Retourner à la recherche
Thales Canada

Ingenieur de la securite et des vulnerabilites

Thales Canada

Voir tous les postes de cette entreprise

Il s'agit d'un poste a distance et localise a Ottawa, ON.

Resume du poste

Les cyberattaques sont en augmentation dans le monde entier, les pirates informatiques et autres criminels ciblant les entreprises de toutes tailles pour voler des informations precieuses ou paralyser les reseaux informatiques. Les analystes en cybersecurite sont apprecies pour leur capacite a proteger les informations et les systemes d'une organisation contre de telles attaques.

Ce poste est responsable de fournir des services continus de securite de l'information pour tous les aspects des environnements informatiques d'entreprise sur site et dans le nuage. L'ingenieur de la securite et des vulnerabilites devra travailler dans plusieurs fonctions de securite et se concentrer principalement sur les activites de reponse aux incidents.

Domaines de responsabilite cles

• Doit etre capable de surveiller et d'evaluer les vulnerabilites nouvellement divulguees et emergentes de Thales CTI, OSINT, Thales CERT, PSIRT, des avis de fournisseurs, des chercheurs en securite, des bases de donnees de vulnerabilites et d'autres sources de confiance.
• Doit etre capable d'initier et de coordonner les activites de reponse aux vulnerabilites de l'entreprise pour les vulnerabilites ayant un impact potentiel sur les entreprises et les reseaux de Thales.
• Doit etre capable de mobiliser les equipes d'infrastructure, informatiques, d'applications, de nuage, de produits et de securite pour valider l'exposition et determiner les actions requises.
• Doit avoir une connaissance pratique des tactiques et techniques des acteurs de la menace.
• Doit etre capable d'etablir une responsabilite claire, des priorites, des delais de reponse et des voies d'escalade.
• Doit etre capable de suivre les activites de remediation et d'attenuation jusqu'a leur terme et de valider que le risque identifie a ete traite de maniere appropriees.
• Doit etre capable d'escalader les delais non respectes, la responsabilite non resolue, l'incertitude technique importante ou le risque residuel materiel a la direction appropriee.
• Doit etre capable de maintenir un rapport d'etat clair pour les equipes techniques, la direction de la cybersecurite et d'autres parties prenantes.
• Doit etre capable d'analyser les vulnerabilites nouvellement divulguees pour comprendre les composants affectes, les prerequis d'exploitation, les vecteurs d'attaque, les privileges requis, l'exploitabilite, l'impact potentiel et les attenuations disponibles.
• Doit etre capable d'examiner les CVE, les avis de fournisseurs, les publications de recherche en securite, les informations de preuve de concept, le renseignement sur les exploits et la documentation technique pertinente.
• Doit etre capable d'evaluer si des technologies ou des configurations vulnerables sont presentes dans l'entreprise et de s'associer aux proprietaires de technologie pour valider l'exposition reelle.
• Responsable de la traduction d'informations complexes sur les vulnerabilites en conseils clairs et exploitables pour les equipes d'infrastructure, d'applications, de developpement de produits et de direction.
• Responsable de s'associer aux equipes de detection et de reponse aux incidents lorsqu'une vulnerabilite necessite une enquete pour une eventuelle exploitation anterieure ou une surveillance supplementaire.

Qualifications de base

• Baccalaureat en systemes d'information informatique, en programmation, en ingenierie ou dans un domaine connexe avec un minimum de 5 ans et plus d'experience en cybersecurite, dont au moins 3 a 4 ans en gestion des vulnerabilites, analyse des vulnerabilites, ingenierie de la securite, reponse aux incidents, renseignement sur les menaces, tests d'intrusion ou une fonction de securite technique etroitement liee.
• 5 a 7 ans d'experience dans les domaines de la cybersecurite.
• 3 a 5 ans d'experience demontree dans l'analyse des CVE et la determination de leur pertinence et de leur impact reel dans des environnements d'entreprise complexes.
• Forte comprehension de l'exploitation des vulnerabilites, des chemins d'attaque, des systemes d'exploitation, des applications d'entreprise, des reseaux, de l'authentification, des limites de privileges et des controles de securite courants.
• Capacite a interpreter les avis de fournisseurs, la recherche technique en securite, les informations de preuve de concept, les journaux, les configurations et les preuves de vulnerabilite.
• Connaissance pratique des environnements Windows et Linux, de l'infrastructure reseau, des technologies de nuage, de la virtualisation, des conteneurs et des applications d'entreprise.
• Capacite a coordonner independamment des activites de reponse technique urgentes et interfonctionnelles impliquant plusieurs equipes et des priorites concurrentes.
• Fortes competences organisationnelles et capacite a suivre de multiples activites concomitantes de reponse aux vulnerabilites jusqu'a leur fermeture.

Qualifications preferees

• Solide connaissance de tous les aspects de la securite de l'information dans les domaines de la prevention, de la detection et de la reponse.
• Doit etre hautement analytique et soucieux du detail, dote de competences organisationnelles pour gerer le travail assigne jusqu'a son terme.
• Experience de soutien aux environnements d'entreprise grands, complexes ou distribues a l'echelle mondiale.
• Experience de travail dans l'informatique d'entreprise, l'infrastructure partagee, le developpement de logiciels, le nuage et les environnements de produits.
• Experience dans l'utilisation de scripts ou d'automatisation avec Python, PowerShell, API, SQL ou des technologies similaires pour soutenir l'analyse des vulnerabilites et la correlation des donnees.

Exigences physiques

Environnement de bureau typique

Exigences particulieres du poste

Horaire : Premier quart de travail du lundi au vendredi; Heures de bureau principales du lundi au vendredi, etc.

Exigences de conformite reglementaire

Canada
Acces au materiel, aux logiciels et aux informations techniques controles par le commerce, autorisation du Programme des marchandises controlees et habilitation de securite secrete

Détails

Ville
Ottawa, ON

Postuler

Ce poste vous intéresse? Soumettez votre candidature dès maintenant.

Besoin d'assistance?

Téléphone
1-450-403-4300

Ce site utilise des cookies pour les analyses et le contenu vidéo. Vous pouvez accepter uniquement les cookies essentiels ou accepter tous les cookies.