Devsecops Et Analyste en Sécurité Des Applications
1 week ago
À propos de ce poste
À propos du rôle
- Principales responsabilités
- Gestion et correction des vulnérabilités:
- Coordonner et gérer la correction rapide des vulnérabilités de sécurité dans une variété de technologies et de plateformes.- Identifier, résoudre et documenter les faux positifs dans les résultats de l’évaluation des vulnérabilités.- Superviser les évaluations hebdomadaires, mensuelles et ponctuelles des vulnérabilités sur les serveurs, les terminaux, les actifs réseau, les systèmes publics et les bases de données à l’aide d’outils tels que Rapid7, Burp Suite, GHAS et Qualys.- Gérer les configurations d’analyse, y compris le regroupement des actifs, la mise à jour des modèles d’analyse et des groupes de moteurs, planifier les analyses, et résoudre les problèmes tels que les échecs d’authentification ou les mauvaises configurations des actifs.
- Intégration d’outils et de processus:
- Déployez et maintenez des outils complets de gestion des vulnérabilités (p. ex. Qualys, architecture Rapid7, moteurs d’analyse, serveurs de collecteurs, agents et créateurs de requêtes).- Collaborez avec les fournisseurs et les équipes internes pour assurer une intégration transparente des outils, la gestion des billets de support et l’amélioration continue des processus d’analyse.
- Mise en œuvre de DevSecOps:
- Intégrez les pratiques de sécurité dans les pipelines CI/CD en intégrant des outils d’automatisation et d’analyse agiles tout au long du cycle de vie du développement.- Appliquer les méthodologies DevSecOps pour surveiller, détecter et corriger en permanence les vulnérabilités dans le cadre du processus de développement, en veillant à ce que la sécurité fasse partie intégrante du cycle de vie du logiciel.
- Sécurité avancée de GitHub:
- Utilisez GitHub Advanced Security pour analyser le code et vous assurer que les vulnérabilités sont identifiées et communiquées tôt dans le cycle de développement.- Collaborer étroitement avec les équipes de développement pour corriger les problèmes identifiés par GitHub Advanced Security et mettre en œuvre les meilleures pratiques pour le codage sécurisé.
Surveillance de la sécurité avec Microsoft Sentinel SIEM:
- Utilisez Microsoft Sentinel SIEM pour une surveillance continue de la sécurité en configurant des alertes, en corrélant les données des journaux et en analysant les incidents de sécurité potentiels.- Enquêter sur les alertes et les incidents de sécurité, en fournissant une documentation détaillée et des plans d’action correctifs.
- Collaboration et mobilisation des parties prenantes :- Coordonner avec les équipes principales du réseau, des terminaux et des serveurs pour aborder les priorités en matière de correctifs, les niveaux de correctifs cibles et les CVE spécifiques associés aux vulnérabilités identifiées.
- Conformité et amélioration continue :- Démontrer une expertise pratique avec les outils DAST, SAST et SCA tout en recherchant continuellement des occasions d’affiner et d’améliorer la posture de sécurité globale.
- Compétences et qualifications requises
- Expérience:
- Minimum de 3 ans d’expérience directe dans la manipulation d’outils de gestion des vulnérabilités (Rapid7, Burp Suite, GHAS, Qualys, Azure DevSecOps, Microsoft Sentinel, etc.) et de 5 à 8 ans dans le domaine de la sécurité de l’information.- Expérience avérée dans la mise en œuvre et la gestion des pratiques DevSecOps dans l’ensemble des pipelines de développement.
- Expertise technique:
- Solide connaissance pratique des évaluations des vulnérabilités, des configurations d’analyse et de la gestion des outils connexes.- Expertise démontrée avec GitHub Advanced Security pour l’analyse et la correction des vulnérabilités de code.- Maîtrise de l’utilisation de Microsoft Sentinel SIEM pour la surveillance des menaces, la corrélation d’événements et la réponse aux incidents.
- Certifications (obligatoires):
- Certified Ethical Hacker- Administrateur certifié Rapid7- Certification Qualys- Azure DevSecOps- Certification Microsoft : architecte expert en cybersécurité- Certification de sécurité avancée GitHub- Des certifications supplémentaires telles que Security+ ou ITIL sont avantageuses; les références DevSecOps pertinentes sont un plus.
- Attributs supplémentaires:
- Excellentes compétences en travail d’équipe et en communication avec un état d’esprit proactif axé sur l’amélioration continue des processus.- Capacité à collaborer efficacement avec les équipes multidisciplinaires, les fournisseurs et les propriétaires de secteurs tout en obtenant des résultats dans un environnement au rythme rapide.- Pourquoi nous rejoindre?
- Dans ce rôle essentiel, votre expertise en gestion traditionnelle des vulnérabilités et en pratiques modernes de DevSecOps influencera directement notre posture de sécurité. En intégrant des outils avancés comme GitHub Advanced Security et Microsoft Sentinel SIEM dans nos opérations quotidiennes, vous jouerez un rôle essentiel dans le renforcement de notre infrastructure
-
Devsecops & Application Security Analyst
1 week ago
Saint-Laurent, Canada CAE Inc. Full timeAbout This RoleAbout the Role - We are seeking a dynamic security professional who not only can lead vulnerability management efforts but who also thrives on integrating security into every stage of the software development lifecycle. In this role, you will serve as both an individual contributor and a vital team player, championing the adoption of DevSecOps...
-
Conseiller.Ère en Prévention en Santé Et
2 weeks ago
Saint-Laurent, Canada Association patronale des entreprises en construction du Québec - APECQ Full timeL’APECQ collabore à la performance et la réussite des entrepreneurs et s’assure d’offrir tout le nécessaire pour la bonne gestion des entreprises en construction. Notre équipe offre différents services en santé et sécurité du travail comme l’inspection des chantiers, la gestion de la prévention et des indemnisations, le développement de...
-
Directeur en Santé Et Sécurité
1 week ago
Saint-Laurent, Canada Novolex - Polar Pak Full time**Responsabilités**: - Travailler de manière indépendante en tant que seul responsable de la santé et sécurité sur place, responsable de l'implantation et la création du suivi du plan de prévention, des politiques et des procédures, tout en s'assurant du respect des règlements et des normes en vigueur au sein de la corporation ainsi que toutes les...
-
Gestionnaire en Santé et Sécurité
1 week ago
Saint-Laurent, Canada Novolex Full timePolar Pak est un chef de file en fabrication de produits du service alimentaire à usage unique. Relevant du Directeur de production, le Coordonnateur Santé et Sécurité fait partie du département de production. Le titulaire du poste assure la coordination au niveau de la santé et sécurité ainsi que de l'environnement et de l'hygiène industrielle,...
-
Agent(E) de Sécurité
1 week ago
Saint-Constant, Canada COD3 Sécurité Full time**COD3 Corporation** **AGENT DE SÉCURITÉ ET DE PRÉVENTION (fin de soirée et de nuit)** À propos de COD3 Corporation COD3 Corporation est une agence de sécurité qui offre des services de gardiennage, de surveillance, d'événementiel, de patrouille, de cybersécurité, de sécurité/support informatique, systèmes électroniques et...
-
Agent de Sécurité
4 hours ago
Saint-Amable, Canada Sécurité XGuard Full time_**Dans ce document, l’emploi du masculin pour désigner des personnes n’a d’autres fins que celle d’alléger le texte**_ Entreprise de sécurité technologique fondée en 2020, Sécurité XGuard recrute, forme et déploie des centaines d'agents de sécurité chaque année au Québec. Nous collaborons avec des clients présents dans les secteurs de...
-
Agent(E) de Sécurité
1 week ago
Saint-leonard, Canada A2A Sécurité Full time**Titre du poste**: Agent(e) de sécurité - Chantier de construction **Lieu**: Montréal **Description du poste**: Nous recherchons un(e) agent(e) de sécurité certifié(e) ASP pour assurer la sécurité d'un chantier de construction. Vous serez responsable de surveiller et de protéger les installations, les équipements et le personnel sur le...
-
Agent de Sécurité
2 weeks ago
Saint-Eustache, Canada Sécurité XGuard Full time_**Dans ce document, l’emploi du masculin pour désigner des personnes n’a d’autres fins que celle d’alléger le texte**_ Entreprise de sécurité technologique fondée en 2020, Sécurité XGuard recrute, forme et déploie des centaines d'agents de sécurité chaque année au Québec. Nous collaborons avec des clients présents dans les secteurs de...
-
Agent(E) de Sécurité
2 days ago
Saint-Laurent, Canada Atrium Sécurité Inc Full timeAtrium Sécurité valorise l’excellence de son service client, l’importance du savoir-être et l’appréciation de ses employés, au bénéfice de tous. Ce qui représente notre vision de l’avenir des entreprises de sécurité au Québec. lundi - mardi et mercredi 1800-0600 Saint-Laurent, QC H4N 2B5 Assurances Dentaires et Médicales Fonds de...
-
Agent(E) de Sécurité
2 weeks ago
Saint-Gabriel-de-Brandon, Canada Radar Sécurité Full timeRadar Sécurité recherche des agents (es) de sécurité pour exécuter les tâches suivantes sur un mandat saisonnier: Tâches: - Contrôle d'accès - Accueil - Patrouille extérieure à pied - Gestion de la clientèle - Prévention du vandalisme - Émettre des constats d'infraction Avantages: - 21,50$/h + primes applicables - Kilométrage...