BRP
Analyste principal(e) en gestion des vulnérabilités
- Mode de travail
- Hybride
- Lieu
- Catégorie
- Informatique et technologies
- Publiée
- Il y a 19 h
Description du poste
Nous sommes à la recherche d'une spécialiste principale ou d'un spécialiste principal en gestion des vulnérabilités qui sera responsable de diriger l'identification, l'évaluation, la hiérarchisation, le signalement et la supervision de la remédiation des vulnérabilités de cybersécurité dans l'ensemble des environnements technologiques de l'entreprise. La personne occupant de ce poste agit à titre d'experte en la matière pour les pratiques de gestion des vulnérabilités, contribuant à réduire les risques organisationnels en veillant à ce que les vulnérabilités soient surveillées, analysées et traitées en permanence, conformément aux priorités de l'entreprise et aux exigences réglementaires. Elle travaille en partenariat avec les équipes de l'infrastructure, de l'infonuagique, des applications et de la sécurité pour piloter les efforts de remédiation, améliorer la posture de sécurité et accroître la maturité des capacités de gestion des vulnérabilités à l'échelle de l'organisation.
VOUS AUREZ L’OCCASION DE :
Diriger les activités de gestion des vulnérabilités de l'entreprise dans les environnements sur site, infonuagiques et hybrides.
Réaliser des évaluations de vulnérabilité et analyser les résultats d'analyses provenant de multiples plateformes de sécurité.
Valider, hiérarchiser et classer les vulnérabilités en fonction du risque, de l'exploitabilité, de l'impact commercial et de la cyberveille.
Collaborer avec les équipes de l'infrastructure, des applications, de l'infonuagique et des opérations afin de coordonner les activités de remédiation.
Assurer le suivi et rendre compte de l'avancement de la remédiation par rapport aux accords sur les niveaux de service (SLA) établis.
Élaborer des méthodologies et des processus de hiérarchisation des vulnérabilités fondés sur les risques.
Enquêter sur les menaces émergentes et évaluer l'exposition aux vulnérabilités récemment divulguées et aux exploitations du jour zéro.
Produire des rapports de direction et opérationnels, des tableaux de bord et des indicateurs de performance liés à la gestion des vulnérabilités.
Soutenir les audits de sécurité, les exigences de conformité réglementaire et les évaluations des risques.
Maintenir et optimiser les outils d'analyse des vulnérabilités et les intégrations connexes.
Fournir des conseils techniques et du mentorat aux analystes débutants et aux membres de l'équipe de sécurité.
Contribuer aux initiatives d'amélioration continue, aux efforts d'automatisation et à la maturité du programme de gestion des vulnérabilités.
VOUS VOUS ÉPANOUIREZ DANS CE RÔLE SI VOUS POSSÉDEZ LES COMPÉTENCES ET LES QUALITÉS SUIVANTES :
Baccalauréat en cybersécurité, en technologies de l'information, en informatique ou dans un domaine connexe, ou expérience de travail équivalente.
Expérience d'au moins 5 ans en cybersécurité, dont au moins 3 ans axés sur la gestion des vulnérabilités.
Expérience avec des plateformes de gestion des vulnérabilités telles que Tenable, Qualys, Rapid7 ou des solutions similaires.
Solide compréhension des catalogues CVSS, EPSS et KEV, ainsi que des méthodologies de hiérarchisation des vulnérabilités.
Expérience de travail avec Windows, Linux, les réseaux, l'infonuagique et les environnements conteneurisés.
Connaissance des cadres de sécurité tels que le NIST CSF, les contrôles CIS, ISO 27001 ou PCI DSS.
Expérience dans le soutien aux programmes de remédiation et dans la gestion des relations avec les parties prenantes interfonctionnelles.
Solides compétences en analyse, en résolution de problèmes et en évaluation des risques.
Excellentes compétences en communication écrite et orale.
Capacité à présenter des conclusions techniques à des publics tant techniques que de direction.
ATOUTS :
CISSP, GSEC, CISM, GIAC, CRISC ou toute autre certification pertinente en matière de sécurité.
Expérience avec les plateformes de sécurité infonuagiques, notamment Microsoft Azure, AWS ou Google Cloud Platform.
Connaissance des renseignements sur les menaces et des modes opératoires.
Connaissance des programmes de gestion de la surface d'attaque et de gestion de l'exposition.
Expérience en matière de création de scripts et d'automatisation à l'aide de Python, PowerShell ou de langages similaires.
Connaissance du DevSecOps, des pipelines CI/CD et des pratiques de sécurité des applications.
Expérience des plateformes EDR/XDR, des solutions SIEM et des centres d'opérations de sécurité (SOC).
Compréhension des méthodologies de tests d'intrusion et des techniques de validation des vulnérabilités.
Expérience de travail dans des secteurs hautement réglementés tels que les services financiers, la santé ou les infrastructures critiques.
Excellentes capacités de communication bilingue (anglais et français) dans un contexte canadien.
LE POUVOIR DE LA DIVERSITÉ
BRP s’engage à favoriser une culture qui invite, connecte et propulse les ambitions des employés de tous les horizons et de toutes les croyances et expériences. En fin de compte, la diversité et le caractère unique de nos employés stimulent notre ingéniosité et nous donnent une longueur d'avance pour l'avenir.
Pour cette raison, nous accordons une grande importance à la diversité et nous nous efforçons de toujours nous surpasser pour créer un environnement de travail où chaque employé se sent à sa place, peut s’épanouir et trouver un sens dans son travail.
LORSQU’IL EST QUESTION D’AVANTAGES CHEZ BRP, NOUS Y METTONS LE PAQUET.
Cela commence par une base solide. Nous avons ce que vous voulez :
- Une prime annuelle basée sur les résultats financiers de l'entreprise
- Des congés payés nombreux
- Un régime de retraite
- Des possibilités d’épargne collective
- Des soins de santé entièrement couverts par BRP
Pourquoi ne pas vous en offrir plus :
- Des horaires de travail flexibles
- Un horaire d’été qui varie selon le département et l’endroit
- Un arrêt pendant les fêtes
- Des ressources éducatives
- Des rabais sur les produits BRP
BIENVENUE CHEZ BRP
Leader mondial dans le domaine des véhicules et des bateaux récréatifs, nous créons des moyens innovants de se déplacer sur la neige, l'eau, l'asphalte, la terre et… même dans les airs. Ayant son siège social dans la ville de Valcourt, au Québec, notre entreprise est ancrée dans une tradition d'ingéniosité et d’attention particulière à notre clientèle. Aujourd'hui, nous avons des usines de fabrication au Canada, aux États-Unis, au Mexique, en Finlande, en Australie et en Autriche. Nous comptons près de 20 000 personnes dynamiques, propulsées par la conviction profonde qu'au travail comme dans la vie, l'important n'est pas la destination. C’est le voyage.
#LI-Hybrid #LI-DF1
À propos de BRP
BRP publie actuellement 243 offres au Québec dans 5 villes .