Premier(-ère) conseiller(-ère), Cyberdéfense
La Caisse
Montréal
Développeur(-euse) principal(e)* – Microsoft Dynamics 365 Fi…
La Caisse
Montréal
Analyste principal(e), Placements privés
La Caisse
Montréal
Analyste principal(e) – Gestion des données de marchés et pa…
La Caisse
Montréal
Adjoint(e) de direction, Gestion des risques
La Caisse
Montréal
Directeur(-trice) principal(e), Architecture
La Caisse
Montréal
Concepteur(-trice) principal(e), FinOps
La Caisse
Montréal
Analyste, Stratégie et exécution – Marchés liquides
La Caisse
Montréal
Analyste principal(e)*, Gestion et transition de portefeuill…
La Caisse
Montréal
Conseiller(-ère) principal(e), Sécurité financière
La Caisse
Montréal
Premier(-ère) conseiller(-ère), Cyberdéfense
La Caisse
Job Type
Permanent, Full time
Category
Information Technology, Management / Executive / Business Analysis
Devenez un actif pour la collectivité !
Faites partie de l’équipe de La Caisse et ressentez la fierté de contribuer à l’avenir financier de millions de Québécois et Québécoises en créant un monde plus durable.
À La Caisse :
On valorise votre apport unique au sein d’une équipe d’envergure mondiale.
On vous confie un travail qui vous permet de vous épanouir et de vous dépasser.
On vous offre des occasions d’apprendre aux côtés de spécialistes généreux de leur savoir.
On s’investit pleinement pour vous qui, chaque jour, réalisez notre mission.
Au fil des années, nous avons bâti une culture forte qui repose sur quatre piliers : l'ambition pour se dépasser, l'imputabilité pour concrétiser nos convictions, l'ouverture pour s'enrichir grâce à des idées créatives et la collaboration pour nous propulser vers les meilleurs résultats pour la population du Québec.
Description d'emploi
Au sein du Centre de sécurité opérationnelle, la personne titulaire joue un rôle de premier plan dans la protection des capacités d’affaires essentielles de La Caisse et dans l’évolution de ses capacités de cyberdéfense. Relevant du chef, Centre de sécurité opérationnelle, elle agit comme référence technique pour les activités de détection, d’investigation, de chasse aux menaces et de réponse aux incidents. Elle contribue à faire évoluer le SOC vers un modèle davantage proactif, automatisé et fondé sur le renseignement, les données et une utilisation responsable de l’intelligence artificielle. Elle exerce un leadership d’influence auprès de ses collègues et soutient le développement des pratiques de l’équipe.
Ce que vous ferez
Faire évoluer les capacités de détection en concevant, testant, documentant et optimisant des cas d’usage et des règles de détection, notamment en les alignant sur MITRE ATT&CK et sur les scénarios de menace pertinents pour La Caisse;
Mesurer et améliorer la couverture et la qualité des détections, notamment par la validation continue, l’analyse des angles morts, la réduction des faux positifs et l’exploitation des constats découlant des incidents et des exercices;
Optimiser les processus de réponse aux incidents par l’automatisation, l’orchestration et l’enrichissement contextuel, tout en maintenant une validation humaine appropriée pour les décisions à incidence élevée;
Exploiter de façon responsable les capacités d’intelligence artificielle et d’analytique avancée afin d’accélérer le triage, la corrélation, la recherche, la création de chronologies et la production de comptes rendus, en tenant compte de la confidentialité, de la traçabilité et du risque d’erreur;
Agir comme référence technique du SOC et prendre en charge les investigations et incidents de sécurité, de l’analyse initiale jusqu’au confinement, à l’éradication, au rétablissement et au retour d’expérience;
Orienter et réaliser des activités de chasse aux menaces fondées sur des hypothèses, le renseignement de sécurité, les comportements adverses et la connaissance des actifs critiques;
Soutenir la préparation et l’exécution d’exercices de simulation, de tests de scénarios et de revues après incident, puis assurer le suivi des améliorations convenues;
Contribuer à l’intégration opérationnelle des nouvelles solutions, sources de télémétrie et capacités de sécurité;
Produire une documentation claire et durable, incluant les playbooks, runbooks, procédures d’enquête, rapports techniques, leçons apprises et recommandations de réduction du risque;
Effectuer une veille structurée sur les menaces, les techniques adverses et l’évolution des pratiques SOC, puis transformer les constats pertinents en améliorations concrètes et priorisées;
Soutenir la couverture continue des opérations, agir comme point d’escalade technique et contribuer à la coordination des partenaires de services de sécurité lors d’incidents.
Ce qui vous distingue
Intérêt marqué pour la cybersécurité et l'actualité qui y est liée;
Rigueur, autonomie, initiative et capacité à exercer un jugement éclairé dans des contextes complexes;
Intégrité, discrétion et haut niveau d’éthique dans la gestion de dossiers sensibles;
Capacité à gérer simultanément plusieurs priorités dans un environnement opérationnel en constante évolution;
Excellentes habiletés de communication et aptitude à vulgariser des concepts techniques auprès de différents publics;
Esprit d'équipe favorisant la collaboration et le partage de connaissances.
Ce que vous apportez
Exigences requises
Diplôme universitaire en cybersécurité, informatique ou dans un domaine connexe, ou combinaison équivalente de formation et d’expérience pertinente;
Minimum de sept (7) années d’expérience technique en cyberdéfense, incluant une expérience approfondie en surveillance, détection, investigation, chasse aux menaces et réponse aux incidents dans des environnements SOC;
Expérience démontrée dans la prise en charge d’incidents complexes et dans l’accompagnement technique de collègues;
Maîtrise de Microsoft Sentinel et de Microsoft Defender XDR, incluant Defender for Endpoint, Defender for Office 365 et Defender for Identity;
Très bonne maîtrise de KQL et expérience en conception, optimisation et validation de détections;
Expérience dans des environnements infonuagiques Azure et AWS ainsi qu’en sécurité réseau, notamment avec des technologies Palo Alto;
Expérience pratique de l’automatisation des opérations de sécurité à l’aide de capacités SOAR, de scripts ou d’API;
Connaissance pratique de MITRE ATT&CK, des méthodes d’analyse d’incidents et des principes de collecte et de préservation des éléments de preuve;
Maîtrise du français, tant à l'oral qu'à l'écrit.
Exigences souhaitées
Certifications en sécurité informatique, par exemple CISSP, CISM ou GIAC (GCIH, GCIA, GCFA, GSOM);
Certifications Microsoft pertinentes, notamment Microsoft Certified: Security Operations Analyst Associate ou Azure Security Engineer Associate;
Certification AWS Certified Security - Specialty ou expérience équivalente;
Expérience en analyse forensique, réponse aux rançongiciels, compromission d’identité, sécurité infonuagique ou investigation de menaces internes;
Connaissance du secteur financier et de ses exigences en matière de résilience opérationnelle, de gestion du risque et de cybersécurité.
Sentir que mon rôle est important. Avoir du plaisir au quotidien. Pouvoir évoluer au rythme de mes ambitions. Obtenir une rémunération à la hauteur de ma contribution. C’est l’expérience professionnelle que m’offre La Caisse!
Nous consultons avec attention chaque candidature et nous contacterons directement les personnes retenues pour une entrevue.
La Caisse offre des chances d’emploi égales à tous et toutes. Elle invite les femmes, les membres des minorités visibles et ethniques, les personnes autochtones et les personnes handicapées à présenter leur candidature. Si cette offre d’emploi vous motive, mais que vous ne correspondez pas à tous les critères, contactez-nous quand même!
La Caisse s’engage également à poursuivre la promotion de l’équité, de la diversité et de l’inclusion comme valeur clé et à en faire une source d’enrichissement et de fierté pour tous les membres de l’organisation. Veuillez nous informer si votre condition actuelle nécessite des mesures d’adaptation dans le cadre du processus de recrutement.
La Caisse représente la Caisse de dépôt et placement du Québec et ses filiales.
About La Caisse
Number of employees
3000
Website
www.lacaisse.comReady to Apply?
Join La Caisse and take the next step in your career.
By applying, you agree to our Terms of Service and Privacy Policy.