Référence
Date de démarrage: Au plus vite
Localisation du poste: Montréal (hybride)
Durée: Non spécifiée
Nous recherchons un Conseiller principal, ingénierie de sécurité, sécurité des réseaux pour rejoindre notre équipe de conseillers du bureau de Montréal.
Ce poste est en mode hybride et nécessite une présence au bureau deux (2) jours par semaine.
Relevant du directeur architecture et ingénierie de sécurité, la personne est responsable de travailler en étroite collaboration avec les équipes d'infrastructure et de réseau afin de concevoir, mettre en œuvre et exploiter les systèmes et outils de sécurité pour protéger le réseau, notamment sous le projet SASE.
Responsabilités :
1. Déployer, exploiter et configurer les outils et les stratégies pour assurer la mise en conformité des plateformes réseaux (profil de sécurité, filtrage web/IP, IDS/IPS, déchiffrement TLS, etc.).
2. Concevoir et mettre en place les exigences et les contrôles de sécurité afin de les intégrer dans les environnements réseaux.
3. Guider les équipes pour la mise en place et la remédiation des vulnérabilités de sécurité réseau.
4. Concevoir et valider les contrôles et les règles de sécurité réseau, telles que des règles de pare-feu, de profil de sécurité, de protection de code malveillant, filtrage web, etc.
5. Surveiller et analyser la posture et les non-conformités de sécurité et proposer des mesures correctives. Rédiger et maintenir la documentation des contrôles de sécurité.
6. Configurer et gérer les pipelines CI/CD pour les déploiements de ressources de sécurité et automatiser l'approvisionnement et la configuration à l'aide des outils IaC.
7. Contribuer avec l'architecture de sécurité afin de concevoir et développer des architectures et des cadres de sécurité du domaine.
8. Élaborer des processus, de la documentation et des guides en concert avec l'architecture de sécurité à l'intention des membres de l'équipe d'infrastructure.
Exigences :
1. Connaissance approfondie des protocoles de réseau (ex. IPSEC, BGP, OSPF, 802.11, QoS, NAT, VLAN, 802.1X, etc.).
2. Connaissance approfondie des concepts de micro-segmentation et de micro-périmètres dans un contexte infonuagique sous multiples environnements.
3. Maitrise des composants Palo Alto (Panorama, VM-Series, Pare-Feu Physique, Cortex, etc.).
4. Expérience dans le déploiement et la configuration de pare-feu virtuel, physique et en mode PaaS.
5. Expérience avec des outils IAC, notamment ARM et Bicep, langages de script tels que Python ou PowerShell dans le contexte de l'outillage et de l'automatisation.
6. Expérience dans un environnement sous un modèle SASE (SWG, CASB, ZTNA, RBI, FWaaS), un atout.
7. Connaissance approfondie du réseau dans AWS et des meilleures pratiques de la gestion des flux et des contrôles (VPC, Transit GW, Groupe de sécurité, etc.).
8. Compréhension des normes de sécurité et des réglementations, telles que GDPR, ISO 27001, et NIST.
Exigences minimales :
1. Diplôme universitaire de premier cycle en informatique, cybersécurité ou tout autre domaine pertinent.
2. Minimum de dix (10) ans d'expérience en informatique.
3. Minimum de cinq (5) ans d'expérience en sécurité avec une concentration sur la sécurité réseau dans un contexte infonuagique ou similaire.
4. Certification de sécurité d'une organisation reconnue (GIAC, ISC2, Palo-Alto ou autres).
5. Expérience avec les composants Palo Alto (Panorama, VM-Series, Pare-Feu Physique, Cortex, etc.) (3 ans).
6. Expérience avec Prisma Access et le déploiement de VM-Series dans AWS et Azure (un atout).
7. Expérience en livraison dans un cadre agile.
8. Expérience en milieu financier (3 ans).
COMPÉTENCES (COMPORTEMENTS, HABILETÉS)
1. Autonomie, initiative et esprit d'équipe.
2. Rigueur, jugement et aptitude en gestion / priorisation des requis.
3. Capacité de synthèse, d'analyse et de vulgarisation de concepts complexes.
4. Sens des priorités, compréhension des enjeux, de la criticité et de l'impact.
5. Capacité à trouver des solutions innovantes.
6. Capacité à travailler sous pression.
7. Capacité à partager des informations avec ses pairs et à transférer des connaissances.
8. Capacité à communiquer efficacement dans les deux langues officielles.
#J-18808-Ljbffr
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.