Gestionnaire principal des vulnérabilités / Senior Vulnerability Management Anal

🏢 Xideral · all 65 jobs
📍 Canada
📅 Posted Sep 17, 2026 · via Himalayas
🏷 Vulnerability Management, Cybersecurity, Infosec, Security Operations, Vulnerability Risk Management, Vulnerability Management Analyst +4 more
Apply on original site ↗

Lieu du mandat :

Montréal – télétravail possible depuis le Québec ou l’Ontario

Mode de travail :

Télétravail

Langue requise :

Anglais – profil bilingue français/anglais accepté

Heures de travail par semaine :

35 heures

Durée de la mission :

Jusqu’au 31 janvier 2027 – renouvelable

Date limite de soumission :

Flexible – ASAP

Niveau recherché :

Senior / Expert en gestion des vulnérabilités

À propos du poste

Nous recherchons un(e) Gestionnaire principal / Analyste senior en gestion des vulnérabilités afin de piloter l’identification, l’évaluation, la priorisation, le suivi et la supervision de la remédiation des vulnérabilités de cybersécurité à travers les différents environnements technologiques de l’organisation.

À titre d’expert(e) en Vulnerability Management, la personne contribuera à réduire les risques en assurant une surveillance continue des vulnérabilités et leur traitement selon leur niveau de risque, exploitabilité, impact d’affaires, Threat Intelligence et exigences réglementaires.

Le rôle nécessite une expérience pratique avec des plateformes telles que Tenable, Qualys ou Rapid7, ainsi qu’une solide maîtrise des méthodologies de priorisation comme CVSS, EPSS et KEV.

La personne travaillera étroitement avec les équipes d’infrastructure, applications, Cloud, opérations et cybersécurité afin de coordonner les activités de remédiation et d’améliorer la maturité globale du programme de gestion des vulnérabilités.

Exigences et compétences techniques

Exigences principales

- Baccalauréat en cybersécurité, technologies de l’information, informatique ou domaine connexe, ou expérience professionnelle équivalente.

- Minimum de 5 années d’expérience en cybersécurité.

- Minimum de 3 années d’expérience spécifiquement en gestion des vulnérabilités.

- Expérience pratique avec une ou plusieurs plateformes de Vulnerability Management :

- Tenable

- Qualys

- Rapid7

- ou solution équivalente

- Solide expérience dans l’analyse, la validation, la classification et la priorisation des vulnérabilités.

- Bonne maîtrise des méthodologies et indicateurs :

- CVSS

- EPSS

- KEV – Known Exploited Vulnerabilities

- Expérience avec une approche Risk-Based Vulnerability Management.

- Expérience dans le suivi et la coordination des activités de remédiation.

- Expérience dans le suivi des vulnérabilités selon des SLA établis.

- Expérience avec les environnements Windows et Linux.

- Bonne compréhension des environnements et technologies réseau.

- Expérience avec des environnements Cloud.

- Expérience avec des environnements conteneurisés.

- Connaissance des principaux cadres et standards de sécurité :

- NIST CSF

- CIS Controls

- ISO 27001

- PCI DSS

- Expérience en gestion de relations avec plusieurs équipes et parties prenantes.

- Capacité à transformer les constats techniques en risques d’affaires compréhensibles.

- Capacité à présenter les résultats auprès d’audiences techniques et exécutives.

- Excellentes capacités d’analyse, de résolution de problèmes et d’évaluation des risques.

Atouts

- Certifications telles que CISSP, GSEC, CISM, GIAC ou CRISC.

- Expérience avec les environnements de sécurité Cloud :

- Microsoft Azure

- AWS

- Google Cloud Platform

- Connaissance de SAP.

- Connaissance du Threat Intelligence et des tactiques, techniques et procédures des cyberattaquants.

- Expérience avec les programmes Attack Surface Management (ASM).

- Expérience avec les approches Exposure Management.

- Expérience en automatisation avec Python ou PowerShell.

- Connaissance de DevSecOps, CI/CD et sécurité applicative.

- Expérience avec les plateformes EDR/XDR.

- Expérience avec les solutions SIEM et environnements SOC.

- Compréhension des méthodologies de Penetration Testing et de validation des vulnérabilités.

- Expérience dans des secteurs fortement réglementés :

- Services financiers

- Santé

- Infrastructures critiques

- Expérience avec les exigences de conformité réglementaire.

-

← All remote jobs

Get new remote jobs like this by email
Daily email, only when there's something new. One click to stop.

Get remote jobs like this by email

10 hand-picked jobs, one email a day. No spam, unsubscribe anytime.

Similar for you