Voir au-delà des chiffresMC
À la Banque Laurentienne, nous croyons que nous pouvons changer l’expérience bancaire pour le mieux. Fondée à Montréal en 1846, la Banque Laurentienne aide les familles, les entreprises et les collectivités à prospérer. Aujourd’hui, nous comptons plus que 2 800 employés qui travaillent ensemble, comme Une Équipe, pour offrir une vaste gamme de services financiers et de solutions axée sur le conseil à nos clients partout au Canada et aux États-Unis. Nous obtenons des résultats en plaçant nos clients au premier plan, en faisant le meilleur choix, en agissant avec courage et en croyant que chacun a sa place.
Ce poste est à pourvoir au sein de Banque Laurentienne.
La Banque Laurentienne du Canada est à la recherche d’un ou d’une analyste principal(e) de sécurité qui se joindra à son équipe Sécurité TI.
La personne retenue jouera un rôle de premier plan dans la sécurité de nos TI. Elle aura l’occasion d’intégrer une formidable équipe de professionnels et d’accéder à des responsabilités et à des défis stimulants.
Le ou la titulaire du poste évalue les solutions de sécurité dans son domaine et participe à leur mise en œuvre et exécution, en plus de contribuer à l’élaboration de politiques, de normes et de procédures de sécurité et de veiller à leur respect. Il ou elle contribue en outre au volet « sécurité TI » des projets d’envergure de la Banque.
BLC est à la recherche d'un(e) candidat(e) possédant une solide expérience des technologies de protection de périphérie, notamment les pare-feu d'application Web, les IDS/IPS, la détection et la réponse réseau, la protection DDoS, les pare-feu de nouvelle génération, le filtrage Web, le DLP et la protection des courriels.
Responsabilités
- Configurer et administrer les technologies de protection en périphérie
- Résoudre les problèmes liés aux technologies de protection en périphérie, y compris IDS/IPS, protection DDOS, pare-feu de nouvelle génération, filtrage Web, DLP, protection des courriels.
- Servir d'expert en la matière pour soutenir les équilibreurs de charge F5 avec Big-IP LTM, APM et ASM.
- Optimiser la livraison des applications en mettant en œuvre des iRules, une gestion avancée du trafic et un réglage des performances.
- Installer, configurer et entretenir le matériel, les logiciels, les dispositifs et les appareils du réseau pour soutenir l'infrastructure de sécurité de BLC.
- Participer à la coordination et à la production de la documentation sur les opérations liées à la sécurité de l’information.
- Effectuer des analyses de risque et d’impact pour divers enjeux commerciaux et formuler des recommandations afin de réduire le risque.
- Mettre au point des processus et des procédures de sécurité et respecter les accords sur le niveau de service (SLA) pour garantir que les contrôles de sécurité sont gérés et maintenus.
- Fournir une expertise en matière de sécurité pour le déploiement d'applications sécurisées.
- Garder un œil sur le paysage des menaces et mettre à jour de manière proactive les plateformes de sécurité en fonction de l'évolution du paysage des menaces.
- Sécuriser et surveiller les environnements en nuage.
- Fournir des conseils et une expertise technique dans l'élaboration et la définition du programme de sécurité de l'information de l'entreprise.
- Préparer des diagrammes de topologie Visio du réseau ou de l'infrastructure, rédiger des procédures opérationnelles normalisées, des plans de maintenance et fournir des rapports d'état selon les besoins, participer à des appels de données et à d'autres tâches opérationnelles et de maintenance.
- Proposer des des mesures correctives pour garantir la conformité avec les normes de sécurité informatique énoncées
- Évaluer la qualité des contrôles en place et les risques associés - participer à la résolution et à l'analyse des incidents de cybersécurité liés aux technologies de périphérie
- Veiller à ce que toutes les technologies de sécurité du portefeuille de protection de la périphérie soient maintenues à jour.
Qualifications
- Au moins 10 ans d’expérience en sécurité de l’information.
- Au moins une des certifications de sécurité suivantes (plusieurs, de préférence) : GIAC, CISSP, CISM, CISA ou CEH.
- Expérience significative en matière de support et de soutien des équilibreurs de charge F5 Big-IP, y compris l'installation, la maintenance, les mises à niveau et le remplacement de la dernière génération de F5.
- Expérience approfondie des modules Big-IP LTM et ASM dans un grand environnement partagé.
- Démontrer une capacité à créer et à comprendre les iRules
- Expérience avec TCPDump, Wireshark et l'analyse du trafic réseau
- Démontrer une solide compréhension des modèles de réseau OSI et TCP/IP et fournir des exemples.
- Excellente connaissance des vulnérabilités d’OWASP et de MITRE-25.
- Excellente connaissance du cadre MITRE ATT&CK
- Expérience avec les technologies dans les domaines suivants :
- Segmentation du réseau
- Pare-feu
- WAF
- NDR
- IDS, IPS, NDR
- Technologies DDoS
- Commutation et routage
- Connaissance des lois et règlements applicables aux institutions financières
- Connaissance de l’infrastructure de sécurité infonuagique et expérience connexe
- Excellentes aptitudes de communication
- Bilinguisme (français et anglais) à l’oral et à l’écrit, un atout
- La maîtrise professionnelle du français et de l’anglais est requise car le poste nécessite de fréquentes communications écrites et orales sur des questions complexes avec des parties internes et externes dans ces deux langues.
Ce que vous offre la Banque Laurentienne
La rémunération totale proposée par la Banque Laurentienne englobe une gamme complète d'avantages sociaux et financiers, mettant en avant notre engagement envers le bien-être et le succès de nos employés.
Voici Quelques-uns Des Points Saillants De Notre Offre
- Le salaire de base annuel offert tiendra compte de l'équité interne, des compétences, de l'expérience et autres facteurs.
- Rémunération complète : Bénéficiez d'un régime exhaustif incluant des révisions annuelles et des primes liées aux performances, assurant ainsi une reconnaissance équitable de votre contribution.
- Mode de travail : Nous privilégions un mode de travail hybride en fonction des besoins de l'entreprise.
- Régime d’achat d’actions : Vous êtes plus qu'un employé, vous avez la possibilité de devenir actionnaire de la Banque Laurentienne. La participation de l'employeur vous permet d'accroître encore davantage votre placement.
- Congés : Outre les vacances payées, nous offrons des congés mobiles et d'autres possibilités de congés pour répondre aux divers besoins de nos employés. De plus, vous bénéficiez d'une journée de congé additionnelle pour célébrer votre anniversaire.
- Santé et mieux-être : Accédez à des professionnels de la santé, au Programme d'Aide aux Employés et à la Famille (PAEF), la télémédecine ainsi qu'à un programme de gestion du stress et de bien-être pour prendre soin de votre santé physique et mentale.
- Assurances collectives et régime de retraite : Nous offrons un régime d'assurances compétitif basé sur vos besoins et ceux de votre famille ainsi qu'un régime de retraite à cotisations déterminées pour vous aider à préparer votre avenir.
- Avantages financiers : En tant qu'employé de la Banque Laurentienne, vous devenez en même temps un excellent ambassadeur de nos produits et services. Profitez d'offres réservées aux employés sur une vaste gamme de produits. Profitez d'offres exclusives et de tarifs préférentiels sur des produits et services tels que les assurances, les hôtels, les billets de train, les spas et bien d'autres encore.
Nous sommes déterminés à créer un environnement professionnel enrichissant, où vos compétences sont valorisées et votre bien-être est une priorité. Joignez-vous à notre équipe pour une carrière gratifiante au sein de la Banque Laurentienne
Inclusion et accessibilité
À la Banque Laurentienne, nous croyons que tout le monde a sa place. Nous nous engageons à favoriser un environnement de travail inclusif qui reflète la diversité de nos clients et de nos communautés et où chacun a sa voix et sa chance de grandir et de prospérer. À cette fin, nous encourageons les candidatures de personnes issues de groupes dignes d'équité, notamment les personnes Autochtones, les personnes racisées, les personnes en situation de handicap, les personnes marginalisées en raison de leur genre et la communauté 2ELGBTQIA+.
Nous nous efforçons d'offrir une expérience de travail flexible et accessible à tous. Si vous avez besoin d'une mesure d’adaptation, n'hésitez pas à nous le faire savoir.
LPRDE
Nous pouvons recueillir, utiliser ou divulguer vos informations personnelles dans le but d'établir une relation de travail avec vous.