Retourner à la recherche
Thales Canada

Ingenieur en vulnerabilites de cybersecurity

Thales Canada

Voir tous les postes de cette entreprise

Il s'agit d'un role a distance et localise a Ottawa, ON.

Resume du poste

Les cyberattaques sont en augmentation partout dans le monde, les pirates informatiques et autres criminels ciblant les entreprises de toutes tailles pour voler des informations precieuses ou paralyser les reseaux informatiques. Les analystes en cybersecurite sont apprecies pour leur capacite a proteger les informations et les systemes d'une organisation contre de telles attaques.

Ce poste est responsable de la fourniture de services continus de securite de l'information pour tous les aspects des environnements informatiques d'entreprise sur site et dans le nuage. L'ingenieur en vulnerabilites de cybersecurite devra travailler dans plusieurs fonctions de securite et se concentrer principalement sur les activites de reponse aux incidents.

Principaux domaines de responsabilite

  • Doit etre capable d'evaluer et de surveiller les vulnerabilites nouvellement divulguees et emergentes provenant de Thales CTI, OSINT, Thales CERT, PSIRT, des avis de fournisseurs, des chercheurs en securite, des bases de donnees de vulnerabilites et d'autres sources de confiance.
  • Doit etre capable d'initier et de coordonner les activites de reponse aux vulnerabilites de l'entreprise pour les vulnerabilites ayant un impact potentiel sur les activites et les reseaux de Thales.
  • Doit etre capable d'engager les equipes d'infrastructure, informatique, d'application, de nuage, de produit et de securite pour valider l'exposition et determiner les actions requises.
  • Doit posseder une connaissance pratique des tactiques et techniques des acteurs de la menace.
  • Doit etre capable d'etablir une responsabilite claire, des priorites, des delais de reponse et des voies d'escalade.
  • Doit etre capable de suivre les activites de remediation et d'attenuation jusqu'a leur terme et de valider que le risque identifie a ete traite de maniere appropriees.
  • Doit etre capable d'escalader les delais non respectes, la responsabilite non resolue, l'incertitude technique importante ou le risque residuel materiel aupres de la direction appropriees.
  • Doit etre capable de maintenir des rapports de situation clairs pour les equipes techniques, la direction de la cybersecurite et les autres parties prenantes.
  • Doit etre capable d'analyser les vulnerabilites nouvellement divulguees pour comprendre les composants affectes, les prerequis d'exploitation, les vecteurs d'attaque, les privileges requis, l'exploitabilite, l'impact potentiel et les attenuations disponibles.
  • Doit etre capable d'examiner les CVE, les avis de fournisseurs, les publications de recherche en securite, les informations de preuve de concept, les renseignements sur les exploits et la documentation technique pertinente.
  • Doit etre capable d'evaluer si des technologies ou des configurations vulnerables sont presentes dans l'entreprise et de s'associer aux proprietaires de technologies pour valider l'exposition reelle.
  • Responsable de traduire des informations complexes sur les vulnerabilites en conseils clairs et exploitables pour les equipes d'infrastructure, d'application, de developpement de produits et de direction.
  • Responsable de s'associer aux equipes de detection et de reponse aux incidents lorsqu'une vulnerabilite necessite une enquete pour une eventuelle exploitation anterieure ou une surveillance supplementaire.

Qualifications de base

  • Baccalaureat en systemes d'information informatique, programmation, ingenierie ou domaine connexe avec un minimum de 5 ans et plus d'experience en cybersecurite, dont au moins 3 a 4 ans en gestion des vulnerabilites, analyse des vulnerabilites, ingenierie de securite, reponse aux incidents, renseignements sur les menaces, tests d'intrusion ou fonction de securite technique etroitement liee.
  • 5 a 7 ans d'experience dans les domaines de la cybersecurite.
  • 3 a 5 ans d'experience demontree dans l'analyse des CVE et la determination de leur pertinence et de leur impact reel au sein d'environnements d'entreprise complexes.
  • Solide comprehension de l'exploitation des vulnerabilites, des chemins d'attaque, des systemes d'exploitation, des applications d'entreprise, des reseaux, de l'authentification, des limites de privileges et des controles de securite courants.
  • Capacite a interpreter les avis de fournisseurs, la recherche technique en securite, les informations de preuve de concept, les journaux, les configurations et les preuves de vulnerabilite.
  • Connaissance pratique des environnements Windows et Linux, de l'infrastructure reseau, des technologies de nuage, de la virtualisation, des conteneurs et des applications d'entreprise.
  • Capacite a coordonner de maniere independante des activites de reponse technique urgentes et transversales impliquant plusieurs equipes et des priorites concurrentes.
  • Solides competences organisationnelles et capacite a suivre plusieurs activites simultanees de reponse aux vulnerabilites jusqu'a leur cloture.

Qualifications preferees

  • Solide connaissance de tous les aspects de la securite de l'information dans les domaines de la prevention, de la detection et de la reponse.
  • Doit etre hautement analytique et soucieux du detail, dote de competences organisationnelles pour gerer le travail assigne jusqu'a son terme.
  • Experience de soutien a des environnements d'entreprise grands, complexes ou distribues a l'echelle mondiale.
  • Experience de travail dans les environnements informatiques d'entreprise, d'infrastructure partagee, de developpement de logiciels, de nuage et de produits.
  • Experience de l'utilisation de scripts ou de l'automatisation avec Python, PowerShell, API, SQL ou technologies similaires pour soutenir l'analyse des vulnerabilites et la correlation des donnees.

Exigences physiques

Environnement de bureau typique

Exigences particulieres du poste

Horaire : Premier quart de travail du lundi au vendredi; heures de bureau principales du lundi au vendredi, etc.

Exigences de conformite reglementaire

Canada

Acces au materiel, aux logiciels et aux informations techniques controles, autorisation du Programme des marchandises controlees et habilitation de securite secrete

Ce que nous offrons

  • Thales offre un vaste programme d'avantages sociaux a tous les employes a temps plein travaillant 24 heures ou plus par semaine et a leurs personnes a charge admissibles, incluant ce qui suit :
  • Sante complementaire, soins dentaires, compte de depenses de sante, assurance-vie, assurance deces et mutilation accidentelle, invalidite de courte duree, programme de soins contre le cancer, assurance voyage, programme d'aide aux employes et programme de bien-etre payes par l'entreprise.
  • Regimes d'epargne-retraite (REER, RPDB, CELI) avec une cotisation de l'entreprise et une correspondance a un RPDB, sans periode d'acquisition.
  • Jours feries, jours de vacances et conges de maladie payes par l'entreprise.
  • Assurance-vie facultative, deces et mutilation accidentelle, maladie grave, invalidite de longue duree.
  • Rabais pour employes sur l'assurance habitation, automobile et l'abonnement au gym.

Pourquoi vous joindre a nous?

Dites bonjour et apprenez-en davantage sur le travail chez Thales cliquez ici.

Détails

Ville
Ottawa, Canada

Postuler

Ce poste vous intéresse? Soumettez votre candidature dès maintenant.

Besoin d'assistance?

Téléphone
1-450-403-4300

Ce site utilise des cookies pour les analyses et le contenu vidéo. Vous pouvez accepter uniquement les cookies essentiels ou accepter tous les cookies.