Spécialiste en sécurité - Commandant d'incident (DFIR)
TechnologyDescription
Description de l'entreprise
Ubisoft est un leader mondial dans le domaine des jeux vidéo, avec des équipes à travers le monde créant des expériences de jeu originales et mémorables, de Assassin’s Creed, Rainbow Six à Just Dance et bien plus encore. Nous croyons que des perspectives diverses aident à la fois les joueurs et les équipes à prospérer. Si vous êtes passionné par l'innovation et le dépassement des limites de l'entertainment, rejoignez notre aventure et aidez à créer l'inconnu !
En tant que Spécialiste en sécurité - Commandant d'incident (DFIR) chez Ubisoft Montréal, vous dirigerez la réponse aux incidents de cybersécurité complexes affectant notre infrastructure mondiale, nos environnements de production de jeux et nos services orientés vers les joueurs. Vous rejoindrez l'équipe de Gestion des risques et de la sécurité et aiderez à renforcer nos capacités de détection, d'investigation et de réponse à travers l'organisation.
Ce que vous ferez
- Diriger la réponse aux incidents de cybersécurité de haute sévérité impliquant plusieurs équipes, y compris les opérations de sécurité, les technologies de l'information, le juridique et les équipes de production
- Coordonner les activités de gestion des incidents et servir de point de contact central pendant les investigations actives
- Analyser les risques de sécurité affectant les environnements de production de jeux, les services en direct, les pipelines de développement et les données des joueurs
- Améliorer les processus de réponse aux incidents, les procédures d'investigation et les outils de sécurité internes
- Effectuer des activités de chasse aux menaces proactives dans les environnements d'entreprise
- Effectuer des investigations forensiques numériques impliquant l'analyse de la mémoire, du disque et du réseau en utilisant des outils tels que Velociraptor, Autopsy et des plateformes similaires
- Collaborer avec les parties prenantes techniques et non techniques pour communiquer les résultats des investigations et les plans de réponse
- Mentorer les membres de l'équipe et soutenir les activités de partage de connaissances au sein du centre des opérations de sécurité
- Diriger les exercices de simulation et contribuer aux initiatives d'amélioration continue
- Préparer des rapports post-incident pour les équipes techniques, la direction, le juridique et les parties prenantes en matière de confidentialité
Qualifications ce que vous apportez à l'équipe
- Expérience dans la réponse et la coordination d'incidents de cybersécurité complexes, de la détection à la résolution
- Capacité démontrée à travailler de manière indépendante, à identifier les lacunes, à recommander des améliorations et à mettre en œuvre des solutions
- Connaissances solides des plateformes de gestion des informations et des événements de sécurité et des outils de réponse aux intrusions sur les points de terminaison tels que Splunk, CrowdStrike, Defender ou des technologies équivalentes
- Expérience de travail avec les plateformes d'automatisation et d'orchestration de la sécurité
- Expérience pratique dans la conduite d'investigations forensiques numériques en utilisant des outils tels que Velociraptor, Autopsy, Axiom ou des solutions similaires
- Connaissances des méthodologies de chasse aux menaces et des techniques d'investigation dans des environnements complexes
- Excellentes compétences de communication avec la capacité d'adapter les informations techniques pour différents publics
- Expérience de travail avec des environnements de jeux, des systèmes anti-triche ou des services cloud à grande échelle est un atout
Informations supplémentaires
- Votre CV mettant en évidence les compétences et expériences pertinentes
- Liens vers des projets, publications ou présentations techniques pertinents en matière de cybersécurité ou de réponse aux incidents
This posting was aggregated from indeed. Groupe Sentinella is not the employer; applying takes you to the original site. The full text belongs to the original poster.
Want us in your corner?
Join the Sentinella talent bench. We'll reach out when a mandate matches your profile — including roles like this one.
Join the talent bench