Dans des marchés en évolution rapide, les clients du monde entier font confiance à Thales. Thales est une entreprise où des personnes brillantes du monde entier se réunissent pour partager des idées et s'inspirer mutuellement. Dans les domaines de l'aérospatiale, du transport, de la défense, de la sécurité et de l'espace, nos architectes conçoivent des solutions innovantes qui rendent possible notre avenir.
Depuis des décennies, Ottawa est un leader mondial de la technologie. Aujourd'hui, la capitale du Canada abrite l'un des écosystèmes technologiques les plus brillants et diversifiés d'Amérique du Nord. Élu meilleur endroit où vivre au Canada en 2017 par Maclean's, Ottawa offre un faible coût de la vie et une haute qualité de vie. Le bureau de Thales à Ottawa est un fournisseur majeur et un partenaire de confiance à long terme pour le MDN, permettant aux Forces armées canadiennes et à la Garde côtière canadienne d'assurer le succès de leurs missions.
Il s'agit d'un poste à distance et localisé à Ottawa, ON.
Résumé du poste
Les cyberattaques sont en augmentation à travers le monde, les pirates informatiques et autres criminels ciblant les entreprises de toutes tailles pour voler des informations précieuses ou paralyser les réseaux informatiques. Les analystes en cybersécurité sont appréciés pour leur capacité à protéger les informations et les systèmes d'une organisation contre de telles attaques.
Ce poste est responsable de fournir des services continus de sécurité de l'information pour tous les aspects des environnements informatiques d'entreprise sur site et dans le nuage. L'ingénieur en vulnérabilité de cybersécurité devra travailler à travers plusieurs fonctions de sécurité et se concentrer principalement sur les activités de réponse aux incidents.
Principaux domaines de responsabilité
• Doit être capable de surveiller et d'évaluer les vulnérabilités nouvellement divulguées et émergentes provenant de Thales CTI, OSINT, Thales CERT, PSIRT, des avis de fournisseurs, des chercheurs en sécurité, des bases de données de vulnérabilités et d'autres sources de confiance.
• Doit être capable d'initier et de coordonner les activités de réponse aux vulnérabilités de l'entreprise pour les vulnérabilités ayant un impact potentiel sur les entreprises et les réseaux de Thales.
• Doit être capable de mobiliser les équipes d'infrastructure, informatiques, d'applications, de cloud, de produits et de sécurité pour valider l'exposition et déterminer les actions requises.
• Doit avoir une connaissance pratique des tactiques et techniques des acteurs de la menace.
• Doit être capable d'établir une appropriation claire, des priorités, des délais de réponse et des voies d'escalade.
• Doit être capable de suivre les activités de remédiation et d'atténuation jusqu'à leur terme et de valider que le risque identifié a été traité de manière appropriée.
• Doit être capable d'escalader les retards de calendrier, l'absence de propriétaire résolu, l'incertitude technique significative ou le risque résiduel matériel auprès de la direction appropriée.
• Doit être capable de maintenir un rapport d'état clair pour les équipes techniques, la direction de la cybersécurité et les autres parties prenantes.
• Doit être capable d'analyser les vulnérabilités nouvellement divulguées pour comprendre les composants affectés, les prérequis d'exploitation, les vecteurs d'attaque, les privilèges requis, l'exploitabilité, l'impact potentiel et les mesures d'atténuation disponibles.
• Doit être capable de passer en revue les CVE, les avis de fournisseurs, les publications de recherche en sécurité, les informations de preuve de concept, le renseignement sur les exploits et la documentation technique pertinente.
• Doit être capable d'évaluer si des technologies ou des configurations vulnérables sont présentes dans l'entreprise et de s'associer aux propriétaires de technologies pour valider l'exposition réelle.
• Responsable de traduire des informations complexes sur les vulnérabilités en conseils clairs et exploitables pour les équipes d'infrastructure, d'applications, de développement de produits et de direction.
• Responsable de s'associer aux équipes de détection et de réponse aux incidents lorsqu'une vulnérabilité nécessite une enquête pour une exploitation antérieure possible ou une surveillance supplémentaire.
Qualifications de base
• Baccalauréat en systèmes d'information informatique, en programmation, en ingénierie ou dans un domaine connexe avec un minimum de 5 ans ou plus d'expérience en cybersécurité, incluant au moins 3 à 4 ans en gestion des vulnérabilités, analyse des vulnérabilités, ingénierie de la sécurité, réponse aux incidents, renseignement sur les menaces, tests d'intrusion ou une fonction de sécurité technique étroitement liée.
• 5 à 7 ans d'expérience dans les domaines de la cybersécurité.
• 3 à 5 ans d'expérience démontrée dans l'analyse de CVE et la détermination de leur pertinence et de leur impact réel au sein d'environnements d'entreprise complexes.
• Solide compréhension de l'exploitation des vulnérabilités, des chemins d'attaque, des systèmes d'exploitation, des applications d'entreprise, de la mise en réseau, de l'authentification, des limites de privilèges et des contrôles de sécurité courants.
• Capacité à interpréter les avis de fournisseurs, la recherche technique en sécurité, les informations de preuve de concept, les journaux, les configurations et les preuves de vulnérabilité.
• Connaissance pratique des environnements Windows et Linux, de l'infrastructure réseau, des technologies infonuagiques, de la virtualisation, des conteneurs et des applications d'entreprise.
• Capacité à coordonner de manière autonome des activités de réponse technique urgentes et inter fonctionnelles impliquant plusieurs équipes et des priorités concurrentes.
• Solides compétences organisationnelles et capacité à suivre de multiples activités simultanées de réponse aux vulnérabilités jusqu'à leur clôture.
Qualifications privilégiées
• Solide connaissance de tous les aspects de la sécurité de l'information dans les domaines de la prévention, de la détection et de la réponse.
• Doit être hautement analytique et soucieux du détail, avec des compétences organisationnelles pour gérer le travail assigné jusqu'à son terme.
• Expérience de soutien aux environnements d'entreprise vastes, complexes ou distribués à l'échelle mondiale.
• Expérience de travail à travers l'informatique d'entreprise, l'infrastructure partagée, le développement de logiciels, le cloud et les environnements de produits.
• Expérience dans l'utilisation de scripts ou d'automatisation avec Python, PowerShell, API, SQL ou des technologies similaires pour soutenir l'analyse des vulnérabilités et la corrélation des données.
Exigences physiques
Environnement de bureau typique
Exigences particulières du poste
Horaire : Premier quart de travail du lundi au vendredi ; Heures d'ouverture de base du lundi au vendredi, etc.
Exigences de conformité réglementaire
Canada
Accès au matériel, aux logiciels et aux informations techniques contrôlés par le commerce, autorisation du Programme des marchandises contrôlées et habilitation de sécurité secrète
Ce que nous offrons
- Thales propose un programme de prestations étendu pour tous les employés à temps plein travaillant 24 heures ou plus par semaine et leurs personnes à charge admissibles, incluant ce qui suit :
- Soins de santé complémentaires, dentaire, CUS, vie, AD&D, incapacité de courte durée, programme de soins contre le cancer, assurance voyage, programme d'aide aux employés et programme de bien-être payés par l'entreprise.
- Régimes d'épargne-retraite (REER, RPDCE, CÉLI) avec une contribution de l'entreprise et une cotisation de contrepartie à un RPDCE, sans période d'acquisition.
- Jours fériés, jours de vacances et congé de maladie payés par l'entreprise.
- Assurance vie volontaire, AD&D, maladie grave, incapacité de longue durée.
- Rabais pour les employés sur l'habitation, l'automobile et l'abonnement au centre de conditionnement physique.
Pourquoi vous joindre à nous ?
Dites Bonjour et apprenez-en davantage sur le travail chez Thales cliquez ici.
La fourchette de marché de référence de la rémunération cible totale (TTC) pour ce poste, incluant le salaire de base annuel et la cible de rémunération variable, se situe entre Total Target Cash 123,459.00 - 172,842.60 CAD annuel.
Détails
- Ville
- Ottawa, Canada
Besoin d'assistance?
- Courriel
- support@aerowork.ca
- Téléphone
- 1-450-403-4300