Jobs At Gestion De Patrimoine Blue Bridge Inc Jobs in Canada
Créer une alerte pour “jobs at gestion de patrimoine blue bridge inc”
Soyez averti des nouvelles opportunités
Conseiller principal ou conseillère principale en sécurité offensive
À propos du poste
##Qui sommes-nous?
Le Mouvement Desjardins est le premier groupe financier coopératif en Amérique du Nord. Nous sommes le choix de plus de 52 000 employés et nous figurons parmi les meilleurs employeurs au Canada selon Mediacorp et Forbes. Nous offrons une gamme de produits et services financiers et regroupons les expertises suivantes: services aux particuliers, services aux entreprises, gestion de patrimoine et assurance de personnes, assurance de dommages.
Faire carrière chez Desjardins, c'est faire partie d'une organisation qui place l'humain au centre de ses préoccupations.
###Description de l’offre
La Direction principale Sécurité offensive, Simulation d'adversaire est à la recherche d'un(e) conseiller(-ère) principal(e) pour rejoindre l'équipe de test d'intrusion transversaux (full-scope). Cette équipe a pour objectif de concrétiser des scénarios d'attaques à impact élevé au sein de l'organisation. L'équipe travaille sans périmètre rigide afin d'identifier un ensemble de chemin de moindre résistance permettant de jouer le scénario défini au cours de mandats s'étalant d’un à trois mois. Dans ce rôle, vous collaborez étroitement avec les équipes de Cyberdéfense, de Menace interne, de développement, d'architecture et de livraison continue afin d'évaluer les risques de cybersécurité sous différents angles et de contribuer à l'évolution des capacités défensives de l'organisation. À titre de conseiller(ère) principal(e) en sécurité offensive, vous contribuez à l’identification, l’analyse et l’atténuation des menaces pesant sur les systèmes, les réseaux et les applications du Mouvement. Vous êtes appelé(e) à concrétiser des menaces novatrices basées sur l’évolution des techniques offensives et des acteurs de menace. Vous agirez à titre de leader d'expertise dans la réalisation de mandats offensifs stratégiques à fort impact et assumerez un rôle d’influence auprès des différents intervenants dans l'objectif de faciliter la mise en œuvre des recommandations proposées. Vous formulez des recommandations relatives au développement et à la réalisation de dossiers ou de projets à complexité opérationnelle et conceptuelle élevée. Les arrimages sont nombreux et la maîtrise des relations interpersonnelles devient alors une compétence essentielle. Plus spécifiquement, vous serez amené(e) à :
-
Mettre à profit une maîtrise accrue des techniques d’intrusion, une expertise approfondie en sécurité des réseaux, des applications web, analyse de code source, des contrôles d’entreprise et de la gestion des identités.
-
Identifier et exploiter les vulnérabilités ou les faiblesses des systèmes de manière rigoureuse et éthique en faisant preuve de créativité et d'innovation.
-
Agir en tant qu’expert(e) offensif(-ive) pour accompagner, conseiller et être un catalyseur de changement, afin de renforcer la protection du Mouvement contre les cyberattaques.
-
Concevoir, développer, mettre en œuvre et documenter des méthodologies et outils efficaces, adaptés et précis, tout en mitigeant les risques associés à leur exécution.
-
Faire preuve d’autonomie et d’initiative dans l’actualisation des compétences et connaissances techniques liées à son domaine d’expertise offensive, et ce, suivant les besoins émergents afin de guider et d’influencer activement le changement.
-
Assurer une veille stratégique des menaces dans son domaine d’expertise afin de faciliter l’identification proactive des enjeux de sécurités émergents.
-
Communiquer de façon claire et précise les résultats des activités de sécurité offensive, en vulgarisant les informations afin que toutes les parties prenantes comprennent les risques et prennent les mesures nécessaires.
-
Contribuer à l’accompagnement, au développement et au mentorat de l’ensemble de vos collègues et des parties prenantes, tant sur le plan technique qu’en matière de compréhension et de sensibilisation aux menaces contre lesquelles le Mouvement souhaite se prémunir.
Ce que nous offrons*
-
Salaire concurrentiel et boni annuel
-
4 semaines de vacances flexibles dès la première année
-
Régime de retraite à prestations déterminées qui assure un revenu prévisible et stable durant toute la retraite
-
Régime d’assurance collective incluant des services de télémédecine
-
Remboursement des frais liés à la santé, au bien-être et à de l’équipement pour le télétravail
*Les avantages sont applicables en fonction des critères d’admissibilité.
#LI-Hybrid
Ce que vous mettrez à profit
-
Baccalauréat en Technologies de l’information
-
Un minimum de huit ans d'expérience pertinente dans la réalisation de tests d’intrusion sur des systèmes variés et complexes
-
Veuillez noter que d’autres combinaisons de formation et d’expérience pertinentes pourraient être considérées
-
Certification reconnue en sécurité offensive, telle qu’OSEP, CRTO etc.
-
Expérience en analyse de code source et de configurations dans un contexte de sécurité
-
Expérience en développement logiciel
-
Maîtrise du français de niveau avancé tant à l'oral qu'à l'écrit
-
Maîtrise de l’anglais de niveau intermédiaire avancé, tant à l’oral qu’à l’écrit en raison de la nature des tâches, des outils de travail ou d'interactions avec des partenaires ou membres et client(e)s anglophones
-
Expertise dans la communication et la vulgarisation auprès d'auditoires techniques et non techniques
-
Maîtrise avancée en exploitation d'infrastructure, de réseaux et technologies Cloud (Azure)
-
Maîtrise minimale de l'utilisation des technologies relative à l'intelligence artificielle
-
Maîtrise de l'analyse, de synthèse et de résolution de problèmes complexes
-
Connaissances offensives relatives aux environnements CI/CD et aux applications Web ou Mobile
-
Connaissance en sécurité des systèmes d’exploitation Windows et Linux (endurcissements et attaques)
-
Connaissance approfondie des chaînes d'attaque et de l'interaction entre les mécanismes offensifs, préventifs et de détection
Coopérer, Être orienté client, Être orienté vers l’action, Faire preuve d’esprit stratégique, Maîtriser les relations interpersonnelles, Stimuler l’innovation
** Équité, diversité, inclusion et accessibilité**
Chez Desjardins, on croit à l’équité, à la diversité et à l’inclusion. Nous nous engageons à accueillir toutes les personnes, à les considérer et à les valoriser pour ce qu’elles sont, à nous enrichir de leurs différences et de leur unicité et, surtout, à leur offrir un environnement de travail où elles seront bien. Pour nous, la discrimination, peu importe ses formes, c’est tolérance zéro! Nous croyons en l’importance que nos équipes soient le reflet de la diversité de nos membres, de notre clientèle et des communautés que nous servons.
Si vous avez besoin d’assistance pour rendre plus accessible le processus de recrutement ou le poste pour lequel vous postulez, veuillez nous en informer. Des mesures d’aménagement seront offertes aux personnes qui en font la demande à n’importe quelle étape du processus de recrutement.
About Desjardins
Desjardins Group is the largest cooperative financial group in North America and the fifth largest cooperative financial group in the world, with assets of $435.8 billion as at March 31, 2024. It was named one of Canada's Best Employers by Forbes magazine and by Mediacorp. To meet the diverse needs of its members and clients, Desjardins offers a full range of products and services to individuals and businesses through its extensive distribution network, online platforms and subsidiaries across Canada. Ranked among the world's strongest banks according to The Banker magazine, Desjardins has some of the highest capital ratios and credit ratings in the industry and the first according to Bloomberg News.