Détails du poste
- Lieu de travail : Montreal
Devenez un actif pour la collectivité !
Faites partie de l’équipe de La Caisse et ressentez la fierté de contribuer à l’avenir financier de millions de Québécois et Québécoises en créant un monde plus durable.
À La Caisse :
On valorise votre apport unique au sein d’une équipe d’envergure mondiale.
On vous confie un travail qui vous permet de vous épanouir et de vous dépasser.
On vous offre des occasions d’apprendre aux côtés de spécialistes généreux de leur savoir.
On s’investit pleinement pour vous qui, chaque jour, réalisez notre mission.
Au fil des années, nous avons bâti une culture forte qui repose sur quatre piliers : l'ambition pour se dépasser, l'imputabilité pour concrétiser nos convictions, l'ouverture pour s'enrichir grâce à des idées créatives et la collaboration pour nous propulser vers les meilleurs résultats pour la population du Québec.
Description d'emploi
Au sein de l’équipe de cybersécurité, la personne titulaire du poste est responsable de la conception, de la mise en œuvre et de l’évolution des pipelines de détection et de télémétrie de sécurité, ainsi que des flux de renseignements de cybermenaces soutenant les opérations de sécurité. Elle joue un rôle central dans l’ingénierie et la normalisation des données de sécurité et contribue directement à l’efficacité des capacités de détection en traduisant les besoins opérationnels du centre de sécurité opérationnelle (SOC) en cas d’usage et en logique de détection exploitables.Ce que vous ferez
• Traduire les besoins de détection exprimés par le centre de sécurité opérationnelle et l’équipe de gestion des vulnérabilités en pipelines, règles et logique de détection exploitables par les analystes;• Accompagner les équipes du SOC dans l’ingestion, l’organisation et l’exploitation des données nécessaires à la détection, à l’investigation, à la chasse aux menaces et à la gestion des incidents;
• Valider et ajuster en continu les règles de détection avec le SOC afin de réduire les faux positifs et d’améliorer la couverture ainsi que la fidélité des alertes;
• Assurer la fiabilité des pipelines de détection en s’appuyant sur des principes rigoureux d’ingénierie de données, notamment les flux ETL/ELT, la qualité, la fraîcheur et l’intégrité des données;
• Normaliser des sources de données hétérogènes vers des schémas communs exploitables par les outils et les cas d’usage de détection;
• Concevoir, mettre en œuvre, configurer et faire évoluer les pipelines de télémétrie de sécurité, incluant les journaux, les événements et les métriques;
• Mettre en place et maintenir les intégrations nécessaires à l’ingestion et au routage des données vers les systèmes appropriés, notamment les plateformes MDR, SIEM, les lacs de données, les moteurs analytiques et les outils de détection;
• Assurer la qualité, l’intégrité, l’immuabilité et la gouvernance des données de sécurité tout au long de leur cycle de vie;
• Déployer, configurer et maintenir les agrégateurs, les plateformes et les intégrations de renseignements de cybermenaces;
• Travailler de concert avec le responsable de la pratique AIS et les architectes de sécurité afin d’aligner les solutions sur la vision analytique et les orientations technologiques de l’organisation;
• Contribuer à la maturation de la pratique de détection en définissant et en suivant des indicateurs de performance tels que le taux de couverture, la qualité des détections, le taux de faux positifs et le délai de mise en production des cas d’usage.
Ce qui vous distingue
• Capacité à traduire les besoins opérationnels du SOC en cas d’usage et en logique de détection concrets et exploitables;• Aptitude à travailler de façon transversale avec le SOC, les équipes de gestion des vulnérabilités et les architectes de sécurité tout en maintenant une rigueur d’ingénierie;
• Sens de la priorisation basé sur le risque, notamment pour orienter la couverture de détection en fonction des vulnérabilités critiques;
• Rigueur et souci constant de la qualité des données comme fondement des capacités de détection;
• Leadership mobilisateur permettant de faire progresser la maturité et la performance de la pratique de détection.
Ce que vous apportez
• Diplôme universitaire en informatique, cybersécurité, génie logiciel, science des données ou dans un domaine connexe;• Minimum de dix (10) années d’expérience en sécurité de l’information;
• Minimum de cinq (5) années d’expérience en gestion des vulnérabilités, journalisation et surveillance, ainsi qu’en gestion des menaces;
• Expérience démontrée en ingénierie de détection, incluant la conception de règles ou de cas d’usage et la collaboration directe avec un centre de sécurité opérationnelle (SOC);
• Minimum de deux (2) années d’expérience pertinente en ingénierie de données, en télémétrie de sécurité, en plateformes analytiques ou en architecture de pipelines;
• Connaissance démontrée des concepts de gouvernance des données, d’ETL/ELT, de qualité des données et de normalisation;• Expérience avec des solutions de collecte et d’agrégation de journaux, des plateformes de renseignements sur les cybermenaces (CTI), des lacs de données ou des environnements analytiques tels que Databricks, Snowflake ou Cribl;
• Bonne compréhension des cadres de détection, notamment MITRE ATT&CK, ainsi que des pratiques de gestion des vulnérabilités;
• Excellentes habiletés de communication, de vulgarisation et de collaboration auprès d’équipes multidisciplinaires;
• Expérience de travail dans un environnement Agile;• Maîtrise du français et de l’anglais*, tant à l’oral qu’à l’écrit.
* Interactions fréquentes en anglais à l’oral et à l’écrit avec des partenaires externes basés à l’extérieur du Québec tels que des fournisseurs de services, des cabinets avocats, des pairs, des banquiers, firmes de courtage, firmes d’analyse de crédit et agences de crédit, etc.
Sentir que mon rôle est important. Avoir du plaisir au quotidien. Pouvoir évoluer au rythme de mes ambitions. Obtenir une rémunération à la hauteur de ma contribution. C’est l’expérience professionnelle que m’offre La Caisse!
Nous consultons avec attention chaque candidature et nous contacterons directement les personnes retenues pour une entrevue.
La Caisse offre des chances d’emploi égales à tous et toutes. Elle invite les femmes, les membres des minorités visibles et ethniques, les personnes autochtones et les personnes handicapées à présenter leur candidature. Si cette offre d’emploi vous motive, mais que vous ne correspondez pas à tous les critères, contactez-nous quand même!
La Caisse s’engage également à poursuivre la promotion de l’équité, de la diversité et de l’inclusion comme valeur clé et à en faire une source d’enrichissement et de fierté pour tous les membres de l’organisation. Veuillez nous informer si votre condition actuelle nécessite des mesures d’adaptation dans le cadre du processus de recrutement.
La Caisse représente la Caisse de dépôt et placement du Québec et ses filiales.