécurité;
  • une excellente compréhension du cycle de vie complet de la gestion des vulnérabilités, incluant l’identification, l’évaluation, la priorisation, la correction et la validation;
  • la connaissance de la sécurité des infrastructures, de la sécurité infonuagique, de la sécurité applicative, des risques du Top 10 de l’OWASP ainsi que des principales menaces et contrôles en cybersécurité;
  • une compréhension des pratiques du cycle de développement logiciel sécurisé (SSDLC) et des méthodologies de livraison modernes, notamment Agile, DevOps et DevSecOps;
  • de solides compétences en analyse, communication, documentation, gestion des parties prenantes, évaluation des risques, gestion des données et escalade d’enjeux, avec la capacité d’identifier les tendances récurrentes en matière de vulnérabilités et de traiter les risques systémiques.

Date de fermeture : Ce poste sera affiché jusqu’à ce qu’une candidature soit retenue.

Notre engagement envers la diversité, l’équité et l’inclusion

Nous sommes déterminés à assurer l’équité en matière d’emploi et encourageons les femmes, les Autochtones, les personnes handicapées, les anciens combattants et les personnes de tous les groupes raciaux et de toutes les ethnicités, religions, capacités, orientations sexuelles et identités et expressions de genre à poser leur candidature. Nous acceptons également les candidatures de personnes qui ne sont pas canadiennes, mais qui ont le droit de travailler au Canada.

La SCHL est un milieu de travail inclusif où la diversité de pensée ‒ et des personnes ‒ est reconnue, valorisée et jugée essentielle à la réalisation de notre mission.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Spécialiste, Gestion des vulnérabilités d'entreprise
Spécialiste, Gestion des vulnérabilités d'entreprise

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Ottawa

Hybrid
CAD 87,000 - 109,000
Vacances annuelles payées
Prime de rendement
Régime de retraite à prestations défin
+3
Spécialiste, Gestion des identités et des accès
Spécialiste, Gestion des identités et des accès

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Ottawa

Hybrid
CAD 87,000 - 109,000
Vacances annuelles payées
Prime de rendement
Régime de retraite
+2
Spécialiste principal bilingue, Gestion des incidents et GSTI
Spécialiste principal bilingue, Gestion des incidents et GSTI

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Ottawa

Hybrid
CAD 104,000 - 130,000
Vacances payées
Prime de rendement
Régime de retraite
+3
Spécialiste principal bilingue ServiceNow GSTI (Gestion des incidents) 1
Spécialiste principal bilingue ServiceNow GSTI (Gestion des incidents) 1

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Ottawa

Hybrid
CAD 104,000 - 131,000
Vacances annuelles payées
Prime de rendement
Régime de retraite à prestations défin
Spécialiste principal bilingue, Rendement et planification des TI
Spécialiste principal bilingue, Rendement et planification des TI

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Ottawa

Hybrid
CAD 104,000 - 131,000
Vacances annuelles payées
Prime de rendement
Régime de retraite
+3
Spécialiste, Assurance de la qualité
Spécialiste, Assurance de la qualité

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Ottawa

Hybrid
CAD 87,000 - 109,000
Vacances accumulées
Prime de rendement
Formation et mentorat
+2
Spécialiste principal bilingue, Sécurité des applications
Spécialiste principal bilingue, Sécurité des applications

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Ottawa

Hybrid
CAD 104,000 - 131,000
Vacances annuelles payées
Prime de rendement individuelle
Régime de retraite à prestations déterminées
+2
Spécialiste principal, ingénierie logicielle
Spécialiste principal, ingénierie logicielle

Canada Mortgage and Housing Corporation • Ottawa

On-site
CAD 104,000 - 130,000
Spécialiste, assurance de la qualité
Spécialiste, assurance de la qualité

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Calgary

Hybrid
CAD 87,000 - 109,000
Vacances annuelles payées
Prime de rendement
Régime de retraite à prestations défin
+2
Gestionnaire principal, Opérations liées aux données
Gestionnaire principal, Opérations liées aux données

Canada Mortgage and Housing Corporation • Ottawa

On-site
CAD 129,000 - 161,000
Vacances annuelles payées
Prime de rendement
Régime de retraite
+2