Security & Compliance Analyst | Analyste, sécurité et conformité
3 weeks ago
Security & Compliance Analyst | Analyste, sécurité et conformité Join to apply for the Security & Compliance Analyst | Analyste, sécurité et conformité role at Jesta I.S. Présentation de l’entreprise Jesta I.S. est un·e chef·fe de file en solutions ERP pour les secteurs de l’habillement, de la chaussure et des biens de consommation souples. Notre clientèle est mondiale, comprend de nombreuses marques reconnues et continue de croître. Nous recherchons un·e Analyste, sécurité et conformité pour se joindre à notre équipe Opérations TI à Montréal. Sommaire du poste Nous cherchons une personne ayant 2+ ans d’expérience pratique avec les contrôles SOC 1 et SOC 2 dans un environnement de développement logiciel. Ce rôle est essentiel pour maintenir notre posture de conformité et renforcer nos opérations de sécurité. Vous coordonnerez les audits de bout en bout, gérerez les réponses de contrôle et les preuves, et soutiendrez les opérations quotidiennes (infrastructure, infonuagique, postes de travail). Vous dirigerez aussi la coordination des tests d’intrusion et contribuerez à l’opérationnalisation des processus à l’aide d’outils comme Cisco AMP, Cisco Umbrella et Microsoft Defender for Endpoint. Responsabilités Coordination des audits SOC 1 & SOC 2 Servir de point de contact principal entre les équipes internes et les auditeurs externesAssurer le suivi des responsables de contrôles; maintenir les échéanciers d’auditCollecter, valider et organiser les preuves; garantir la préparation à l’auditTenir la documentation d’audit à jour et facilement accessible Opérations et soutien en sécurité Collaborer avec les équipes d’infrastructure et de support pour mettre en œuvre et maintenir les contrôles de sécuritéCoordonner la gestion des correctifs: Sur site (on-prem): serveurs Windows/Linux, postes de travail, équipements réseauAzure: machines virtuelles, conteneurs, services PaaSOracle OCI: instances de calcul; conformité aux normes de sécurité d’OCIAWS: EC2, Lambda et autres services gérés Suivre la conformité, les exceptions et les plans de remédiationFavoriser l’automatisation pour réduire les interruptions et améliorer la constance des déploiements Tests d’intrusion (coordination) Planifier et coordonner les tests d’intrusion internes/externes (portée, calendrier, objectifs)Assurer le suivi des constats jusqu’à leur fermeture; valider les remédiationsMaintenir les rapports, preuves et documents de suivi Intégration des outils et recommandations Surveiller et analyser la télémétrie des outils de sécurité des points de terminaison, du réseau et du nuage, notamment : Points de terminaison/réseau : Cisco AMP, Cisco Umbrella, Microsoft Defender for Endpoint (EDR) Produire des recommandations exploitables; ajuster les détections pour réduire les faux positifsCollaborer avec les équipes TI/DevOps/nuage sur la configuration, la couverture et les flux de réponseContribuer aux initiatives de sécurité, aux analyses de risques et aux tests de contrôlesParticiper à l’amélioration continue du programme de sécurité et de conformité Qualifications 2+ ans d’expérience avec les audits SOC 1 / SOC 2 dans une entreprise techno ou de développement logicielDiplôme collégial ou universitaire en TI, cybersécurité ou domaine connexeExcellente compréhension des contrôles internes, de la gestion des risques et des processus d’auditExpérience en coordination de tests d’intrusion et en remédiationConnaissance des outils de protection des points de terminaison et de sécurité réseauCollaboration démontrée avec les équipes TI, DevOps et SupportExcellentes aptitudes en organisation, documentation et communication Atouts Connaissance des cadres ISO 27001, NIST et CISExpérience en coordination de projetsExposition aux services de sécurité Azure/AWS/OCI et à l’automatisationAssurance collective (médicale, dentaire, invalidité et vie)Programme mieux‑être (remboursement d’abonnement au gym)Développement professionnel (plates‑formes de formation, subvention pour le perfectionnement, etc.)Événements d’entrepriseProgramme de référencementHoraire flexible Informations complémentaires Modalités de travail: Rôle hybride (prioritaire) — 2 jours/semaine au bureau à Montréal, QC; le télétravail au Canada peut être envisagé pour des candidatures exceptionnelles.Nous remercions toutes les personnes candidates de leur intérêt. Toutefois, seules les personnes retenues pour une entrevue seront contactées. #J-18808-Ljbffr
-
Analyste Sécurité
3 weeks ago
Montreal, Canada Gravity Conseil Full timeUne entreprise de conseil en sécurité recherche un Analyste sécurité et GIA pour rejoindre son équipe à Québec ou Montréal. Ce poste hybride nécessite des compétences en analyse et en conformité, avec au moins 2 à 5 ans d'expérience dans un rôle similaire. Vous serez responsable de réaliser des analyses documentées et de participer aux audits...
-
Analyste Sénior Sécurité Compliance
2 weeks ago
Greater Montreal Metropolitan Area, Canada Systematix Full timeRejoignez Systematix en tant qu’Analyste Sénior Sécurité Compliance – Durcissement des systèmes ! Vous êtes passionné par la cybersécurité, la conformité et le durcissement des systèmes d’exploitation ? Vous maîtrisez les benchmarks CIS , les normes NIST , et les environnements Windows / Linux / macOS ? Systematix vous propose une...
-
SOC & Compliance Analyst [#4860]
2 weeks ago
Montreal, Canada Alteo Full timeOverview Alteo is looking for a SOC & Compliance Analyst for a permanent position based in Montreal. Your main role will be to ensure IT security. You will intervene in cybersecurity incidents and participate in the continuous improvement of detection and prevention methods, ensuring compliance with standards, technical imperatives and contractual...
-
Analyste Sénior Sécurité Compliance
2 weeks ago
Greater Montreal Metropolitan Area, Canada Systematix Full timeRejoignez Systematix en tant qu’Analyste Sénior Sécurité Compliance – Durcissement des systèmes !Vous êtes passionné par la cybersécurité, la conformité et le durcissement des systèmes d’exploitation ? Vous maîtrisez les benchmarks CIS, les normes NIST, et les environnements Windows / Linux / macOS ?Systematix vous propose une opportunité...
-
Analyste en sécurité du cloud
4 weeks ago
Montreal, Canada mthree Full timeAnalyste en sécurité du cloud / Cloud Security Analyst Join to apply for the Analyste en sécurité du cloud / Cloud Security Analyst role at mthree Vous souhaitez travailler dans le domaine de la technologie au sein d'une banque d'investissement? Nous recherchons un(e) Analyste en sécurité du cloud expérimenté(e) pour rejoindre une équipe dynamique...
-
Analyste Sécurité
4 weeks ago
Quebec, Montreal, Canada Gravity Conseil Full timeUne entreprise de conseil en sécurité recherche un Analyste sécurité et GIA pour rejoindre son équipe à Québec ou Montréal. Ce poste hybride nécessite des compétences en analyse et en conformité, avec au moins 2 à 5 ans d'expérience dans un rôle similaire. Vous serez responsable de réaliser des analyses documentées et de participer aux audits...
-
Analyste Sécurité et GIA — Hybride, Audits
4 weeks ago
Quebec, Montreal, Canada Gravity Conseil Full timeUne entreprise de conseil spécialisée recherche un Analyste sécurité et GIA pour son bureau de Québec ou de Montréal. Le candidat doit avoir 2 à 5 ans d'expérience en conformité et GIA, des compétences en communication, et être capable d'analyser les besoins des partenaires internes. Ce poste offre une opportunité de travail hybride et l'accent...
-
Analyste Sécurité et GIA — Hybride, Audits
4 weeks ago
Quebec, Montreal, Canada Gravity Conseil Full timeUne société de conseil recherche un Analyste sécurité et GIA pour son bureau au Québec ou à Montréal. Le candidat devra réaliser des analyses et participer à des audits en conformité avec les pratiques GIA. Des compétences en Excel et une expérience de 2 à 5 ans dans un rôle similaire sont requises. Ce poste offre un mode de travail hybride et...
-
SOC & Compliance Analyst #4860
1 week ago
Montreal, Quebec, Canada Alteo Full time $60,000 - $90,000 per yearAlteo is looking for a SOC & Compliance Analyst for a permanent position based in Montreal.Your main role will be to ensure IT security. You will intervene in cybersecurity incidents and participate in the continuous improvement of detection and prevention methods, ensuring compliance with standards, technical imperatives and contractual...
-
Analyste de conformité PCI
5 days ago
Montreal, Canada Logient Full timeAnalyste de conformité PCI Montréal, QuébecLogient est à la recherche d'un Analyste de conformité PCI pour l'un de nos clients oeuvrant dans le secteur du commerce aux détails. Sommaire du poste En tant que spécialiste de la conformité PCI, vous serez responsable de garantir notre respect de la norme de sécurité des données de l'industrie des...