
Analyste principal(e) – Sécurité (Cyber Sécurité) (23829)
City : Montréal
Category : Autre
Industry : Transport
Employer : Société de transport de Montréal - STM
Principales fonctions
La ou le titulaire joue un rôle d’expert conseil technique en matière d’applications, de systèmes ou de soutien technique, coordonne les activités d’administration et d’exploitation de son secteur, en conformité avec les bonnes pratiques ainsi que normes, directives et politiques établies. Elle ou il coordonne les activités de l’équipe et est une référence fonctionnelle et technique pour son secteur. Elle ou il est responsable des activités d’entretien et d’amélioration des applications et équipements informatiques, pour assurer le bon fonctionnement et la bonne utilisation des logiciels et équipements de l’environnement informatique de l’entreprise. Plus particulièrement, elle ou il :
Analyses et recommandations :
-
analyse les besoins et effectue des recherches;
-
formule des recommandations sur les solutions optimales et novatrices en tenant compte des besoins exprimés et des contraintes de l’environnement;
Entretien, modification et implantation de solutions technologiques :
-
gère ou participe aux implantations de produits ou de solutions ayant un impact sur les activités technologiques relevant de son secteur;
-
s’assure d’entretenir, de faire évoluer, de mettre à jour, d’implanter et de paramétrer les applications, les systèmes, les programmes ou les équipements informatiques sous sa gouverne en conformité avec les normes et méthodologies de son service;
-
définit, formalise, met à jour ou améliore les processus et procédures liés à son secteur et voit à leur application;
-
prend en charge les changements, problèmes et améliorations affectant les équipements et technologies de son secteur;
-
effectue les changements et améliorations, corrige les problèmes affectant les applications, les systèmes, les programmes ou équipements informatiques;
-
s’assure de l’application des bancs d’essai, de la performance des systèmes et de la coordination des activités requises pour l’implantation;
-
s’assure de la conception et la mise à jour des différentes documentations inhérentes aux systèmes;
Planification et recommandations en matière de technologies :
-
à titre de spécialiste technique dans son domaine, conseille les utilisateurs, encadre les activités reliées à son secteur d’intervention et fait le lien avec les autres sections de son service;
-
assure la réalisation de programmes et d’activités d’entretien ainsi que l’amélioration et l’implantation des applications et équipements informatiques;
-
élabore et analyse des solutions permettant l’évolution et l’amélioration des systèmes d’information de son secteur;
-
réalise des études de faisabilités reliées à son champ de spécialisation;
Suivi d’activités et participation à des projets :
-
coordonne la réalisation et planifie les activités des projets dans son secteur (échéanciers de projets, priorités, etc.);
-
supporte et assure un coaching fonctionnel auprès du personnel de l’équipe;
-
peut être appelé à représenter son secteur auprès d’autres unités ou organismes externes;
Soutien et mise à jour des connaissances :
-
est une référence technique dans son domaine, diffuse et transmet ses connaissances. Se tient aux faits des avancées et des tendances liées à son domaine d’activités et produits;
-
exerce une gouverne fonctionnelle;effectue toutes autres tâches connexes.
***Écoutez des professionnels passionnés par leur travail? Cliquez ici : http://www.stm.info/fr/emplois/pourquoi/temoignages/professionnels ***
Exigences
-
Baccalauréat (B.Sc.) en informatique.
-
Posséder 5 années d’expérience pertinente en :
o Gestion des incidents de sécurité.
o Analyses et investigations en sécurité.
o Solutions de sécurité multiplateforme.
o Analyses de vulnérabilité.
-
Toute combinaison formation/expérience sera considérée conformément au Guide d’accessibilité à l’emploi, une combinaison d’exigences adaptées pourrait être utilisée.
Mandats et environnement de travail :
-
Mandats d’incidents de sécurité dans les Infrastructures TI, TO et Infonuagiques. Incidents de sécurité majeure touchant un haut volume d’actifs, touchant des actifs critiques.
-
Développement et analyse des tests d’intrusions, mise en place d’un plan de correctifs.
-
Développement des automatismes (SOAR).
CONNAISSANCES ET COMPÉTENCES CLÉS:
-
Connaissances des outils suivants SIEM (LogRythme, Splunk, etc.), SOAR (automatisation des analyses), EDR/XDR, NDR, PCS(Point de contrôle de sécurité, Firewall); outils de détection/protection infonuagique : O365, Azure, AWS; Outils de Gestion des vulnérabilités.
-
Principes DEVSECOPS/Agile.
-
Aptitudes démontrées en détection des menaces (Threat hunting) et en vigie des menaces.
-
Aptitudes démontrées dans la création de règles de détection.
-
Connaissances et expérience en matière de journalisation (analyse et compréhension des étapes : Corrélation, Parsing, conservation, etc.).
- Profondeur d’analyse, collaboration, gestion du temps et des priorités, centré résultats, habiletés interpersonnelles, innovation, communication.
Conditions de travail
Lieu de travail : Place Bonaventure - Ce poste est admissible au télétravail
Comme la prestation de travail sera exécutée en partie en télétravail à partir d’un lieu de résidence, le candidat retenu devra explicitement renoncer à certains attributs de sa vie privée.
Horaire : 35 heures / semaine
Salaire : 84 175 $ à 107 380 $
*** Prêt à postuler? Voici comment s’y prendre : http://www.stm.info/fr/emploi/comment-postuler ***