Analyste en cybersécurité senior
TechnologyDescription
À propos de Dialogue
Dialogue est le premier fournisseur de soins de santé virtuels au Canada. En développant notre plateforme de santé intégrée, nous offrons des programmes exceptionnels de santé et de bien-être en ligne (soins primaires, santé mentale, iCBT, EAP et bien-être) aux organisations qui souhaitent améliorer le bien-être de leurs employés et de leurs familles.
Lorsque vient le temps de notre travail, nous fixons les barres très haut. Ensemble, nous transformons la santé et aidons des millions à améliorer leur bien-être. Nous croyons fermement que de grandes personnes ne s'arrêtent pas à :
- L'impact
- La communauté
- La croissance
- L'excellence
Vous sentez que vous pouvez faire une différence ? Bonne nouvelle, nous avons gardé une place pour vous !
*Venez tel que vous êtes. En tant qu'employeur fier de l'égalité des chances, Dialogue s'engage à créer un milieu de travail diversifié et inclusif pour tous. Les candidats qualifiés seront considérés sans égard à leur citoyenneté, ethnité, race, couleur, religion, genre, identité ou expression de genre, orientation sexuelle, handicap, âge ou statut de vétéran. Les candidats qui ont besoin d'un accompagnement spécialisé sont encouragés à contacter* *accessibility@dialogue.co**.*
Votre rôle en tant qu'Analyste en cybersécurité senior L'Analyste en cybersécurité senior est un membre technique à part entière de l'équipe de cybersécurité, responsable de l'exploitation et du renforcement des capacités de sécurité principales de Dialogue. Vous travaillerez sous la supervision du chef de l'équipe de cybersécurité et collaborerez étroitement avec d'autres membres de l'équipe de sécurité, les équipes IT, DevOps, Ingénierie, Juridique, Conformité et les parties prenantes commerciales.
Votre rôle se concentrera sur les systèmes et processus quotidiens qui aident Dialogue à identifier, comprendre et répondre aux risques de sécurité. Cela inclut la surveillance et la journalisation de la sécurité, la gestion des vulnérabilités, l'administration des outils de sécurité, le soutien à la sécurité des applications, l'investigation des incidents, les rapports opérationnels et le développement de processus et procédures de sécurité pratiques.
Il s'agit d'un rôle pour quelqu'un qui prend la responsabilité du travail de sécurité technique et le suit jusqu'à la résolution. Vous investiguerez les alertes et les résultats, améliorerez les détections et les outils, automatiserez les flux de travail répétitifs et aiderez les équipes à comprendre ce qui doit être corrigé et pourquoi. On s'attend à ce que vous travailliez de manière indépendante tout en collaborant avec les autres lorsque le travail traverse des systèmes, des équipes ou des domaines d'expertise.
Vous n'avez pas besoin d'avoir tous les processus entièrement définis avant de commencer. Vous êtes à l'aise de travailler dans un environnement de sécurité en évolution, d'identifier les lacunes, d'apporter de la structure aux flux de travail incomplets et d'aider à construire des pratiques de sécurité plus cohérentes et matures au fil du temps. Vous savez quand faire une décision technique pragmatique et quand escalader les préoccupations d'architecture, commerciales ou stratégiques à plus haut risque.
Ce que vous ferez
- Prendre possession et améliorer la surveillance de la sécurité : Gérer et améliorer notre environnement SIEM et de journalisation, intégrer de nouvelles sources de données et s'assurer que nous avons la visibilité nécessaire pour détecter et investiguer les menaces.
- Renforcer la détection et la réponse : Traiter les alertes, investiguer les activités suspectes, ajuster les détections et réduire les faux positifs. Construire et maintenir des procédures claires pour soutenir une réponse cohérente et efficace.
- Soutenir les investigations d'incidents : Aider à l'investigation, à la collecte de preuves et à l'analyse, aidant l'équipe à répondre efficacement lorsque des incidents se produisent.
- Favoriser des améliorations significatives en matière de sécurité : Identifier les problèmes récurrents dans les incidents et les vulnérabilités, et travailler avec les équipes pour adresser les causes racines et renforcer les contrôles.
- Fournir des conseils en matière de sécurité des applications : Collaborer avec les développeurs pour examiner les résultats, prioriser les risques et fournir des conseils de remédiation pratiques et actionnables.
- Contribuer aux revues de sécurité : Participer aux revues d'applications et de projets, aidant les équipes à identifier les risques et à prendre des décisions de sécurité éclairées.
- Exploiter et améliorer les outils de sécurité : Soutenir l'administration quotidienne, les intégrations et les améliorations des plateformes de sécurité, y compris l'automatisation là où cela ajoute de la valeur.
- Collaborer entre les équipes : Travailler étroitement avec les équipes IT, DevOps, Ingénierie et les parties prenantes commerciales pour investiguer les problèmes, communiquer les risques et mener le travail à bien.
- Aider à maturer les pratiques de sécurité : Contribuer à la construction de processus évolutifs, de documentation et de normes au fur et à mesure que le programme de sécurité évolue.
Nous serions ravis d'avoir de vos nouvelles si vous avez
- 3 ans d'expérience professionnelle ou plus en cybersécurité ou dans un rôle technique connexe, avec une expérience pratique en surveillance de la sécurité, gestion des vulnérabilités, réponse aux incidents, outils de sécurité ou sécurité cloud.
- Expérience avec les technologies et les flux de travail qui soutiennent les opérations de sécurité modernes, y compris les plateformes cloud telles que AWS, Git, CI/CD et les outils d'infrastructure-as-code tels que Terraform.
- A travaillé avec des outils de test de sécurité des applications ou des pratiques de développement sécurisé et est à l'aise pour aider les équipes à comprendre et à adresser les résultats de sécurité.
- Utilisé Python, PowerShell, Bash ou un autre langage de script pour automatiser les tâches opérationnelles et améliorer les flux de travail de sécurité.
- Intégré des outils ou des plateformes de sécurité en utilisant des API, des scripts ou l'automatisation des flux de travail.
- Expérience avec la sécurité des points de terminaison, l'identité, la gestion des accès privilégiés ou les plateformes de sécurité cloud.
- Soutenu les investigations d'incidents de sécurité par l'analyse des alertes, le dépannage technique, la collecte de preuves ou la coordination avec d'autres équipes.
- Créé, ajusté ou maintenu des détections SIEM, des détections-as-code ou une logique de détection contrôlée par version.
- Chez Dialogue, le bien-être de vos employés est notre priorité
Prendre soin des autres signifie aussi prendre soin de notre équipe ! Selon votre rôle et votre statut d'emploi, vous pourriez avoir accès aux avantages suivants :
- Accès à l'application Dialogue et soutien en santé mentale virtuelle pour vous et votre famille
- Assurance complète, un compte de dépenses de santé, une couverture dentaire et un remboursement pour la fitness
- 4 semaines de vacances, 9 jours de bien-être et 1 jour de bénévolat
- Travail hybride : 3 jours/semaine au bureau de Montréal, à l'exception des rôles à distance
- Travail à l'étranger jusqu'à 4 semaines/an
- Plans d'incitation, bonus de recommandation et correspondance de REER
- Apprentissage via Coursera, budget de formation externe et mentorat
- Congé parental facultatif
This posting was aggregated from indeed. Groupe Sentinella is not the employer; applying takes you to the original site. The full text belongs to the original poster.
Want us in your corner?
Join the Sentinella talent bench. We'll reach out when a mandate matches your profile — including roles like this one.
Join the talent bench