Consultant en automatisation SIEM de cybersécurité (À distance)
Toronto, ON, CA Burnaby, BC, CA Edmonton, AB, CA Montréal, QC, CA Vancouver, BC, CA Ottawa, ON, CA Calgary, AB, CA
Joignez-vous à notre équipe et ce que nous accomplirons ensemble
Nous vivons au rythme effréné de l’univers numérique, où la protection de l’information est devenue primordiale. Pour être toujours en avance et relever les défis de sécurité les plus difficiles, TELUS Sécurité mise sur une équipe talentueuse et des technologies de pointe. Avec nous, vous toucherez aux questions de sécurité dans les nouveaux domaines des mégadonnées, de l’infonuagique, des réseaux mobiles et filaires et de la convergence massive en périphérie de réseau pour TELUS comme client de référence et pour les clients des solutions de sécurité gérées.
En tant que consultant ou consultante bilingue en sécurité pour l’équipe responsable du système nouvelle génération de gestion de l’information et des événements de sécurité (SIEM), vous ferez partie d’un groupe national de professionnels de la sécurité en contact avec la clientèle. Vous soutiendrez les clients du système SIEM géré de TELUS en créant du contenu donnant une meilleure vue d’ensemble des questions de sécurité, en assurant le bon fonctionnement de la plateforme et la disponibilité des registres aux fins de surveillance des incidents de sécurité, en veillant à l’intégrité des données et en amenant les fournisseurs du SIEM à apporter des améliorations qui cadrent avec les besoins des clients de TELUS et l’orientation stratégique interne de TELUS.
Voici comment
- En tant que consultant ou consultante en sécurité, vous assumerez de nombreux rôles stimulants
- Spécialiste dans votre domaine : Soutenir la gestion du cycle de vie et l’élaboration de cas d’utilisation pour Splunk et Sentinel
- Expérience en intégration avec automatisation (XSOAR)
- Personne férue de technologie et capable de résoudre des problèmes variés : Résoudre des problèmes divers, complexes et souvent nouveaux, consulter le client au sujet de cas d’utilisation qui répondent à ses besoins particuliers en matière de sécurité, vérifier le fonctionnement des plateformes et mettre au point, optimiser, configurer, installer et intégrer des technologies de sécurité dans des environnements client
- Spécialiste en communication orale et écrite : Présenter de nouvelles pistes en matière de sécurité, des recommandations et des rapports personnalisés à des parties intéressées internes et externes
- Esprit analytique : Prendre des décisions opportunes et logiques quant à l’analyse de différentes sources d’information, évaluer les options et formuler des recommandations en vue de résoudre des problèmes
- Personne insatiable de connaissances : Se perfectionner continuellement afin de maintenir et de parfaire ses connaissances techniques en sécurité
- Jouer en équipe : Favoriser la collaboration et la cohésion au sein du groupe et venir en aide à ses collègues au besoin
Vous possédez
- Au moins 3 ans d’expérience reconnue avec les technologies SIEM
- Au moins 2 ans d’expérience en administration des systèmes de sécurité informatique
- Un ou deux ans d’expérience en applications de bases de données, web et de sécurité
- Expérience reconnue dans un environnement de services de sécurité gérés
- Engagement à faire partie d’une équipe qui travaille selon un horaire rotatif sur appel en tout temps
- Compréhension de la gestion des services de TI, avec un accent sur la gestion des risques, des problèmes, des incidents et des changements
- Motivation et responsabilisation reconnues dans le cadre de projets techniques dans un environnement concurrentiel
- Volonté de perfectionner continuellement son expertise en matière de sécurité de l’information
- Attestations en sécurité, comme SANS GIAC, ISC2 CISSP ou CCSP, certifications des fournisseurs SIEM, COBIT, ITIL, etc.
- Bilinguisme (anglais et français)
- Capacité à obtenir une cote de sécurité du gouvernement du Canada, niveau secret (ou détenir cette cote)
Atouts
- Expérience avec SIEM : Certifications LogRhythm, Splunk, Azure Sentinel et ArcSight
- Maîtrise de l’écriture de scripts en Bash, Python ou Powershell
- Expérience avec les plateformes infonuagiques GCP, Azure ou AWS
- Certification CISSP et CCSP, ou toute autre certification reconnue dans le domaine
- Bilinguisme (anglais et français)
- Expérience avec Linux et Red Hat
- Au moins 2 ans d’expérience de travail dans un centre d’opérations de sécurité
Une connaissance avancée de l'anglais est requise, car vous serez appelé(e) la plupart du temps à interagir en anglais avec des parties externes (par ex. clients, fournisseurs ou partenaires externes), et à interagir en anglais avec des parties internes (par ex. collègues ou parties prenantes) dans le cadre des tâches liées à ce poste dont la portée est nationale.