Gestionnaire principal des vulnérabilités / Senior Vulnerability Management Anal
Lieu du mandat :
Montréal – télétravail possible depuis le Québec ou l’Ontario
Mode de travail :
Télétravail
Langue requise :
Anglais – profil bilingue français/anglais accepté
Heures de travail par semaine :
35 heures
Durée de la mission :
Jusqu’au 31 janvier 2027 – renouvelable
Date limite de soumission :
Flexible – ASAP
Niveau recherché :
Senior / Expert en gestion des vulnérabilités
À propos du poste
Nous recherchons un(e) Gestionnaire principal / Analyste senior en gestion des vulnérabilités afin de piloter l’identification, l’évaluation, la priorisation, le suivi et la supervision de la remédiation des vulnérabilités de cybersécurité à travers les différents environnements technologiques de l’organisation.
À titre d’expert(e) en Vulnerability Management, la personne contribuera à réduire les risques en assurant une surveillance continue des vulnérabilités et leur traitement selon leur niveau de risque, exploitabilité, impact d’affaires, Threat Intelligence et exigences réglementaires.
Le rôle nécessite une expérience pratique avec des plateformes telles que Tenable, Qualys ou Rapid7, ainsi qu’une solide maîtrise des méthodologies de priorisation comme CVSS, EPSS et KEV.
La personne travaillera étroitement avec les équipes d’infrastructure, applications, Cloud, opérations et cybersécurité afin de coordonner les activités de remédiation et d’améliorer la maturité globale du programme de gestion des vulnérabilités.
Exigences et compétences techniques
Exigences principales
- Baccalauréat en cybersécurité, technologies de l’information, informatique ou domaine connexe, ou expérience professionnelle équivalente.
- Minimum de 5 années d’expérience en cybersécurité.
- Minimum de 3 années d’expérience spécifiquement en gestion des vulnérabilités.
- Expérience pratique avec une ou plusieurs plateformes de Vulnerability Management :
- Tenable
- Qualys
- Rapid7
- ou solution équivalente
- Solide expérience dans l’analyse, la validation, la classification et la priorisation des vulnérabilités.
- Bonne maîtrise des méthodologies et indicateurs :
- CVSS
- EPSS
- KEV – Known Exploited Vulnerabilities
- Expérience avec une approche Risk-Based Vulnerability Management.
- Expérience dans le suivi et la coordination des activités de remédiation.
- Expérience dans le suivi des vulnérabilités selon des SLA établis.
- Expérience avec les environnements Windows et Linux.
- Bonne compréhension des environnements et technologies réseau.
- Expérience avec des environnements Cloud.
- Expérience avec des environnements conteneurisés.
- Connaissance des principaux cadres et standards de sécurité :
- NIST CSF
- CIS Controls
- ISO 27001
- PCI DSS
- Expérience en gestion de relations avec plusieurs équipes et parties prenantes.
- Capacité à transformer les constats techniques en risques d’affaires compréhensibles.
- Capacité à présenter les résultats auprès d’audiences techniques et exécutives.
- Excellentes capacités d’analyse, de résolution de problèmes et d’évaluation des risques.
Atouts
- Certifications telles que CISSP, GSEC, CISM, GIAC ou CRISC.
- Expérience avec les environnements de sécurité Cloud :
- Microsoft Azure
- AWS
- Google Cloud Platform
- Connaissance de SAP.
- Connaissance du Threat Intelligence et des tactiques, techniques et procédures des cyberattaquants.
- Expérience avec les programmes Attack Surface Management (ASM).
- Expérience avec les approches Exposure Management.
- Expérience en automatisation avec Python ou PowerShell.
- Connaissance de DevSecOps, CI/CD et sécurité applicative.
- Expérience avec les plateformes EDR/XDR.
- Expérience avec les solutions SIEM et environnements SOC.
- Compréhension des méthodologies de Penetration Testing et de validation des vulnérabilités.
- Expérience dans des secteurs fortement réglementés :
- Services financiers
- Santé
- Infrastructures critiques
- Expérience avec les exigences de conformité réglementaire.
-
Get remote jobs like this by email
10 hand-picked jobs, one email a day. No spam, unsubscribe anytime.
Similar for you
Get 10 hand-picked remote jobs like this one in your inbox every morning. One email a day, matched to what you browse. No spam, one-click unsubscribe.
No thanks — continue to the application ↗