Spécialiste en gestion des vulnérabilités et sécurité – Intermédiaire
GESTION & CONSEILS ARYA INC.
Détails du poste
- Lieu de travail : Montréal
- Type de poste : Permanent à temps plein
- Salaire : 75K$ - 95K$ /an
- Horaire de travail : Poste de jour
Employeur
Gestion & Conseils ARYA INC.
Numéro de permis de la CNESST: AP-2404184
Description de l’entreprise
Nous sommes une entreprise canadienne incorporée dont le siège social est situé au centre-ville de Montréal, à l'adresse G101-360 Rue Saint-Jacques Montréal (Québec) H2Y 1P5 Canada. Nous offrons à nos clients des services de conseils en gestion, de conseils scientifiques et techniques, de location et de placement de personnels qualifiés. Nos services sont offerts grâce à nos consultants, professionnels et travailleurs recrutés dans divers domaines.
Nos clients sont des entreprises des secteurs de la grande distribution, de la production, de la manutention, de la santé, des mines, des ressources naturelles, des services sociaux, de l'agriculture, de l'élevage, etc.
Nous offrons nos services partout au Québec mais nous insistons particulièrement sur la région Métropolitaine de Montréal et ses environs.
Description de l’offre d’emploi
Notre client, une organisation publique d’envergure, recherche un Spécialiste en gestion des vulnérabilités – Intermédiaire afin de renforcer sa posture de cybersécurité. La personne titulaire sera responsable de l’analyse, de la priorisation et du suivi des vulnérabilités, de la production de tableaux de bord, de la surveillance proactive et de l’automatisation de processus liés à la gestion des risques. Elle collaborera étroitement avec les équipes TI, sécurité, infonuagique et opérations.
Responsabilités
- Réaliser des analyses de vulnérabilités avec Tenable.io, Tenable.SC et/ou OpenVAS.
- Configurer, surveiller et optimiser Microsoft Sentinel (alertes, corrélations, détection proactive).
- Concevoir et maintenir des tableaux de bord de posture de sécurité et des rapports.
- Automatiser la priorisation des vulnérabilités selon les risques métier.
- Documenter les processus, référentiels et procédures internes.
- Assurer une veille technologique en cybersécurité.
- Collaborer avec les équipes TI pour la remédiation, la validation et le suivi des correctifs.
- Soutenir les initiatives de sécurité dans des environnements hybrides (sur site et Azure).
Exigences académiques
Baccalauréat en TI, cybersécurité ou domaine connexe. Chaque année de scolarité manquante peut être compensée par une année d’expérience pertinente.
Expérience requise
- Minimum 3 ans d’expérience en cybersécurité, incluant la gestion des vulnérabilités.
- Expérience avec Tenable.io, Tenable.SC et/ou OpenVAS.
- Maîtrise de Microsoft Sentinel.
- Création de tableaux de bord de posture de sécurité.
- Automatisation de la priorisation des vulnérabilités.
Connaissances techniques
- Gestion des vulnérabilités : détection, analyse, priorisation, remédiation, validation. Référentiels : CIS Benchmarks, CVSS, MITRE ATT&CK.
- Environnements hybrides (sur site + Azure), sécurité IoT, Windows/Linux (endurcissement, correctifs).
- Sécurité réseau : segmentation, pare-feux, proxys, IDS/IPS, micro‑segmentation.
- Sécurité applicative : risques applicatifs et bonnes pratiques.
Profil recherché
- Analyse et synthèse, documentation, rigueur, autonomie, travail d’équipe.
- Intérêt pour la veille en cybersécurité.
- Maîtrise de Python (automatisation, parseurs, enrichissement CVE, corrélation).
- Connaissance fonctionnelle de l’anglais car la langage universel de la cybersécurité est l’anglais.
Avantages
- Assurances collectives après 1 an.
- 2 semaines de vacances après 1 an.
- Participation à des projets technologiques d’envergure.
Rémunération
75 000 $ à 95 000 $ selon expérience et compétences.
Qualifications professionnelles
Cette offre d'emploi est soumise à une qualification professionnelle reconnue en dehors du réseau scolaire ou universitaire : (certificats, permis, cours, appartenance à un ordre ou une association professionnelle, etc.)
Formations
Baccalauréat 1er cycle, Informatique
Langues
Français parlé et écrit - Élevé
Horaire
Jour
Nombre d'heures
35 heures
Expérience
3 à 5 ans
Durée d'emploi
Permanent