Il s'agit d'un poste à distance et localisé à Ottawa, ON.
Aperçu du poste
Les cyberattaques sont en augmentation dans le monde entier, les piratages et autres criminels ciblant les entreprises grandes et petites pour voler des informations précieuses ou paralyser les réseaux informatiques. Les analystes en cybersécurité sont appréciés pour leur capacité à protéger les informations et les systèmes d'une organisation contre de telles attaques.
Ce poste est responsable de la fourniture de services continus de sécurité de l'information pour tous les aspects des environnements informatiques d'entreprise sur site et dans le nuage. L'ingénieur en vulnérabilité de cybersécurité devra travailler au sein de plusieurs fonctions de sécurité et avoir un accent principal fort sur les activités de réponse aux incidents.
Principaux domaines de responsabilité
- Doit être capable de surveiller et d'évaluer les vulnérabilités nouvellement divulguées et émergentes provenant de Thales CTI, OSINT, Thales CERT, PSIRT, des avis de fournisseurs, des chercheurs en sécurité, des bases de données de vulnérabilités et d'autres sources de confiance.
- Doit être capable d'initier et de coordonner les activités de réponse aux vulnérabilités de l'entreprise pour les vulnérabilités ayant un impact potentiel sur les entreprises et les réseaux de Thales.
- Doit être capable d'engager les équipes d'infrastructure, informatiques, d'applications, de cloud, de produits et de sécurité pour valider l'exposition et déterminer les actions requises.
- Doit avoir une connaissance pratique des tactiques et techniques des acteurs de la menace.
- Doit être capable d'établir une propriété claire, des priorités, des délais de réponse et des chemins d'escalade.
- Doit être capable de suivre les activités de remédiation et d'atténuation jusqu'à leur terme et de valider que le risque identifié a été traité de manière appropriée.
- Doit être capable de faire remonter les délais manqués, la propriété non résolue, l'incertitude technique importante ou le risque résiduel matériel à la direction appropriée.
- Doit être capable de maintenir un rapport d'état clair pour les équipes techniques, la direction de la cybersécurité et les autres parties prenantes.
- Doit être capable d'analyser les vulnérabilités nouvellement divulguées pour comprendre les composants affectés, les prérequis d'exploitation, les vecteurs d'attaque, les privilèges requis, l'exploitabilité, l'impact potentiel et les atténuations disponibles.
- Doit être capable de passer en revue les CVE, les avis de fournisseurs, les publications de recherche en sécurité, les informations de preuve de concept, le renseignement sur les exploits et la documentation technique pertinente.
- Doit être capable d'évaluer si des technologies ou des configurations vulnérables sont présentes dans l'entreprise et de s'associer avec les propriétaires de technologie pour valider l'exposition réelle.
- Responsable de la traduction d'informations complexes sur les vulnérabilités en directives claires et exploitables pour l'infrastructure, les applications, le développement de produits et les équipes de direction.
- Responsable de s'associer aux équipes de détection et de réponse aux incidents lorsqu'une vulnérabilité nécessite une enquête pour une éventuelle exploitation antérieure ou une surveillance supplémentaire.
Qualifications de base
- Baccalauréat en systèmes d'information informatique, programmation, ingénierie ou un domaine connexe avec un minimum de 5 ans ou plus d'expérience en cybersécurité, dont au moins 3 à 4 ans en gestion des vulnérabilités, analyse des vulnérabilités, ingénierie de la sécurité, réponse aux incidents, renseignement sur les menaces, tests d'intrusion ou une fonction de sécurité technique étroitement liée.
- 5 à 7 ans d'expérience dans les domaines de la cybersécurité.
- 3 à 5 ans d'expérience démontrée dans l'analyse des CVE et la détermination de leur pertinence et de leur impact réel au sein d'environnements d'entreprise complexes.
- Forte compréhension de l'exploitation des vulnérabilités, des chemins d'attaque, des systèmes d'exploitation, des applications d'entreprise, des réseaux, de l'authentification, des limites de privilèges et des contrôles de sécurité courants.
- Capacité à interpréter les avis des fournisseurs, la recherche en sécurité technique, les informations de preuve de concept, les journaux, les configurations et les preuves de vulnérabilité.
- Connaissance pratique des environnements Windows et Linux, de l'infrastructure réseau, des technologies cloud, de la virtualisation, des conteneurs et des applications d'entreprise.
- Capacité à coordonner de manière indépendante des activités de réponse technique urgentes et interfonctionnelles impliquant plusieurs équipes et des priorités concurrentes.
- Fortes compétences organisationnelles et capacité à suivre de multiples activités simultanées de réponse aux vulnérabilités jusqu'à leur clôture.
Qualifications préférées
- Forte connaissance de tous les aspects de la sécurité de l'information dans les domaines de la prévention, de la détection et de la réponse.
- Doit être hautement analytique et soucieux du détail, avec des compétences organisationnelles pour gérer le travail assigné jusqu'à son terme.
- Expérience de soutien aux environnements d'entreprise vastes, complexes ou distribués à l'échelle mondiale.
- Expérience de travail dans les domaines de l'informatique d'entreprise, de l'infrastructure partagée, du développement logiciel, du cloud et des produits.
- Expérience dans l'utilisation de scripts ou de l'automatisation avec Python, PowerShell, les API, SQL ou des technologies similaires pour soutenir l'analyse des vulnérabilités et la corrélation des données.
Détails
- Ville
- Ottawa, ON
Besoin d'assistance?
- Courriel
- support@aerowork.ca
- Téléphone
- 1-450-403-4300