Directeur, Sécurité offensive et tests de pénétration
Ville : Laval, Québec
Catégorie : Technologie
Industrie : Insurance
Employeur : Intact Financial Corporation
Nos employés sont au cœur de ce que nous faisons de mieux : aider les gens, les entreprises et la société à aller de l’avant dans les bons moments et à être résilients dans les moments difficiles. En vous joignant à notre équipe, vous contribuerez à ces efforts aux côtés de gens expérimentés et passionnés.
Intégrez un milieu où vous disposerez des ressources nécessaires pour apprendre et évoluer, en plus d’être valorisés pour qui vous êtes : chez Intact, la diversité est une force. Vous pouvez compter sur nous pour vous aider à atteindre vos objectifs avec des outils, des possibilités et de la flexibilité. C’est notre promesse aux employés.
Notre formule hybride permet de maintenir un équilibre entre le télétravail et les avantages des interactions en personne.
Poursuivez votre lecture pour découvrir comment vous pouvez façonner l’avenir, réussir en équipe et évoluer avec nous.
À propos du poste
Le gestionnaire de la sécurité offensive et des tests de pénétration est placé sous l'autorité du directeur de la cyberdéfense et gère une équipe d'experts techniques répartis sur plusieurs sites et fuseaux horaires.
Ce que vous ferez :
- Collaborer avec les équipes internes pour interpréter, comprendre et communiquer les risques réels de l'entreprise en relation avec les risques technologiques.
- Diriger des missions de tests de pénétration sur une variété d'applications web, de services et d'infrastructures.
- Développer des stratégies d'attaque pour simuler des attaques réelles par des acteurs de la menace.
- Capacité à identifier et à exploiter les vulnérabilités des systèmes informatiques, des réseaux et des applications afin de simuler les attaques des acteurs de la menace.
- Analyser les résultats des évaluations de sécurité et en rendre compte, et formuler des recommandations pour améliorer le niveau de sécurité de l'organisation.
- Conseiller la direction en cas de non-respect des normes définies dans les applications testées.
- Communiquer clairement le problème aux développeurs et vérifier l'efficacité de la correction.
- Fournir des conseils et des recommandations aux autres équipes afin d'améliorer la sécurité des produits.
- Maintenir et mettre à jour tous les outils, technologies et processus de sécurité.
- Assurer une communication efficace et en temps utile avec les principales parties prenantes internes.
Ce qu'il vous faut :
- Connaissances générales à avancées dans les domaines suivants : réseaux informatiques, plateformes de sécurité opérationnelle, principes de sécurité de l'information, centre d'opérations de la sécurité (SOC), GIA, authentification multi facteurs (MFA), développement d'applications, rédaction technique, risques liés à l'information et environnement international.
- Un Baccalauréat en informatique ou en sécurité de l'information est un atout.
- Au moins trois ans d'expérience dans la gestion d'équipe.
- Un minimum de dix (10) ans d'expérience professionnelle pertinente dans le domaine des technologies de l'information.
- Un minimum de trois (5) ans d'expérience dans le domaine de la sécurité de l'information.
- La connaissance des normes, des règlements et de la législation en matière de sécurité de l'information (NIST, COBIT5, ISO 27001) est un atout.
- Certification reconnue en matière de sécurité de l'information (CEH, CISM ou autre), un atout.
- Esprit analytique, approche pragmatique des questions et problèmes de sécurité informatique.
- Solides compétences en matière de leadership pour faciliter la collaboration au sein de l'équipe.
- Partenaire solide dans tous les domaines, en interne et en externe, pour fournir une solution sécurisée.
- Capacité à réduire le stress dans des situations qui sont stressantes pour vous et pour les autres.
- Attitude positive, esprit d'initiative et solides compétences analytiques et interpersonnelles pour diriger des groupes de travail, négocier et parvenir à un consensus.
- Compétences en matière de mentorat et de coaching pour développer l'équipe au sein de l'entreprise.
- Capacité à rédiger et à présenter des documents afin de communiquer des concepts difficiles et d'obtenir un consensus.
- Capacité à travailler dans un environnement dynamique avec des objectifs multiples.
- Très motivé et autonome, avec le souci du détail.
- Capacité à établir des priorités et à exécuter des tâches dans un environnement soumis à une forte pression.
- Capacité à traiter avec diplomatie et efficacité à tous les niveaux de l'organisation.
- Capacité à remettre en question le statu quo.
- Approche axée sur le client.
- Excellentes compétences en communication orale et écrite claire et articulée (français et anglais) – Nécessité d’interagir sur une base régulière avec des collègues partout au pays.
- Aucune expérience de travail au Canada n'est requise, mais les candidats doivent avoir le droit de travailler au Canada.
#LI-Hybrid
Ce que nous offrons
En travaillant chez nous, vous aurez tous les outils pour donner le meilleur de vous-même chaque jour. Voici ce à quoi vous pouvez vous attendre en devenant un membre permanent de notre équipe :
Un régime complet d’avantages financiers qui reconnaît vos succès
Un régime d’achat d’actions des employés parmi les meilleurs de l’industrie, avec une cotisation de contrepartie correspondant à 50 % des actions nettes achetées
Un régime de retraite et d’avantages sociaux flexible et complet, et un service de soins de santé virtuels
Des aménagements de travail flexibles
La possibilité d'acheter jusqu'à cinq jours de congé supplémentaires chaque année
Un compte de dépenses mieux-être pour favoriser un mode de vie sain et actif
Un accès à des outils et à des ressources qui vous aident à rester en santé physiquement et mentalement, à accueillir le changement et à communiquer avec vos collègues
Un écosystème d’apprentissage dynamique en milieu de travail, offrant des parcours d’apprentissage, du contenu interactif en ligne et des programmes inspirants
Des réseaux inclusifs dirigés par des employés pour informer, inspirer, faire entendre, établir des relations et offrir des occasions de perfectionnement
Des dirigeants et des collègues inspirants qui vous soutiennent et contribuent à votre développement
Un programme d’action communautaire, car ce qui vous tient à cœur fait partie de ce qui vous rend unique et la façon dont vous redonner à la collectivité doit l'être tout autant
Égalité d'accès à l'emploi
Chez Intact, nous valorisons la diversité et créons un milieu de travail inclusif et accessible où tous se sentent appréciés, respectés et écoutés.
Si nous pouvons rendre le processus de recrutement plus accessible pour vous, n’hésitez pas à nous le dire quand nous vous ferons part d’une possibilité d’emploi. Nous travaillerons avec vous pour répondre à vos besoins.
Cliquer ici pour d’autres informations importantes sur le processus d’embauche, y compris la vérification des antécédents, les candidats internes et le droit de travailler au Canada.
Si vous travaillez pour Intact ou belairdirect, veuillez postuler au moyen de Contact Pour vous.