Security Specialist - Cyber Threat Intelligence

Intact Financial Corporation

Montreal (Hybride)
Compétences recherchées — Connectez-vous et téléversez votre CV pour comparer avec votre profil
Gestion des risques Analyse de données Cybersécurité +5 autres

Détails du poste

  • Lieu de travail : Montreal (Hybride)
  • Type de poste : Permanent à temps plein
  • Salaire : 118 700,00$ - 145 100,00$ /an

Pay at Intact

Pay at Intact est bien plus qu’un simple salaire.

  • Horaires flexibles et modèle de travail hybride

  • Possibilité d’acheter jusqu’à 5 jours de congé supplémentaires par année

  • Avantages multiples pour soutenir le bien-être physique et mental, y compris la télémédecine, le compte Wellness et bien plus

  • Régime d’actions & autres économies : jusqu’à 12 % du salaire, ou même plus (demandez comment vous pourriez obtenir un revenu garanti à vie)

Fourchette salariale (mais sans s’y limiter) :

118,700 - 145,100

Prime annuelle cible, basée sur le salaire de base, avec une rémunération potentielle pouvant atteindre jusqu’au double de la cible (selon la performance personnelle et de l’entreprise) :

15%

Dans le cadre de notre engagement envers Win As A Team, nous partageons notre réussite avec les employés grâce à notre programme de prime annuelle et au Employee Share Purchase Plan (ESPP) – Intact correspond à 50 % de vos actions nettes.

Nos offres de retraite offrent flexibilité et sécurité à long terme au-delà de votre carrière. Nous faisons partie des rares entreprises offrant la possibilité de recevoir un revenu garanti à vie grâce à notre régime de retraite à prestations déterminées.

Le salaire du/de la candidat(e) sera déterminé en tenant compte de plusieurs facteurs, notamment : l’expérience, les compétences, les qualifications, la contribution anticipée au poste, l’équité interne, etc. La fourchette salariale présentée ci-dessus est basée sur une semaine de travail de 35 heures et représenterait la majorité des profils de candidats. Toutefois, nous encourageons les candidats susceptibles de se situer en dehors de cette fourchette à postuler également.

À propos du poste

Description du poste

Nous recherchons un(e) spécialiste du renseignement sur les menaces (Cyber Threat Intelligence) pour rejoindre notre équipe en pleine croissance !

Êtes-vous passionné(e) par le paysage des menaces et l’intelligence artificielle ? Souhaitez-vous rejoindre une équipe dynamique et innovante qui exploite des technologies de pointe pour protéger l’une des plus grandes sociétés d’assurance au Canada ? Si oui, vous pourriez être le/la candidat(e) idéal(e) pour le poste de spécialiste du renseignement sur les menaces (Cyber Threat Intelligence) chez Intact Financial.

Nous recherchons un(e) spécialiste CTI visionnaire ((Orientation IA et Machine Learning) pour combler l’écart entre l’excellence des techniques de renseignement sur les menaces et le machine learning à la pointe de la technologie. Dans ce rôle, vous analyserez non seulement le paysage des menaces, mais vous dirigerez également la conception architecturale et l’implémentation de modèles d’IA qui automatisent les flux de travail CTI – spécifiquement axés sur le triage des alertes, la modélisation du comportement des adversaires et l’intelligence prédictive.

Une expérience en Data Science ou en Machine Learning n’est pas obligatoire, mais constitue un atout important.

Ce que vous ferez ici

  • Cycle de vie CTI axé sur l’IA :

    Concevoir et déployer des modèles de machine learning (supervisés/non supervisés) pour automatiser la collecte, la normalisation et l’analyse du renseignement sur les menaces provenant d’OSINT, du dark web, de forums de partage et de la télémétrie interne.

  • Comportement des adversaires :

    Construire des modèles prédictifs pour identifier des schémas potentiels de mouvement latéral et de vol d’identifiants, en utilisant de grands modèles de langage (LLM) pour cartographier l’infrastructure des adversaires.

  • Renseignement stratégique :

    Traduire des résultats techniques complexes en comptes rendus destinés aux dirigeants, alignés sur les Priority Intelligence Requirements (PIRs)

  • Développer et maintenir des outils et des API pour intégrer directement les informations tirées de l’IA dans nos plateformes SOAR, SIEM et EDR.

  • Améliorer et maintenir en continu le programme de Threat Intelligence pour Intact Financial Corporation.

  • Développer et surveiller des sources de renseignements sur les menaces pour s’assurer qu’Intact dispose d’informations pertinentes sur les menaces et les tendances en matière de menaces.

  • Développer et livrer une analyse de renseignement de haute qualité, des bulletins, évaluations, profils et autres résultats auprès des équipes stratégiques, opérationnelles et tactiques de l’organisation ainsi qu’aux partenaires externes.

  • Appuyer les enquêtes de réponse aux incidents et les activités de chasse aux menaces du point de vue du renseignement sur les menaces.

  • Mener des recherches sur les tendances et la corrélation à partir de diverses sources de renseignements sur les cybermenaces, à des fins de collecte d’indicateurs, d’évolution des TTP, d’attribution et d’établissement de contre-mesures pour renforcer la résilience cyber.

  • Surveiller et rechercher de nouvelles menaces cyber potentielles qui pourraient avoir un impact direct ou indirect sur l’entreprise, les activités commerciales, l’infrastructure technologique et la confiance des clients. En utilisant des informations publiques et privées, du renseignement en sources ouvertes, et d’autres techniques de recherche.

  • Gérer les plateformes analytiques de Threat Intelligence, intégrer le renseignement dans les piles de sécurité via TAXII, STIX et OpenIOCs et surveiller l’efficacité des sources de flux.

  • Assumer et gérer les relations avec des partenaires externes en matière de renseignement sur les menaces, notamment des réunions régulières avec les partenaires du renseignement sur les menaces et des Information Sharing and Analysis Center (ISACs).

  • Développer et encadrer le personnel en analyse du renseignement, cyber opérations, ingénierie inverse et sécurité opérationnelle.

Ce que vous apportez

Exigences

  • Baccalauréat en informatique, ou toute combinaison d’études et d’expérience équivalentes.

  • Au minimum 10 ans d’expérience en technologies de l’information, dont au moins 5 ans dans le domaine de la sécurité de l’information, ou toute combinaison d’études et d’expérience équivalentes.

  • Solide connaissance des principes et pratiques de gestion de la sécurité de l’information.

  • Solides principes éthiques et compréhension des enjeux d’éthique en matière d’affaires et de sécurité de l’information.

  • Bonne connaissance des vulnérabilités de sécurité courantes des applications web et infonuagiques et des techniques d’exploitation à partir de sources telles que SANS, OWASP Top 10 et Cloud Security Alliance (CSA).

  • L’une de ces certifications serait un atout considérable : CISSP, CISA, CISM, CGEIT, CRISC, GSEC, GISP, CEH, GCIH, GCTI, GCFE ou l’équivalent.

  • Certification GMLE : GIAC Machine Learning Engineer ou formation équivalente dans ce domaine, est un atout.

  • Attitude positive, esprit d’équipe et volonté d’apprendre.

  • Esprit critique.

  • Expérience de travail dans un Security Operations Centre.

  • Maîtriser les concepts d’enquête numérique tels que la chaîne de possession et la preuve numérique.

  • Engagement démontré envers la formation, l’apprentissage autonome et le maintien de la maîtrise dans le domaine technique de la cybersécurité.

  • Aucune expérience de travail au Canada n’est requise, toutefois vous devez être admissible pour travailler au Canada.

  • Pour les candidats situés au Québec, le bilinguisme est requis en raison de la nécessité d’interagir régulièrement avec des collègues anglophones à travers le pays.

Lieu de travail

#LI-Hybrid

Information supplémentaire

Il s'agit d'un nouveau rôle au sein de notre équipe en plein croissance | This role is a new member of our growing team.