Gestionnaire principal des vulnérabilités

21 hours ago

Montreal, Quebec, Canada SkySys Full-time
Titre/Title: Spécialiste principal en gestion des vulnérabilités / Senior Vulnerability Management Specialist
Location/Lieu: Montréal, Télétravail Québec et Ontario / Montreal, Remote – Quebec and Ontario
Durée/Duration: Jusqu'au 31 janvier 2027, renouvelable – 35 heures/semaine / Until January 31, 2027, renewable – 35 hours/week

Requis
  • Détenir un baccalauréat en cybersécurité, technologies de l'information, informatique ou dans un domaine connexe, ou posséder une expérience professionnelle équivalente;
  • Posséder au moins 5 années d'expérience en cybersécurité, dont au moins 3 années spécifiquement en gestion des vulnérabilités;
  • Posséder une expérience pratique avec des plateformes de gestion des vulnérabilités telles que Tenable, Qualys, Rapid7 ou des solutions similaires;
  • Posséder une bonne connaissance des méthodologies de priorisation des vulnérabilités, notamment CVSS, EPSS et les catalogues KEV (Known Exploited Vulnerabilities);
  • Posséder une expérience avec des environnements Windows et Linux;
  • Posséder une bonne compréhension des environnements et technologies réseau;
  • Posséder une expérience avec des environnements infonuagiques et conteneurisés;
  • Posséder une connaissance des principaux cadres et standards de sécurité tels que NIST CSF, CIS Controls, ISO 27001 ou PCI DSS;
  • Posséder une expérience dans la gestion de relations avec plusieurs équipes et parties prenantes;
  • Être en mesure de vulgariser et de présenter des constats techniques aussi bien auprès d'interlocuteurs techniques que de membres de la direction.
Atouts
  • Détenir une certification en cybersécurité telle que CISSP, GSEC, CISM, GIAC, CRISC ou toute autre certification pertinente;
  • Posséder une expérience avec des plateformes de sécurité infonuagiques telles que Microsoft Azure, AWS ou Google Cloud Platform (GCP);
  • Posséder des connaissances de SAP;
  • Posséder des connaissances en Threat Intelligence ainsi que des tactiques, techniques et procédures utilisées par les cyberattaquants;
  • Être familier avec les programmes et outils de gestion de la surface d'attaque (Attack Surface Management) et de gestion de l'exposition (Exposure Management);
  • Posséder une expérience en programmation de scripts et en automatisation avec Python, PowerShell ou des technologies similaires;
  • Posséder des connaissances en DevSecOps, pipelines CI/CD et pratiques de sécurité applicative;
  • Posséder une expérience avec les plateformes EDR/XDR, les solutions SIEM et les environnements SOC (Security Operations Center);
  • Comprendre les méthodologies de tests d'intrusion (Penetration Testing) et les techniques de validation des vulnérabilités;
  • Posséder une expérience dans des secteurs fortement réglementés tels que les services financiers, la santé ou les infrastructures critiques;
  • Posséder une expérience avec les exigences de conformité réglementaire et les approches de gestion des vulnérabilités Clientée sur le risque (Risk-Based Vulnerability Management);

==
Requirements
  • Bachelor's degree in Cybersecurity, Information Technology, Computer Science, or a related field, or equivalent professional experience.
  • At least 5 years of experience in cybersecurity, including at least 3 years specifically in vulnerability management.
  • Hands-on experience with vulnerability management platforms such as Tenable, Qualys, Rapid7, or similar solutions.
  • Strong knowledge of vulnerability prioritization methodologies, including CVSS, EPSS, and KEV (Known Exploited Vulnerabilities) catalogs.
  • Experience with Windows and Linux environments.
  • Strong understanding of network environments and technologies.
  • Experience with cloud and containerized environments.
  • Knowledge of key security frameworks and standards such as NIST CSF, CIS Controls, ISO 27001, or PCI DSS.
  • Experience managing relationships with multiple teams and stakeholders.
  • Ability to translate and present technical findings clearly to both technical audiences and executive-level stakeholders.
Nice-to-Haves
  • Cybersecurity certification such as CISSP, GSEC, CISM, GIAC, CRISC, or another relevant certification.
  • Experience with cloud security platforms such as Microsoft Azure, AWS, or Google Cloud Platform (GCP).
  • Knowledge of SAP.
  • Knowledge of Threat Intelligence, as well as the tactics, techniques, and procedures (TTPs) used by cyber attackers.
  • Familiarity with Attack Surface Management (ASM) and Exposure Management programs and tools.
  • Experience with scripting and automation using Python, PowerShell, or similar technologies.
  • Knowledge of DevSecOps, CI/CD pipelines, and application security practices.
  • Experience with EDR/XDR platforms, SIEM solutions, and SOC (Security Operations Center) environments.
  • Understanding of Penetration Testing methodologies and vulnerability validation techniques.
  • Experience in highly regulated industries such as financial services, healthcare, or critical infrastructure.
  • Experience with regulatory compliance requirements and Risk-Based Vulnerability Management (RBVM) approaches.