Spécialiste, Gestion des vulnérabilités d'entreprise
- Ottawa, ON
- Hybride
- Publié 11 sept. 2026
- 1 poste
86 817 $–108 521 $ / année
Ouvre un site externe
- Type d’emploi
- Temps plein
- Niveau d’expérience
- Expérimenté · 5+ ans
- Formation minimale
- Baccalauréat
- Postuler avant le
- 11 nov. 2026
- Langue de l’offre
- anglais
- Heures de travail
- 40 heures par semaine
Résumé du poste
The specialist is responsible for the operational execution and data integrity of the enterprise vulnerability management program across infrastructure, applications, and cloud environments. They identify, assess, prioritize, and coordinate the remediation of security vulnerabilities while providing data to support risk management and compliance.
Détails du poste
ID de la demande d'emploi : 12428 Type d'emploi : Permanent à plein temps Type de poste : Hybride Emplacement du bureau : Montréal (QC); Ottawa (ON) Exigences relatives aux déplacements : Déplacements limités Désignation linguistique : Bilingue Niveaux de compétence linguistique (Lire/écrire/parler) : BBB Exigence en matière de sécurité : Secret Rémunération: Notre échelle salariale se situe entre 86816.59 $ et 108520.74 $ en fonction des qualifications et de l'expérience. À propos de la SCHL Le travail que vous accomplissez et le travail que nous réalisons ensemble comptent. Nous travaillons jour après jour pour atteindre un but commun : contribuer au bon fonctionnement du système de logement. À la SCHL, nous sommes responsables de nos résultats et nous soutenons les réalisations de nos collègues. Nous misons sur la collaboration, en établissant des liens dans l’ensemble de la SCHL et en faisant intervenir les bonnes personnes pour effectuer le travail. Notre style de leadership repose sur la confiance, c’est-à-dire que nos gestionnaires adoptent une approche adaptée aux besoins de leur équipe. Joignez-vous à nous pour faire partie d’une équipe déterminée à réellement changer les choses et participer à une mission importante. Ce que nous offrons Nous avons la raison d’être, les personnes et les avantages dont vous avez besoin pour vous bâtir une carrière épanouissante. Voici le généreux programme d'avantages sociaux en tant qu’employé permanent : vacances annuelles payées; une prime de rendement individuelle annuelle; un régime de retraite à prestations déterminées; un régime complet d’assurance collective pour favoriser votre bien-être dès le premier jour; du soutien pour votre croissance personnelle et professionnelle grâce à de la formation, du mentorat et plus encore; une culture et un environnement de travail inclusifs. Nous accordons la priorité aux candidatures soumises par les membres des groupes dignes d’équité en matière d’emploi ci-après : Autochtones À propos du rôle Joignez-vous à l’équipe de Sécurité, au poste de Spécialiste, Gestion des vulnérabilités d'entreprise. Le ou la spécialiste, fournit une expertise spécialisée afin d’appliquer et d’opérationnaliser les normes établies de gestion des vulnérabilités, les pratiques de sécurité applicative, les méthodologies de gestion des risques et les renseignements sur les menaces. Cette personne contribue à déterminer les priorités de remédiation appropriées et les mesures de contrôle requises dans le respect des cadres, des processus et des procédures opérationnelles définis. La personne titulaire du poste est responsable de l’exécution opérationnelle cohérente et de l’intégrité des données du programme de gestion des vulnérabilités à l’échelle de l’entreprise, couvrant les infrastructures, les applications, les environnements infonuagiques, les API et les plateformes de livraison logicielle. Elle veille à ce que les vulnérabilités soient identifiées, évaluées, priorisées, suivies, communiquées, corrigées et escaladées conformément aux normes de sécurité, aux méthodologies de risque et aux attentes de service établies. Ce poste contribue directement à la réduction des risques technologiques en favorisant l’identification, l’évaluation et la correction rapides des vulnérabilités, tout en fournissant des données fiables pour soutenir la gestion des risques, la conformité réglementaire et la gouvernance de la sécurité. Ce que vous ferez : identifier, analyser et évaluer les vulnérabilités touchant les infrastructures, les environnements infonuagiques, les applications, les API, les conteneurs et les technologies connexes à l’aide d’outils d’analyse et de test de sécurité; valider les résultats obtenus au moyen d’évaluations des risques, en éliminant les faux positifs et en déterminant l’exploitabilité, l’impact sur les activités et le niveau de risque global; classifier, prioriser et maintenir des registres de vulnérabilités exacts en utilisant les méthodologies d’évaluation des risques approuvées, les renseignements sur les menaces, les recommandations de l’OWASP, les preuves à l’appui et les mécanismes de suivi de la remédiation; coordonner les activités de correction avec les équipes d’infrastructure, de développement, d’architecture, d’infonuagique et de technologie, en fournissant des conseils sur les contrôles de sécurité, les pratiques de développement sécurisé et les options de traitement des risques; assurer le suivi des correctifs, valider les solutions mises en œuvre, coordonner les actions de suivi et escalader les vulnérabilités en retard, à risque élevé ou non résolues jusqu’à leur fermeture ou à leur acceptation formelle du risque; soutenir l’intégration des pratiques de gestion des vulnérabilités dans les environnements Agile, DevOps et DevSecOps, tout en assurant l’application uniforme des normes de l’entreprise; produire et maintenir des rapports, tableaux de bord, indicateurs et données de vulnérabilités prêtes pour les audits afin de soutenir la gestion des risques, la conformité, les enquêtes de sécurité, les activités d’assurance et la gouvernance; favoriser l’amélioration continue en identifiant les faiblesses récurrentes en matière de sécurité, en recommandant des améliorations aux processus et aux outils, en demeurant à l’affût des menaces émergentes et en influençant les parties prenantes afin de renforcer les pratiques de sécurité et de réduire l’exposition aux risques de l’organisation. Les compétences que vous devriez posséder : un diplôme universitaire de premier cycle en technologies de l’information, cybersécurité, informatique, génie logiciel, génie informatique ou dans un domaine connexe, ou combinaison équivalente de formation et d’expérience; un minimum de cinq (5) années d’expérience en sécurité de l’information, gestion des vulnérabilités, sécurité applicative, sécurité des infrastructures, DevSecOps ou dans des disciplines technologiques connexes; une certification en sécurité obtenue ou en cours d’obtention (p. ex. Security+, CEH, CSSLP, ISC2 CC, GWAPT ou équivalent), combinée à une expérience pratique en cybersécurité et en gestion des vulnérabilités; l'expérience de l’utilisation d’outils d’analyse des vulnérabilités, de tests de sécurité applicative et de gestion de la remédiation pour identifier, évaluer et suivre les faiblesses de sécurité; une excellente compréhension du cycle de vie complet de la gestion des vulnérabilités, incluant l’identification, l’évaluation, la priorisation, la correction et la validation; la connaissance de la sécurité des infrastructures, de la sécurité infonuagique, de la sécurité applicative, des risques du Top 10 de l’OWASP ainsi que des principales menaces et contrôles en cybersécurité; une compréhension des pratiques du cycle de développement logiciel sécurisé (SSDLC) et des méthodologies de livraison modernes, notamment Agile, DevOps et DevSecOps; de solides compétences en analyse, communication, documentation, gestion des parties prenantes, évaluation des risques, gestion des données et escalade d’enjeux, avec la capacité d’identifier les tendances récurrentes en matière de vulnérabilités et de traiter les risques systémiques. Date de fermeture : Ce poste sera affiché jusqu’à ce qu’une candidature soit retenue. Notre engagement envers la diversité, l’équité et l’inclusion Nous sommes déterminés à assurer l’équité en matière d’emploi et encourageons les femmes, les Autochtones, les personnes handicapées, les anciens combattants et les personnes de tous les groupes raciaux et de toutes les ethnicités, religions, capacités, orientations sexuelles et identités et expressions de genre à poser leur candidature. Nous acceptons également les candidatures de personnes qui ne sont pas canadiennes, mais qui ont le droit de travailler au Canada. La SCHL est un milieu de travail inclusif où la diversité de pensée ‒ et des personnes ‒ est reconnue, valorisée et jugée essentielle à la réalisation de notre mission. Apprenez-en plus sur notre engagement envers la diversité et l’inclusion. Prochaines étapes après le dépôt de votre candidature Nous vous remercions de poser votre candidature; nous sommes conscients que c’est une étape à la fois emballante et intimidante. Apprenez-en plus sur notre processus d’embauche. Si vous êtes l’une des personnes convoquées à une entrevue ou appelées à passer un test, veuillez nous indiquer si vous avez besoin d'un accommodement. Si vous avez déjà posé votre candidature, mais que cette dernière n’a pas été concluante, ne vous en faites pas. Nous affichons toujours de nouveaux postes, alors n’hésitez pas à retenter votre chance. Nous avons hâte de voir quelle sera votre contribution cette fois-ci!
Ce que vous ferez
The specialist is responsible for the operational execution and data integrity of the enterprise vulnerability management program across infrastructure, applications, and cloud environments. They identify, assess, prioritize, and coordinate the remediation of security vulnerabilities while providing data to support risk management and compliance.
Exigences
Candidates must have an undergraduate degree in IT, cybersecurity, or a related field, along with at least five years of experience in information security or vulnerability management. A relevant security certification is required or in progress, combined with strong analytical skills and knowledge of secure development lifecycles.
Avantages
• Paid annual vacation • Annual individual performance bonus • Defined benefit pension plan • Comprehensive group insurance plan • Professional development support • Mentorship • Inclusive work environment
Compétences indiquées
- Analyse de données · Souhaitée
- Agile · Souhaitée
- Stakeholder Management · Souhaitée
Autres compétences pertinentes
Relevées dans la description du poste. Confirmez les exigences importantes ci-dessus.
- Vulnerability management
- Cybersecurity
- Risk assessment
- Application security
- Infrastructure security
- DevSecOps
- Threat intelligence
- OWASP
- Agile
- DevOps
- Security auditing
- Data analysis
- Stakeholder management
- Cloud security
- Vulnerability scanning
- GIAC Web Application Penetration Tester
- Application Programming Interface (API)
- Agile Methodology
- Auditing
- Multilingualism
- Certified Ethical Hacker
- Communication
- CompTIA Security+
- GIAC Certifications
- Leadership
- Liens
- Certified Secure Software Lifecycle Professional
Domaines d’emploi
- Security & Safety
- Technology
- Software
- Government & Public Sector
- Unclassified
- Vulnerability Analyst / Penetration Tester
- Database and Network Professionals Not Elsewhere Classified
- Penetration Testers
- Computer Occupations, All Other
D’autres postes auxquels postuler directement
Des possibilités semblables publiées par des employeurs qui recrutent sur Jobs.ca, sans formulaire externe.
Desjardins
Administrateur ou administratrice de plateforme TI - Senior
Employeur directCandidature simplifiée- Hybride
- Montréal, QC
- Publié 17 sept. 2026
Bédard Ressources Humaines
ITAD Services Representative #1265
CommanditéEmployeur directCandidature simplifiée- Sur place
- Mississauga, ON
- Publié 16 sept. 2026
Bédard Ressources Humaines
Responsable d’expédition
CommanditéEmployeur directCandidature simplifiée- Sur place
- Mascouche, QC
- Publié 16 sept. 2026