Conseiller en solution de sécurité (niveau intermédiaire)
À propos d’Exposant 3 (E3)
Exposant 3 est une firme de services-conseils spécialisée en gestion des affaires et en technologies de l'information. Nous accompagnons les organisations publiques et privées dans leur croissance et leur transformation grâce à une innovation centrée sur l’humain et des solutions numériques de pointe.
Votre carrière chez Exposant 3
Nous croyons fermement en une gestion saine et humaine, où la confiance, la compétence, et le plaisir de réussir ensemble sont au centre de nos valeurs.
Nous vous offrons bien plus qu’un simple emploi : rejoignez une équipe innovante où l’intelligence artificielle, l’automatisation des processus, et la modernisation technologique font partie du quotidien. Chez Exposant 3, nous mettons l’humain au cœur de tout ce que nous entreprenons.
Notre vision ?
Vous permettre de déployer "la puissance de l’humain exposant 3" :
La puissance de l’individu : Un environnement où votre engagement est valorisé.
La puissance de l’équipe : Une collaboration forte où l’entraide et les réussites sont partagées.
La puissance de l’entreprise : Une vision commune pour des objectifs ambitieux et collectifs.
Si vous cherchez à évoluer dans un cadre dynamique et à contribuer à des projets d’envergure, tout en grandissant au sein d’une entreprise humaine, innovante et en pleine croissance, alors Exposant 3 est fait pour vous !
Nous cherchons notre futur Conseiller en solution de sécurité (niveau intermédiaire) pour rejoindre nos équipes.
Principales responsabilités
• Agir comme support de dernier niveau lors d’incidents de sécurité de petite échelle et contribuer à la gestion des incidents majeurs, notamment en analysant les impacts, en collaborant avec les pilotes de solution ou responsables CIT technologique et en mettant à jour la documentation pertinente, dont la fiche de sécurité.
• Collaborer à l’évolution et à l’amélioration continue des composantes technologiques en soutenant les pilotes et responsables de solution sur les aspects de sécurité, en guidant les travaux correctifs et en documentant les changements apportés.
• Conceptualiser et documenter l’application de la sécurité sur les actifs numériques du client à partir des références, contrôles et exigences émis par l’équipe d’architecture de sécurité.
• Analyser les dossiers de sécurité, les analyses d’impacts, les évaluations de risques et la documentation technique produite par les équipes internes ou les fournisseurs afin d’identifier les risques, les menaces et les contrôles de sécurité requis.
• Produire, maintenir et faire évoluer les fiches de sécurité ou fiches de configuration de sécurité en précisant les règles de configuration, les mesures de protection, les groupes et mécanismes d’accès, les comptes de service et les autres paramètres de sécurité applicables.
• S’assurer que les points émis par l’architecture de sécurité sont adressés, ou documenter clairement les écarts et leurs justifications lorsqu’ils ne peuvent être appliqués.
• Effectuer le durcissement des solutions technologiques et vérifier l’application des éléments de sécurité dans les environnements d’essai, de développement et, au besoin, lors de l’implantation en production.
• Participer à des rencontres, ateliers de travail, comités d’implantation et activités de démarrage opérationnel afin d’expliquer les enjeux, les impacts, les exigences de sécurité et les plans d’action associés aux projets ou aux changements.
• Superviser les changements de composantes et d’outils technologiques, contribuer à la planification de leur mise en place et soutenir les équipes de projet et d’exploitation lorsqu’une problématique technologique de sécurité survient.
• Assurer le transfert d’expertise auprès des ressources qui doivent appliquer les fiches de sécurité, exécuter les procédures d’exploitation ou prendre la relève de support.
• Piloter et faire évoluer les solutions de sécurité qui lui sont assignées, en maintenant à jour la documentation, les procédures, les guides, les standards et les politiques associés à ces solutions.
• Identifier les éléments pouvant être automatisés à partir des fiches de sécurité, développer ou mettre à jour les scripts, programmes ou autres automatismes requis, les tester dans les environnements appropriés et documenter leur utilisation.
• Veiller au respect des rôles et responsabilités en matière de sécurité, notamment en appliquant les bonnes pratiques de gestion des identités et des accès (ex. : attribution par groupes de sécurité, respect des principes d’autorisation, absence d’octroi direct à un usager lorsque non requis).
• Contribuer à l’amélioration de la posture de sécurité organisationnelle en signalant les vulnérabilités, en proposant des améliorations de processus et en recommandant des façons de faire favorisant une meilleure interaction entre les équipes technologiques.
• Réaliser, au besoin, de la documentation, des analyses d’impacts, des avis de sécurité, des audits ciblés ou de la formation afin de soutenir la pérennité et l’exploitation sécuritaire des solutions.
• Assurer un transfert d’expertise aux ressources internes identifiées.
Profil recherché
Démontrer que la ressource possède un minimum de quatre (4) années d’expérience en technologie de l’information dans la réalisation de mandats en sécurité numérique ou en cybersécurité.
Au cours des quatre (4) dernières années, démontrer que la ressource a réalisé un minimum de trois (3) mandats, d’un minimum de 60 jours-personnes chacun dans lesquels il était requis d’analyser, d’implanter ou de maintenir des éléments de sécurité reliés à des composantes Windows et/ou Linux.
Au cours des quatre (4) dernières années, démontrer que la ressource a réalisé un minimum d’un (1) mandat, d’un minimum de 60 jours-personnes intégrant la mise en place ou le maintien de contrôles de sécurité, par exemple : GPO, sécurité NTFS, paramètres d’identification et d’authentification, autorisations, chiffrement, gestion des accès ou durcissement de composantes technologiques.
Au cours des quatre (4) dernières années, démontrer que la ressource a programmé un minimum de cinq (5) composantes (ex. : scripts, programmes ou automatismes) à l’aide du langage PowerShell.
Au cours des quatre (4) dernières années, démontrer que la ressource a réalisé un minimum de deux (2) mandats en sécurité, d’un minimum de 60 jours-personnes dans au moins un (1) des environnements suivants :
Windows Server 2019 (et plus) et postes de travail Windows 10/11 (et plus).
Microsoft Active Directory et Microsoft Entra ID.
Environnements de virtualisation et d’administration de serveurs (ex. : Hyper-V, Terminal Server Services).
Outils d’exploitation, de déploiement et d’administration (ex. : SCOM, SCCM, MDT).
Linux (gestion des accès, durcissement, audit et logs).
Technologies de gestion des identités, des accès et des privilèges (ex. : AD, IDM).
Technologies et concepts liés au chiffrement, à la cryptographie, à l’ICP/PKI, à PGP et aux certificats.
Environnements infonuagiques (IaaS, PaaS, SaaS).
Technologies d’entreprise utilisées dans de grands environnements, incluant au besoin des solutions SAP et des outils de sécurité connexes.
Pourquoi nous rejoindre ?
✔ Une culture d’équipe dynamique et bienveillante, fondée sur la confiance et la collaboration
✔ Un environnement de travail flexible en télétravail
✔ L’opportunité de contribuer à des projets d’envergure dans le secteur technologique
✔ De réelles possibilités de prise d’initiatives, d’innovation et de développement professionnel
https://www.exposant3.com/carriere
#LI-HYBRID
- Localisations
- Québec
- Statut à distance
- (Statut hybride)
- Mode de travail
- Télétravail avec présence occasionnelle au bureau
- Durée du contrat
- 36 mois