- Collaborer pour rsoudre des problmes de scurit complexes au sein dune quipe dynamique et soude compose de professionnels de la scurit ddis.
- Grer la rponse efficace aux incidents lis la scurit conformment au cadre de rponse aux incidents tabli.
- Analyser grer enquter et documenter partir de diverses sources telles que les journaux et les outils de scurit.
- Dployer et grer les contrles de scurit de linformation pour les domaines assigns.
- Collecter les donnes pertinentes pour soutenir la prparation des tableaux de bord de scurit de linformation.
- Participer ladministration des activits de gouvernance lies la scurit de linformation.
- Dmontrer de solides capacits danalyse et de rsolution de problmes pour enquter identifier et rsoudre rapidement et efficacement les incidents de scurit.
- Effectuer une surveillance en temps rel des flux de renseignements sur les menaces provenant de tiers des forums et des listes de diffusion afin de recueillir des informations sur les vulnrabilits les exploits et les acteurs de la menace applicables au Fonds.
- Produire des rapports de renseignement sur les menaces pour soutenir les volets oprationnels et stratgiques de la planification de la scurit.
- valuer les donnes de tendance des incidents de scurit afin de dterminer les risques oprationnels systmiques puis soutenir le dveloppement de solutions pour attnuer ces risques.
- Raliser des valuations des risques en matire de scurit de linformation consigner les problmes dans le registre des risques et piloter les actions correctives.
- Coordonner la remdiation des dficiences de contrle identifies lors daudits et/ou auto-identifies.
- Agir en tant que conseiller en scurit sur divers risques et problmes de scurit auprs de diffrents dpartements.
- Assurer une disponibilit en astreinte 24 heures sur 24 jusqu 30 % du mois.
- Travailler efficacement dans un environnement sous pression et rythme rapide.
Qualifications :
- Diplme universitaire ou diplme collgial dans un domaine connexe
- Plus de 5 ans dexprience pertinente
- Exprience en gestion et dploiement dinfrastructures TI ou de technologies de cyberscurit (atout)
- Possession de certifications en cyberscurit pertinentes (p. ex. CISSP CompTIA Security ou quivalent)
- Solides comptences techniques dans les domaines suivants : pare-feu antivirus filtrage de contenu SIEM renseignement sur les menaces orchestration et automatisation de la scurit gestion des vulnrabilits et scurit infonuagique
- Connaissance des vecteurs dattaque courants du comportement des malwares et des cadres de scurit (p. ex. MITRE ATT&CK NIST ISO 27001)
- Familiarit avec les technologies SIEM EDR DLP et autres outils de scurit
- Excellentes comptences en communication crite et verbale
- Atout : comptences en script et en requtes (p. ex. Python PowerShell KQL ou Bash) pour lautomatisation et linvestigation
Additional Information :
Visitez notre page Carrires sur LinkedIn ou suivez-nous sur LinkedIn. #LI-AC1 #LI-SurSite
Chez CPP Investments nous nous engageons promouvoir la diversit et laccs quitable aux opportunits demploi fonds sur les comptences.
Nous remercions tous les candidats de leur intrt mais nous ne communiquerons quavec les personnes slectionnes pour la suite du processus de recrutement.
Notre engagement envers linclusion et la diversit :
En plus de notre volont de constituer une main-duvre refltant la diversit des talents nous nous engageons offrir une exprience inclusive et accessible. Si vous avez besoin dune mesure dadaptation toute tape du processus de recrutement (y compris des formats alternatifs de documents des salles de runion accessibles etc.) veuillez nous en informer et nous collaborerons avec vous pour rpondre vos besoins.
Avis de non-responsabilit :
CPP Investments naccepte pas les CV provenant dagences de placement de chasseurs de ttes ou de fournisseurs de recrutement qui nont pas conclu dentente contractuelle officielle avec nous. Nos ententes avec les fournisseurs de recrutement sont limites des besoins dembauche spcifiques et nincluent pas cette offre demploi ni les autres affiches sur notre site Web. Tout CV ou autre information reue dun fournisseur non approuv par CPP Investments pour cette offre ou ce site Web sera considr comme non sollicit et ne sera pas pris en compte. CPP Investments ne versera aucun honoraire de recommandation de placement ou autre pour la fourniture de tels CV ou informations non sollicits.
Remote Work :
No
Employment Type :
Full-time