Ingénieur(e) en vulnérabilités en cybersécurité
Thales Canada
Voir tous les postes de cette entrepriseSur des marchés en rapide évolution, les clients du monde entier font confiance à Thales. Thales est une entreprise où des personnes brillantes du monde entier se réunissent pour partager des idées et s'inspirer mutuellement. Dans les domaines de l'aérospatiale, du transport, de la défense, de la sécurité et de l'espace, nos architectes conçoivent des solutions innovantes qui rendent possible notre avenir.
Depuis des décennies, Ottawa est un leader mondial de la technologie. Aujourd'hui, la capitale du Canada possède l'un des écosystèmes technologiques les plus brillants et les plus diversifiés d'Amérique du Nord. Élu meilleur endroit où vivre au Canada en 2017 par Maclean's, Ottawa offre un faible coût de la vie et une haute qualité de vie. Le bureau de Thales à Ottawa est un fournisseur majeur et un partenaire de confiance à long terme pour le MDN, permettant aux Forces armées canadiennes et à la Garde côtière canadienne d'atteindre le succès de leur mission.
Il s'agit d'un rôle distant et localisé à Ottawa, ON.
Résumé du poste
Les cyberattaques sont en augmentation dans le monde entier, les pirates et autres criminels ciblant les entreprises de toutes tailles pour voler des informations précieuses ou paralyser des réseaux informatiques. Les analystes en cybersécurité sont appréciés pour leur capacité à protéger les informations et les systèmes d'une organisation contre de telles attaques.
Ce poste est responsable de la fourniture de services continus de sécurité de l'information pour tous les aspects des environnements informatiques d'entreprise sur site et dans le nuage. L'ingénieur(e) en vulnérabilités en cybersécurité devra travailler à travers plusieurs fonctions de sécurité et aura un accent principal fort sur les activités de réponse aux incidents.
Principaux domaines de responsabilité
• Doit être capable de surveiller et d'évaluer les vulnérabilités nouvellement divulguées et émergentes provenant de Thales CTI, OSINT, Thales CERT, PSIRT, des avis de fournisseurs, des chercheurs en sécurité, des bases de données de vulnérabilités et d'autres sources de confiance.
• Doit être capable d'initier et de coordonner les activités de réponse aux vulnérabilités de l'entreprise pour les vulnérabilités ayant un impact potentiel sur les entreprises et les réseaux de Thales.
• Doit être capable d'engager les équipes d'infrastructure, de TI, d'applications, de nuage, de produits et de sécurité pour valider l'exposition et déterminer les actions requises.
• Doit avoir une connaissance pratique des tactiques et techniques des acteurs de la menace.
• Doit être capable d'établir une appropriation claire, des priorités, des délais de réponse et des voies d'escalade.
• Doit être capable de suivre les activités de remédiation et d'atténuation jusqu'à leur achèvement et de valider que le risque identifié a été adéquatement traité.
• Doit être capable d'escalader les délais manqués, l'appropriation non résolue, l'incertitude technique importante ou le risque résiduel matériel à la direction appropriée.
• Doit être capable de maintenir un rapport d'état clair pour les équipes techniques, la direction de la cybersécurité et d'autres parties prenantes.
• Doit être capable d'analyser les vulnérabilités nouvellement divulguées pour comprendre les composants affectés, les préalables à l'exploitation, les vecteurs d'attaque, les privilèges requis, l'exploitabilité, l'impact potentiel et les atténuations disponibles.
• Doit être capable de passer en revue les CVE, les avis de fournisseurs, les publications de recherche en sécurité, les informations de preuve de concept, le renseignement sur les exploits et la documentation technique pertinente.
• Doit être capable d'évaluer si des technologies ou des configurations vulnérables sont présentes dans l'entreprise et de s'associer aux propriétaires de technologie pour valider l'exposition réelle.
• Responsable de la traduction d'informations complexes sur les vulnérabilités en orientations claires et exploitables pour les équipes d'infrastructure, d'applications, de développement de produits et de direction.
• Responsable de s'associer aux équipes de détection et de réponse aux incidents lorsqu'une vulnérabilité nécessite une enquête pour une exploitation antérieure possible ou une surveillance supplémentaire.
Qualifications de base
• Diplôme de premier cycle en systèmes d'information informatique, programmation, ingénierie ou dans un domaine connexe avec un minimum de 5 ans et plus d'expérience en cybersécurité, incluant au moins 3 à 4 ans en gestion des vulnérabilités, analyse des vulnérabilités, ingénierie de la sécurité, réponse aux incidents, renseignement sur les menaces, tests d'intrusion ou une fonction de sécurité technique étroitement liée.
• 5 à 7 ans d'expérience dans les domaines de la cybersécurité.
• 3 à 5 ans d'expérience démontrée dans l'analyse des CVE et la détermination de leur pertinence et de leur impact réel au sein d'environnements d'entreprise complexes.
• Solide compréhension de l'exploitation des vulnérabilités, des chemins d'attaque, des systèmes d'exploitation, des applications d'entreprise, des réseaux, de l'authentification, des limites de privilèges et des contrôles de sécurité courants.
• Capacité à interpréter les avis de fournisseurs, la recherche technique en sécurité, les informations de preuve de concept, les journaux, les configurations et les preuves de vulnérabilité.
• Connaissance pratique des environnements Windows et Linux, de l'infrastructure réseau, des technologies de nuage, de la virtualisation, des conteneurs et des applications d'entreprise.
• Capacité à coordonner de manière indépendante des activités de réponse technique urgentes et interfonctionnelles impliquant de multiples équipes et des priorités concurrentes.
• Solides compétences organisationnelles et capacité à suivre de multiples activités simultanées de réponse aux vulnérabilités jusqu'à leur clôture.
Qualifications préférées
• Solide connaissance de tous les aspects de la sécurité de l'information dans les domaines de la prévention, de la détection et de la réponse.
• Doit être hautement analytique et soucieux du détail, avec des compétences organisationnelles pour gérer le travail assigné jusqu'à son achèvement.
• Expérience de soutien aux environnements d'entreprise vastes, complexes ou distribués à l'échelle mondiale.
• Expérience de travail à travers les TI d'entreprise, l'infrastructure partagée, le développement de logiciels, le nuage et les environnements de produits.
• Expérience dans l'utilisation de scripts ou de l'automatisation avec Python, PowerShell, les API, SQL ou des technologies similaires pour soutenir l'analyse des vulnérabilités et la corrélation des données.
Exigences physiques
Environnement de bureau typique
Exigences particulières du poste
Horaire : Premier quart de travail du lundi au vendredi ; Heures d'ouverture principales du lundi au vendredi, etc.
Exigences de conformité réglementaire
Canada
Accès au matériel, aux logiciels et aux informations techniques contrôlés, autorisation du Programme des marchandises contrôlées et habilitation de sécurité secrète
Ce que nous offrons
- Thales offre un programme de avantages étendu pour tous les employés à temps plein travaillant 24 heures ou plus par semaine et leurs personnes à charge admissibles, incluant ce qui suit :
- Soins de santé complémentaires, dentaire, compte de dépenses de santé (CDS), vie, ADA, invalidité de courte durée, programme de soins du cancer, assurance voyage, programme d'aide aux employés et programme de bien-être payés par l'entreprise.
- Régimes d'épargne-retraite (REER, RPDCE, CÉLI) avec une cotisation de l'entreprise et une correspondance à un RPDCE, sans période d'acquisition.
- Jours fériés, jours de vacances et congé de maladie payés par l'entreprise.
- Assurance vie facultative, ADA, maladie grave, invalidité de longue durée.
- Rabais pour les employés sur la maison, l'auto et l'abonnement au gym.
Pourquoi vous joindre à nous ?
La fourchette du marché de la rémunération cible totale (TTC) de référence pour ce poste, incluant le salaire de base annuel et la cible de rémunération variable, se situe entre Total Target Cash 123,459.00 - 172,842.60 CAD par année.
Détails
- Ville
- Ottawa, ON
Besoin d'assistance?
- Courriel
- support@aerowork.ca
- Téléphone
- 1-450-403-4300