Network Security Administrator at Genetec focusing on network security controls and Zero Trust principles. Collaborating with various teams to design and improve security architecture.
Responsibilities
Participer à la conception, à la mise en œuvre et à la maintenance d’architectures de sécurité réseau couvrant le périmètre, la segmentation interne, la connectivité cloud et les limites d’accès des tiers
Définir et mettre en œuvre des modèles d’accès réseau tenant compte de l’identité, notamment les modèles SASE, SSE, ZTNA et les contrôles d’accès basés sur les utilisateurs et les appareils
Traduire les principes du « privilège minimal » et du « Zero Trust » en conceptions pratiques de segmentation du réseau, en flux de trafic et en politiques de sécurité applicables
Concevoir, mettre en œuvre et optimiser les configurations de pare-feu et de sécurité réseau sur les pare-feu de nouvelle génération (NGFW) de Palo Alto et d’autres plateformes de sécurité
Établir des architectures de référence, des normes de conception et de la documentation concernant la topologie du réseau, les modèles de segmentation et l’historique des modifications des règles
Surveiller et examiner les politiques de pare-feu et d’accès au réseau afin d’identifier les entrées trop permissives, les règles obsolètes, les politiques inutilisées et les dérives architecturales ; mettre en œuvre des mesures correctives via le processus de gestion des changements
Mettre en œuvre et maintenir des contrôles d’identité au niveau du réseau, y compris des politiques de segmentation basées sur les utilisateurs et les appareils
Collaborer avec les équipes informatiques et de sécurité pour appliquer des politiques d’accès conditionnel au périmètre du réseau et aux passerelles VPN
Prendre en charge les intégrations de gestion des accès privilégiés (PAM) à la périphérie du réseau
Définir et maintenir des profils d’accès réseau basés sur les rôles, alignés sur les services de l’organisation et les classifications de risques
Veiller à ce que les exigences de sécurité soient intégrées dans la conception du réseau, la gestion des changements et les opérations quotidiennes
Participer aux revues d’architecture concernant les nouveaux segments de réseau, la connectivité cloud (Azure, hybride) et les intégrations tierces
Réagir aux incidents et anomalies de sécurité réseau ; effectuer des analyses des causes profondes et mettre en œuvre des mesures correctives
Gérer les politiques de filtrage d’URL et les flux de renseignements sur les menaces
Rédiger et tenir à jour la documentation de sécurité, notamment les guides d’exploitation, les schémas de réseau et les références aux politiques
Surveiller les événements et les alertes de sécurité réseau à l’aide d’outils SIEM et de détection réseau ; signaler les anomalies et mener des enquêtes
Soutenir les audits internes et externes en produisant des journaux de modifications du pare-feu, des preuves de contrôle d’accès et la documentation relative aux politiques
Contribuer aux critères de référence en matière de renforcement de la sécurité (CIS, NIST) et veiller à ce que les écarts soient suivis et que les risques soient acceptés de manière appropriée
Participer à la gestion des vulnérabilités des périphériques réseau, y compris l’application de correctifs au micrologiciel et la détection des dérives de configuration
Requirements
5 ans d’expérience pratique dans l’administration de la sécurité réseau ou dans un poste combinant réseau et sécurité
Expérience avérée dans la gestion de pare-feu d’entreprise (Palo Alto Networks fortement privilégié)
Connaissance pratique des contrôles d’identité réseau : 802.1X, RADIUS, politiques basées sur les groupes LDAP/AD, infrastructure de certificats (PKI)
Solide compréhension du protocole TCP/IP, des VLAN, des protocoles de routage (BGP/OSPF) et des principes de segmentation du réseau
Connaissance des technologies VPN (IPsec, SSL/TLS), de la sécurité des accès à distance et des concepts d’accès réseau « zero-trust »
Expérience dans la participation à la gestion des incidents et à la réalisation d’analyses post-incident
Solides compétences analytiques et de dépannage, avec la capacité d’interpréter les captures de paquets et les journaux de pare-feu
Maîtrise du français et de l'anglais, tant à l'oral qu'à l'écrit (ce poste nécessite des interactions avec nos collaborateurs et clients internationaux)
Benefits
Régime de rémunération attrayant
Programme de remboursement des frais de formation
Équilibre entre vie professionnelle et vie privée grâce à un horaire de travail flexible
Repas subventionnés à notre incroyable Bistro (Les Cordons Bleus)
Café et fruits gratuits à volonté
Espace de stationnement gratuit pour tous les employés
Centre de conditionnement physique sur place avec entraîneur personnel, ainsi que plusieurs ateliers de santé et de bien-être
Regional Health & Safety Manager leading health, safety, and regulatory compliance for GFL’s environmental services operations in Quebec. Conducting audits, incident management, training oversight, and regional site visits.
Information Security Student supporting vulnerability management and cloud security at Nasdaq Verafin. Assisting with remediation, security posture enforcement, and cloud environment protection.
Senior Principal Security Architect shaping enterprise security architecture for Invesco, a global investment - management firm. Leading cloud, identity, network, data - protection, and risk initiatives.
Principal Security Architect securing Menlo Security’s browser and AI - agent protection platform. Leading cryptography, cloud, vulnerability, and product security architecture.
BDC banking manager overseeing commercial loan security and disbursements across Western Canada. Coordinating due diligence, risk evaluation, lending partners and compliant loan funding.
Cybersecurity new graduate rotating through Intact’s 24 - month tech development program. Supporting threat detection, incident response, infrastructure security, and AI - enhanced security insights.