Devenez un actif pour la collectivité !
Faites partie de l’équipe de La Caisse et ressentez la fierté de contribuer à l’avenir financier de millions de Québécois et Québécoises en créant un monde plus durable.
À La Caisse :
On valorise votre apport unique au sein d’une équipe d’envergure mondiale.
On vous confie un travail qui vous permet de vous épanouir et de vous dépasser.
On vous offre des occasions d’apprendre aux côtés de spécialistes généreux de leur savoir.
On s’investit pleinement pour vous qui, chaque jour, réalisez notre mission.
Au fil des années, nous avons bâti une culture forte qui repose sur quatre piliers : l'ambition pour se dépasser, l'imputabilité pour concrétiser nos convictions, l'ouverture pour s'enrichir grâce à des idées créatives et la collaboration pour nous propulser vers les meilleurs résultats pour la population du Québec.
Description d'emploi
Au sein du Centre de sécurité opérationnelle, la personne titulaire joue un rôle de premier plan dans la protection des capacités d’affaires essentielles de La Caisse et dans l’évolution de ses capacités de cyberdéfense. Relevant du chef, Centre de sécurité opérationnelle, elle agit comme référence technique pour les activités de détection, d’investigation, de chasse aux menaces et de réponse aux incidents.
Elle contribue à faire évoluer le SOC vers un modèle davantage proactif, automatisé et fondé sur le renseignement, les données et une utilisation responsable de l’intelligence artificielle. Elle exerce un leadership d’influence auprès de ses collègues et soutient le développement des pratiques de l’équipe.
Ce que vous ferez
Faire évoluer les capacités de détection en concevant, testant, documentant et optimisant des cas d’usage et des règles de détection, notamment en les alignant sur MITRE ATT&CK et sur les scénarios de menace pertinents pour La Caisse;
Mesurer et améliorer la couverture et la qualité des détections, notamment par la validation continue, l’analyse des angles morts, la réduction des faux positifs et l’exploitation des constats découlant des incidents et des exercices;
Optimiser les processus de réponse aux incidents par l’automatisation, l’orchestration et l’enrichissement contextuel, tout en maintenant une validation humaine appropriée pour les décisions à incidence élevée;
Exploiter de façon responsable les capacités d’intelligence artificielle et d’analytique avancée afin d’accélérer le triage, la corrélation, la recherche, la création de chronologies et la production de comptes rendus, en tenant compte de la confidentialité, de la traçabilité et du risque d’erreur;
Agir comme référence technique du SOC et prendre en charge les investigations et incidents de sécurité, de l’analyse initiale jusqu’au confinement, à l’éradication, au rétablissement et au retour d’expérience;
Orienter et réaliser des activités de chasse aux menaces fondées sur des hypothèses, le renseignement de sécurité, les comportements adverses et la connaissance des actifs critiques;
Soutenir la préparation et l’exécution d’exercices de simulation, de tests de scénarios et de revues après incident, puis assurer le suivi des améliorations convenues;
Contribuer à l’intégration opérationnelle des nouvelles solutions, sources de télémétrie et capacités de sécurité;
Produire une documentation claire et durable, incluant les playbooks, runbooks, procédures d’enquête, rapports techniques, leçons apprises et recommandations de réduction du risque;
Effectuer une veille structurée sur les menaces, les techniques adverses et l’évolution des pratiques SOC, puis transformer les constats pertinents en améliorations concrètes et priorisées;
Soutenir la couverture continue des opérations, agir comme point d’escalade technique et contribuer à la coordination…
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).