Compétences recherchées — Connectez-vous et téléversez votre CV pour comparer avec votre profil
Gestion des risques Analyse de données Cybersécurité +5 autres

Détails du poste

  • Lieu de travail : Montreal
  • Type de poste : Permanent à temps plein

Description du poste

En tant que spécialiste de la sécurité - commandant d'incident (DFIR) chez Ubisoft Montréal, vous dirigerez la réponse à des incidents de cybersécurité complexes affectant notre infrastructure mondiale, les environnements de production de jeux et les services destinés aux joueurs. Vous rejoindrez l'équipe Sécurité et Gestion des risques et aiderez à renforcer nos capacités de détection, d'enquête et de réponse dans toute l'organisation.

Ce que vous ferez

  • Diriger la réponse aux incidents de cybersécurité de haute sévérité sur plusieurs équipes, y compris les opérations de sécurité, les technologies de l'information, le juridique et les équipes de production
  • Coordonner les activités de gestion des incidents et servir de point de contact central pendant les enquêtes actives
  • Analyser les risques de sécurité affectant les environnements de production des jeux, les services en direct, les chaînes de développement et les données des joueurs
  • Améliorer les processus de réponse aux incidents, les procédures d'enquête et les outils de sécurité internes
  • Mener des activités proactives de threat hunting dans les environnements d'entreprise
  • Réaliser des enquêtes forensiques numériques impliquant l'analyse de la mémoire, du disque et du réseau à l'aide d'outils tels que Velociraptor, Autopsy et des plateformes similaires
  • Collaborer avec des parties prenantes techniques et non techniques pour communiquer les résultats d'enquête et les plans de réponse
  • Mentorer les membres de l'équipe et soutenir les activités de partage des connaissances au sein du centre des opérations de sécurité
  • Diriger des exercices de simulation et contribuer aux initiatives d'amélioration continue
  • Préparer des rapports post-incident pour les équipes techniques, la direction, les parties prenantes juridiques et de la confidentialité

Qualifications

Ce que vous apportez à l'équipe

  • Expérience en matière de réponse et de coordination d'incidents de cybersécurité complexes, de la détection jusqu'à la résolution
  • Capacité démontrée à travailler de manière autonome, à identifier les lacunes, à recommander des améliorations et à mettre en œuvre des solutions
  • Solide connaissance des plateformes de gestion des informations et des événements de sécurité ainsi que des outils de détection et de réponse sur endpoints tels que Splunk, CrowdStrike, Defender, ou des technologies équivalentes
  • Expérience de travail avec des plateformes d'automatisation et d'orchestration de la sécurité
  • Expérience pratique en menant des enquêtes forensiques numériques à l'aide d'outils tels que Velociraptor, Autopsy, Axiom, ou des solutions similaires
  • Connaissances des méthodologies de threat hunting et des techniques d'enquête dans des environnements complexes
  • Excellentes compétences en communication, avec la capacité d'adapter des informations techniques à différents publics
  • Expérience de travail avec des environnements de jeu, des systèmes anti-cheat, ou des services cloud à grande échelle est un atout

Informations supplémentaires

  • Votre CV mettant en évidence les compétences et expériences pertinentes

  • Liens vers des projets pertinents, publications ou présentations techniques liés à la cybersécurité ou à la réponse aux incidents