Spécialiste, Gestion des vulnérabilités d'entreprise

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL)

Ottawa

Hybrid

CAD 87,000 - 109,000

Full time

12 days ago
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Vacances annuelles payées
Prime de rendement
Régime de retraite à prestations défin
Assurance collective
Formation et mentorat
Culture inclusive

Job summary

La SCHL recherche un Spécialiste, Gestion des vulnérabilités d’entreprise pour renforcer la sécurité de ses systèmes et soutenir les activités de l’entreprise dans un cadre hybride Montréal/Ottawa. Le poste exige une expertise en évaluation et remediation des vulnérabilités, ainsi que des connaissances solides en SSDLC et DevSecOps.

Le candidat idéal possède au moins 5 années d’expérience en sécurité de l’information, une certification pertinente et d’excellentes compétences en analyse et en

Qualifications

  • Minimum de 5 années d’expérience en sécurité de l’information et gestion des vulnérabilités.
  • Certification en sécurité obtenue ou en cours d’obtention (Security+, CEH, CSSLP, ISC2 CC, GWAPT ou équivalent).
  • Expérience avec outils d’analyse des vulnérabilités et gestion de la remédiation.
  • Connaissance du SSDLC et des méthodologies Agile/DevSecOps.
  • Bonnes capacités d’analyse, de communication et de gestion des parties prenantes.

Responsibilities

  • Identifier, analyser et évaluer les vulnérabilités touchant les infrastructures, les environnements infonuagiques, les applications, les API et les conteneurs.
  • Valider les résultats via des évaluations des risques et éliminer les faux positifs.
  • Classifier, prioriser et maintenir des registres de vulnérabilités en utilisant les méthodologies d’évaluation des risques.
  • Coordonner les activités de correction avec les équipes d’infrastructure, de développement, d’architecture et d’infonuagique.
  • Assurer le suivi des correctifs et escalader les vulnérabilités en retard ou à haut risque jusqu’à fermeture.
  • Soutenir l’intégration des pratiques DevSecOps et Agile dans les pratiques de sécurité.
  • Produire et maintenir des rapports et tableaux de bord pour les audits et la gouvernance.
  • Favoriser l’amélioration continue en identifiant les faiblesses récurrentes et en proposant des améliorations.

Skills

Gestion des vulnérabilités
DevSecOps
OWASP
Analyse
Communication

Education

Baccalauréat en TI / cybersécurité

Tools

Outils d’analyse des vulnérabilités
Tests de sécurité

Job description

ID de la demande d'emploi : 12428

Type d'emploi : Permanent à plein temps

Type de poste : Hybride

Emplacement du bureau : Montréal (QC); Ottawa (ON)

Exigences relatives aux déplacements : Déplacements limités

Désignation linguistique : Bilingue

Niveaux de compétence linguistique (Lire/écrire/parler) : BBB

Exigence en matière de sécurité : Secret

Rémunération: Notre échelle salariale se situe entre 86816.59 $ et 108520.74 $ en fonction des qualifications et de l'expérience.

À propos de la SCHL

Le travail que vous accomplissez et le travail que nous réalisons ensemble comptent. Nous travaillons jour après jour pour atteindre un but commun : contribuer au bon fonctionnement du système de logement.

À la SCHL, nous sommes responsables de nos résultats et nous soutenons les réalisations de nos collègues. Nous misons sur la collaboration, en établissant des liens dans l’ensemble de la SCHL et en faisant intervenir les bonnes personnes pour effectuer le travail. Notre style de leadership repose sur la confiance, c’est‑à‑dire que nos gestionnaires adoptent une approche adaptée aux besoins de leur équipe.

Joignez‑vous à nous pour faire partie d’une équipe déterminée à réellement changer les choses et participer à une mission importante.

Ce que nous offrons
  • vacances annuelles payées;
  • une prime de rendement individuelle annuelle;
  • un régime de retraite à prestations déterminées;
  • un régime complet d’assurance collective pour favoriser votre bien‑être dès le premier jour;
  • du soutien pour votre croissance personnelle et professionnelle grâce à de la formation, du mentorat et plus encore;
  • une culture et un environnement de travail inclusifs.

Nous accordons la priorité aux candidatures soumises par les membres des groupes dignes d’équité en matière d’emploi ci‑après: Autochtones

À propos du rôle

Joignez‑vous à l’équipe de Sécurité, au poste de Spécialiste, Gestion des vulnérabilités d’entreprise. Le ou la spécialiste, fournit une expertise spécialisée afin d’appliquer et d’opérationnaliser les normes établies de gestion des vulnérabilités, les pratiques de sécurité applicative, les méthodologies de gestion des risques et les renseignements sur les menaces. Cette personne contribue à déterminer les priorités de remédiation appropriées et les mesures de contrôle requises dans le respect des cadres, des processus et des procédures opérationnelles définis.

La personne titulaire du poste est responsable de l’exécution opérationnelle cohérente et de l’intégrité des données du programme de gestion des vulnérabilités à l’échelle de l’entreprise, couvrant les infrastructures, les applications, les environnements infonuagiques, les API et les plateformes de livraison logicielle. Elle veille à ce que les vulnérabilités soient identifiées, évaluées, priorisées, suivies, communiquées, corrigées et escaladées conformément aux normes de sécurité, aux méthodologies de risque et aux attentes de service établies.

Ce poste contribue directement à la réduction des risques technologiques en favorisant l’identification, l’évaluation et la correction rapides des vulnérabilités, tout en fournissant des données fiables pour soutenir la gestion des risques, la conformité réglementaire et la gouvernance de la sécurité.

Ce Que Vous Ferez
  • identifier, analyser et évaluer les vulnérabilités touchant les infrastructures, les environnements infonuagiques, les applications, les API, les conteneurs et les technologies connexes à l’aide d’outils d’analyse et de test de sécurité;
  • valider les résultats obtenus au moyen d’évaluations des risques, en éliminant les faux positifs et en déterminant l’exploitabilité, l’impact sur les activités et le niveau de risque global;
  • classifier, prioriser et maintenir des registres de vulnérabilités exacts en utilisant les méthodologies d’évaluation des risques approuvées, les renseignements sur les menaces, les recommandations de l’OWASP, les preuves à l’appui et les mécanismes de suivi de la remédiation;
  • coordonner les activités de correction avec les équipes d’infrastructure, de développement, d’architecture, d’infonuagique et de technologie, en fournissant des conseils sur les contrôles de sécurité, les pratiques de développement sécurisé et les options de traitement des risques;
  • assurer le suivi des correctifs, valider les solutions mises en œuvre, coordonner les actions de suivi et escalader les vulnérabilités en retard, à risque élevé ou non résolues jusqu’à leur fermeture ou à leur acceptation formelle du risque;
  • soutenir l’intégration des pratiques de gestion des vulnérabilités dans les environnements Agile, DevOps et DevSecOps, tout en assurant l’application uniforme des normes de l’entreprise;
  • produire et maintenir des rapports, tableaux de bord, indicateurs et données de vulnérabilités prêtes pour les audits afin de soutenir la gestion des risques, la conformité, les enquêtes de sécurité, les activités d’assurance et la gouvernance;
  • favoriser l’amélioration continue en identifiant les faiblesses récurrentes en matière de sécurité, en recommandant des améliorations aux processus et aux outils, en demeurant à l’affût des menaces émergentes et en influençant les parties prenantes afin de renforcer les pratiques de sécurité et de réduire l’exposition aux risques de l’organisation.
Les Compétences Que Vous Devriez Posséder
  • un diplôme universitaire de premier cycle en technologies de l’information, cybersécurité, informatique, génie logiciel, génie informatique ou dans un domaine connexe, ou combinaison équivalente de formation et d’expérience;
  • un minimum de cinq (5) années d’expérience en sécurité de l’information, gestion des vulnérabilités, sécurité applicative, sécurité des infrastructures, DevSecOps ou dans des disciplines technologiques connexes;
  • une certification en sécurité obtenue ou en cours d’obtention (p. ex. Security+, CEH, CSSLP, ISC2 CC, GWAPT ou équivalent), combinée à une expérience pratique en cybersécurité et en gestion des vulnérabilités;
  • l'expérience de l’utilisation d’outils d’analyse des vulnérabilités, de tests de sécurité applicative et de gestion de la remédiation pour identifier, évaluer et suivre les faiblesses de sécurité;
  • une excellente compréhension du cycle de vie complet de la gestion des vulnérabilités, incluant l’identification, l’évaluation, la priorisation, la correction et la validation;
  • la connaissance de la sécurité des infrastructures, de la sécurité infonuagique, de la sécurité applicative, des risques du Top 10 de l’OWASP ainsi que des principales menaces et contrôles en cybersécurité;
  • une compréhension des pratiques du cycle de développement logiciel sécurisé (SSDLC) et des méthodologies de livraison modernes, notamment Agile, DevOps et DevSecOps;
  • de solides compétences en analyse, communication, documentation, gestion des parties prenantes, évaluation des risques, gestion des données et escalade d’enjeux, avec la capacité d’identifier les tendances récurrentes en matière de vulnérabilités et de traiter les risques systémiques.
Date de fermeture

Ce poste sera affiché jusqu’à ce qu’une candidature soit retenue.

Notre engagement envers la diversité, l’équité et l’inclusion

Nous sommes déterminés à assurer l’équité en matière d’emploi et encourageons les femmes, les Autochtones, les personnes handicapées, les anciens combattants et les personnes de tous les groupes raciaux et de toutes les ethnicités, religions, capacités, orientations sexuelles et identités et expressions de genre à poser leur candidature. Nous acceptons également les candidatures de personnes qui ne sont pas canadiennes, mais qui ont le droit de travailler au Canada.

La SCHL est un milieu de travail inclusif où la diversité de pensée ‒ et des personnes ‒ est reconnue, valorisée et jugée essentielle à la réalisation de notre mission.

Apprenez‑en plus sur notre engagement envers la diversité et l’inclusion.

Prochaines étapes après le dépôt de votre candidature

Nous vous remercions de poser votre candidature; nous sommes conscients que c’est une étape à la fois emballante et intimidante. Apprenez‑en plus sur notre processus d’embauche. Si vous êtes l’une des personnes convoquées à une entrevue ou appelées à passer un test, veuillez nous indiquer si vous avez besoin d'un accommodement.

Si vous avez déjà posé votre candidature, mais que cette dernière n’a pas été concluante, ne vous en faites pas. Nous affichons toujours de nouveaux postes, alors n’hésitez pas à retenter votre chance. Nous avons hâte de voir quelle sera votre contribution cette fois‑ci!

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Spécialiste, Gestion des vulnérabilités d'entreprise
Spécialiste, Gestion des vulnérabilités d'entreprise

Canada Mortgage and Housing Corporation • Ottawa

On-site
CAD 87,000 - 109,000
Vacances annuelles payées
Prime de rendement individuelle
Régime de retraite à prestations défin
+3
Spécialiste principal, ingénierie logicielle
Spécialiste principal, ingénierie logicielle

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Ottawa

Hybrid
CAD 104,000 - 130,000
Vacances payées
Prime de rendement
Régime de retraite
+3
Spécialiste, Gestion des identités et des accès
Spécialiste, Gestion des identités et des accès

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Ottawa

On-site
CAD 87,000 - 109,000
Vacances annuelles payées
Prime de rendement
Régime de retraite
+2
Gestionnaire principal, Opérations liées aux données
Gestionnaire principal, Opérations liées aux données

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Ottawa

Hybrid
CAD 129,000 - 161,000
vacances annuelles payées
une prime de rendement individuelle
un régime de retraite à prestations dé
Spécialiste principal bilingue ServiceNow GSTI (Gestion des incidents) 1
Spécialiste principal bilingue ServiceNow GSTI (Gestion des incidents) 1

Canada Mortgage and Housing Corporation • Ottawa

On-site
CAD 104,000 - 131,000
Vacances annuelles payées
Prime de rendement individuelle
Régime de retraite à prestations défin
+4
Spécialiste principal bilingue, Gestion des incidents et GSTI
Spécialiste principal bilingue, Gestion des incidents et GSTI

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Ottawa

Hybrid
CAD 104,000 - 130,000
Vacances payées
Prime de rendement
Régime de retraite
+3
Spécialiste, Gestion des finances et de la capacité des TI
Spécialiste, Gestion des finances et de la capacité des TI

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Ottawa

Hybrid
CAD 87,000 - 109,000
Vacances annuelles payées
Prime de rendement individuelle
Régime de retraite à prestations défin
+3
Spécialiste, Analyse quantitative
Spécialiste, Analyse quantitative

Canada Mortgage and Housing Corporation • Ottawa

On-site
CAD 87,000 - 109,000
Vacances annuelles payées
Prime de rendement annuelle
Régime de retraite à prestations
+3
Spécialiste, Assurance de la qualité
Spécialiste, Assurance de la qualité

Canada Mortgage and Housing Corporation • Ottawa

On-site
CAD 87,000 - 109,000
Vacances accumulées
Prime de rendement annuelle
Formation et mentorat
+2
Spécialiste, Assurance de la qualité
Spécialiste, Assurance de la qualité

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Ottawa

Hybrid
CAD 87,000 - 109,000
Vacances accumulées
Prime de rendement
Formation et mentorat
+2