Retourner à la recherche
Thales Canada

Ingénieur en cybersécurité et vulnérabilité

Thales Canada

Voir tous les postes de cette entreprise

Dans des marchés en évolution rapide, les clients du monde entier font confiance à Thales. Thales est une entreprise où des personnes brillantes du monde entier se réunissent pour partager des idées et s'inspirer mutuellement. Dans les domaines de l'aérospatiale, des transports, de la défense, de la sécurité et de l'espace, nos architectes conçoivent des solutions innovantes qui rendent possibles nos lendemains.

Depuis des décennies, Ottawa est un leader mondial de la technologie. Aujourd'hui, la capitale du Canada possède l'un des écosystèmes technologiques les plus brillants et les plus diversifiés d'Amérique du Nord. Élue meilleure ville où vivre au Canada en 2017 par Maclean's, Ottawa offre un faible coût de la vie avec une qualité de vie élevée. Le bureau de Thales à Ottawa est un fournisseur majeur et un partenaire de confiance à long terme du MDN, permettant aux Forces armées canadiennes et à la Garde côtière canadienne de réussir leurs missions.

Il s'agit d'un poste à distance et localisé à Ottawa, ON.

Sommaire du poste

Les cyberattaques sont en augmentation dans le monde entier, les pirates informatiques et autres criminels ciblant les entreprises grandes et petites pour voler des informations précieuses ou paralyser les réseaux informatiques. Les analystes en cybersécurité sont appréciés pour leur capacité à protéger les informations et les systèmes d'une organisation contre de telles attaques.

Ce poste est responsable de la fourniture de services de sécurité de l'information continus à tous les aspects des environnements informatiques d'entreprise sur site et dans le cloud. L'ingénieur en cybersécurité et vulnérabilité devra travailler sur plusieurs fonctions de sécurité et aura un fort accent principal sur les activités de réponse aux incidents.

Principaux domaines de responsabilité

  • Doit être capable de surveiller et d'évaluer les vulnérabilités nouvellement divulguées et émergentes provenant du CTI Thales, de l'OSINT, du CERT Thales, du PSIRT, des avis des fournisseurs, des chercheurs en sécurité, des bases de données de vulnérabilités et d'autres sources fiables.

  • Doit être capable d'initier et de coordonner les activités de réponse aux vulnérabilités de l'entreprise pour les vulnérabilités ayant un impact potentiel sur les activités et les réseaux de Thales.

  • Doit être capable d'engager les équipes d'infrastructure, d'IT, d'applications, de cloud, de produits et de sécurité pour valider l'exposition et déterminer les actions requises.

  • Doit avoir une connaissance pratique des tactiques et techniques des acteurs de la menace.

  • Doit être capable d'établir une propriété claire, des priorités, des délais de réponse et des chemins d'escalade.

  • Doit être capable de suivre les activités de remédiation et d'atténuation jusqu'à leur achèvement et de valider que le risque identifié a été correctement traité.

  • Doit être capable d'escalader les délais non respectés, la propriété non résolue, l'incertitude technique significative ou le risque résiduel matériel aux dirigeants appropriés.

  • Doit être capable de maintenir des rapports de situation clairs pour les équipes techniques, la direction de la cybersécurité et les autres parties prenantes.

  • Doit être capable d'analyser les vulnérabilités nouvellement divulguées pour comprendre les composants affectés, les prérequis d'exploitation, les vecteurs d'attaque, les privilèges requis, l'exploitabilité, l'impact potentiel et les mesures d'atténuation disponibles.

  • Doit être capable de passer en revue les CVE, les avis des fournisseurs, les publications de recherche en sécurité, les informations de preuve de concept, les informations d'exploit et la documentation technique pertinente.

  • Doit être capable d'évaluer si des technologies ou des configurations vulnérables sont présentes dans l'entreprise et de collaborer avec les propriétaires de technologie pour valider l'exposition réelle.

  • Responsable de la traduction d'informations complexes sur les vulnérabilités en des conseils clairs et exploitables pour les équipes d'infrastructure, d'applications, de développement de produits et de direction.

  • Responsable du partenariat avec les équipes de détection et de réponse aux incidents lorsqu'une vulnérabilité nécessite une investigation pour une éventuelle exploitation antérieure ou une surveillance supplémentaire.

Qualifications de base

  • Baccalauréat en systèmes d'information informatique, programmation, ingénierie ou un domaine connexe avec un minimum de 5 ans et plus d'expérience en cybersécurité, dont au moins 3 à 4 ans en gestion des vulnérabilités, analyse des vulnérabilités, ingénierie de la sécurité, réponse aux incidents, veille sur les menaces, tests d'intrusion ou une fonction de sécurité technique étroitement liée.

  • 5 à 7 ans d'expérience dans les domaines de la cybersécurité.

  • 3 à 5 ans d'expérience démontrée dans l'analyse des CVE et la détermination de leur pertinence et de leur impact réel au sein d'environnements d'entreprise complexes.

  • Forte compréhension de l'exploitation des vulnérabilités, des chemins d'attaque, des systèmes d'exploitation, des applications d'entreprise, des réseaux, de l'authentification, des limites de privilège et des contrôles de sécurité courants.

  • Capacité à interpréter les avis des fournisseurs, la recherche technique en sécurité, les informations de preuve de concept, les journaux, les configurations et les preuves de vulnérabilité.

  • Connaissance pratique des environnements Windows et Linux, de l'infrastructure réseau, des technologies cloud, de la virtualisation, des conteneurs et des applications d'entreprise.

  • Capacité à coordonner de manière indépendante des activités de réponse technique urgentes et interfonctionnelles impliquant plusieurs équipes et des priorités concurrentes.

  • Solides compétences organisationnelles et capacité à suivre plusieurs activités de réponse aux vulnérabilités concurrentes jusqu'à leur clôture.

Qualifications préférées

  • Forte connaissance de tous les aspects de la sécurité de l'information dans les domaines de la prévention, de la détection et de la réponse.

  • Doit être très analytique et soucieux des détails, avec des compétences organisationnelles pour gérer le travail assigné jusqu'à son achèvement.

  • Expérience du support d'environnements d'entreprise vastes, complexes ou distribués mondialement.

  • Expérience de travail dans les environnements informatiques d'entreprise, d'infrastructure partagée, de développement de logiciels, de cloud et de produits.

  • Expérience de l'utilisation de scripts ou d'automatisation avec Python, PowerShell, API, SQL ou des technologies similaires pour soutenir l'analyse des vulnérabilités et la corrélation des données.

Exigences physiques
Environnement de bureau typique

Exigences particulières du poste

Horaire: Premier quart de travail du lundi au vendredi; heures de bureau de base du lundi au vendredi, etc.

Exigences en matière de conformité réglementaire

Canada
Accès au matériel, logiciels, informations techniques contrôlés par le commerce, programme des marchandises contrôlées et habilitation de sécurité secrète

Ce que nous offrons

  • Thales offre un programme d'avantages sociaux étendu pour tous les employés à temps plein travaillant 24 heures ou plus par semaine et leurs personnes à charge éligibles, y compris les suivants:

  • Assurance maladie complémentaire, dentaire, HSA, vie, AD&D, invalidité de courte durée, programme de soins contre le cancer, assurance voyage, programme d'aide aux employés et programme de bien-être payés par l'entreprise.

  • Plans d'épargne-retraite (REER, RRC, CELI) avec une contribution de l'entreprise et une contrepartie à un RRC, sans période d'acquisition.

  • Jours fériés payés par l'entreprise, jours de vacances et congés de maladie payés.

  • Assurance vie volontaire, AD&D, maladies graves, invalidité de longue durée.

  • Réductions pour les employés sur la maison, l'automobile et l'abonnement à la salle de sport.

Pourquoi nous rejoindre?

Dites bonjour et apprenez-en davantage sur le travail chez Thales cliquez ici.

La fourchette de rémunération cible totale (TTC) de référence pour ce poste, incluant le salaire de base annuel et la cible de rémunération variable, se situe entre 123 459,00 et 172 842,60 CAD annuels.

Ceci reflète la façon dont les entreprises d'un secteur et d'une région géographique similaires rémunèrent généralement des postes similaires. Cette fourchette aide l'entreprise à prendre des décisions salariales comme un point de données parmi de nombreux autres. La position d'un poste au sein de cette fourchette dépend également d'autres facteurs, notamment GÇô mais sans s'y limiter GÇô l'historique de carrière de l'employé, ses compétences, ses aptitudes et ses performances, ainsi que le budget salarial annuel de l'entreprise, les exigences du programme du client et l'équité interne de l'entreprise. Thales peut offrir des avantages supplémentaires et d'autres compensations, en fonction de circonstances non liées au statut d'un candidat protégé par la loi locale, étatique ou fédérale.

Nous utilisons des outils basés sur l'intelligence artificielle dans le cadre de notre processus de recrutement pour soutenir des activités telles que la découverte de candidats, la mise en correspondance de CV et la planification d'entretiens. Ces outils peuvent aider à filtrer et à évaluer les candidatures et à recommander des correspondances potentielles en fonction des exigences de la description de poste. Toutes les décisions d'embauche, y compris l'évaluation, la sélection et la disposition des candidats, sont prises par des recruteurs humains. L'intelligence artificielle ne prend pas de décisions d'embauche en notre nom.


#LI-Remote
#LI-WM1

Thales offre un programme d'avantages sociaux étendu pour tous les employés à temps plein travaillant 24 heures ou plus par semaine et leurs personnes à charge éligibles, y compris les suivants:

  • Assurance maladie complémentaire, dentaire, HSA, vie, AD&D, invalidité de courte durée, programme de soins contre le cancer, assurance voyage, programme d'aide aux employés et programme de bien-être payés par l'entreprise.

  • Plans d'épargne-retraite (REER, RRC, CELI) avec une contribution de l'entreprise et une contrepartie à un RRC, sans période d'acquisition.

  • Jours fériés payés par l'entreprise, jours de vacances et congés de maladie payés.

  • Assurance vie volontaire, AD&D, maladies graves, invalidité de longue durée.

  • Réductions pour les employés sur la maison, l'automobile et l'abonnement à la salle de sport.

Thales est un employeur offrant l'égalité des chances qui valorise la diversité et l'inclusivité sur le lieu de travail. Thales s'engage à fournir des aménagements à toutes les étapes du processus d'entretien. Les candidats sélectionnés pour un entretien qui ont besoin d'un aménagement sont invités à en informer au moment de l'invitation à un entretien. Nous travaillerons avec vous pour répondre à vos besoins. Toutes les informations concernant les aménagements seront traitées de manière confidentielle et utilisées uniquement dans le but de fournir une expérience de candidat accessible.

Ce poste nécessite un accès direct ou indirect à du matériel, des logiciels ou des informations techniques contrôlés en vertu de la Liste de contrôle des exportations canadiennes, du Programme des marchandises contrôlées du Canada, du Programme de sécurité industrielle canadien, du Règlement américain sur le trafic international d'armes (ITAR) et/ou du Règlement américain sur l'administration des exportations (EAR). Tous les candidats doivent être éligibles ou capables d'obtenir une autorisation pour un tel accès, y compris l'éligibilité au Programme des marchandises contrôlées du Canada et la capacité d'obtenir une habilitation de sécurité secrète OTAN canadienne.

À propos de Thales

Dans un monde de plus en plus rapide, imprévisible GÇô et plein d'opportunités, la confiance est essentielle pour le développement des sociétés. La confiance en nos institutions. La confiance en nos systèmes. La confiance en la technologie. La confiance les uns envers les autres.

Et les personnes sur lesquelles nous comptons tous pour faire tourner le monde, elles comptent sur Thales. Elles viennent à nous avec de grandes ambitions: améliorer la vie, nous garder plus en sécurité.

Du fond des océans aux profondeurs de l'espace et du cyberespace, nous aidons nos clients à naviguer dans l'incertitude avec confiance et les nouvelles frontières avec optimisme. Penser plus intelligemment et agir plus vite GÇô maîtriser une complexité toujours croissante et chaque moment décisif en cours de route.

Nous collaborons pour concevoir et fournir des solutions de haute technologie à la fois imaginatives et résilientes, centrées sur l'humain et durables. Pour qu'ensemble, nous puissions exploiter le pouvoir extraordinaire de la technologie pour bâtir un avenir en lequel nous pouvons tous avoir confiance.

Détails

Ville
Ottawa, ON

Postuler

Ce poste vous intéresse? Soumettez votre candidature dès maintenant.

Besoin d'assistance?

Téléphone
1-450-403-4300

Ce site utilise des cookies pour les analyses et le contenu vidéo. Vous pouvez accepter uniquement les cookies essentiels ou accepter tous les cookies.