Network Security Administrator at Genetec focusing on network security controls and Zero Trust principles. Collaborating with various teams to design and improve security architecture.
Responsibilities
Participer à la conception, à la mise en œuvre et à la maintenance d’architectures de sécurité réseau couvrant le périmètre, la segmentation interne, la connectivité cloud et les limites d’accès des tiers
Définir et mettre en œuvre des modèles d’accès réseau tenant compte de l’identité, notamment les modèles SASE, SSE, ZTNA et les contrôles d’accès basés sur les utilisateurs et les appareils
Traduire les principes du « privilège minimal » et du « Zero Trust » en conceptions pratiques de segmentation du réseau, en flux de trafic et en politiques de sécurité applicables
Concevoir, mettre en œuvre et optimiser les configurations de pare-feu et de sécurité réseau sur les pare-feu de nouvelle génération (NGFW) de Palo Alto et d’autres plateformes de sécurité
Établir des architectures de référence, des normes de conception et de la documentation concernant la topologie du réseau, les modèles de segmentation et l’historique des modifications des règles
Surveiller et examiner les politiques de pare-feu et d’accès au réseau afin d’identifier les entrées trop permissives, les règles obsolètes, les politiques inutilisées et les dérives architecturales ; mettre en œuvre des mesures correctives via le processus de gestion des changements
Mettre en œuvre et maintenir des contrôles d’identité au niveau du réseau, y compris des politiques de segmentation basées sur les utilisateurs et les appareils
Collaborer avec les équipes informatiques et de sécurité pour appliquer des politiques d’accès conditionnel au périmètre du réseau et aux passerelles VPN
Prendre en charge les intégrations de gestion des accès privilégiés (PAM) à la périphérie du réseau
Définir et maintenir des profils d’accès réseau basés sur les rôles, alignés sur les services de l’organisation et les classifications de risques
Veiller à ce que les exigences de sécurité soient intégrées dans la conception du réseau, la gestion des changements et les opérations quotidiennes
Participer aux revues d’architecture concernant les nouveaux segments de réseau, la connectivité cloud (Azure, hybride) et les intégrations tierces
Réagir aux incidents et anomalies de sécurité réseau ; effectuer des analyses des causes profondes et mettre en œuvre des mesures correctives
Gérer les politiques de filtrage d’URL et les flux de renseignements sur les menaces
Rédiger et tenir à jour la documentation de sécurité, notamment les guides d’exploitation, les schémas de réseau et les références aux politiques
Surveiller les événements et les alertes de sécurité réseau à l’aide d’outils SIEM et de détection réseau ; signaler les anomalies et mener des enquêtes
Soutenir les audits internes et externes en produisant des journaux de modifications du pare-feu, des preuves de contrôle d’accès et la documentation relative aux politiques
Contribuer aux critères de référence en matière de renforcement de la sécurité (CIS, NIST) et veiller à ce que les écarts soient suivis et que les risques soient acceptés de manière appropriée
Participer à la gestion des vulnérabilités des périphériques réseau, y compris l’application de correctifs au micrologiciel et la détection des dérives de configuration
Requirements
5 ans d’expérience pratique dans l’administration de la sécurité réseau ou dans un poste combinant réseau et sécurité
Expérience avérée dans la gestion de pare-feu d’entreprise (Palo Alto Networks fortement privilégié)
Connaissance pratique des contrôles d’identité réseau : 802.1X, RADIUS, politiques basées sur les groupes LDAP/AD, infrastructure de certificats (PKI)
Solide compréhension du protocole TCP/IP, des VLAN, des protocoles de routage (BGP/OSPF) et des principes de segmentation du réseau
Connaissance des technologies VPN (IPsec, SSL/TLS), de la sécurité des accès à distance et des concepts d’accès réseau « zero-trust »
Expérience dans la participation à la gestion des incidents et à la réalisation d’analyses post-incident
Solides compétences analytiques et de dépannage, avec la capacité d’interpréter les captures de paquets et les journaux de pare-feu
Maîtrise du français et de l'anglais, tant à l'oral qu'à l'écrit (ce poste nécessite des interactions avec nos collaborateurs et clients internationaux)
Benefits
Régime de rémunération attrayant
Programme de remboursement des frais de formation
Équilibre entre vie professionnelle et vie privée grâce à un horaire de travail flexible
Repas subventionnés à notre incroyable Bistro (Les Cordons Bleus)
Café et fruits gratuits à volonté
Espace de stationnement gratuit pour tous les employés
Centre de conditionnement physique sur place avec entraîneur personnel, ainsi que plusieurs ateliers de santé et de bien-être
Security director at Intact, an insurer, protecting customer and broker digital channels and third - party risk platforms. Leading technical teams, governance, strategy, and security operations.
Information Security Advisor conducting cyber - risk assessments and contract reviews for Sun Life, a global financial - services company. Advising business and technology teams on security controls, compliance, and risk remediation.
Enterprise Security Architect securing technology for Vancity, a member - owned Canadian credit union. Designing enterprise application security frameworks, controls, and risk - based cybersecurity solutions.
Director leading IT and cybersecurity operations for the Azrieli Foundation, a Canadian philanthropic organization. Assessing technology risks, overseeing infrastructure, vendors, incident response and executive technology strategy.
Data Security Specialist protecting Sun Life’s financial - services data through DLP, CASB and insider - threat programs. Investigating cyber risks and advancing enterprise data protection.
Senior SaaS Security Manager protecting RBC’s banking platform from third - party cloud risks. Leading controls, vulnerability management, compliance, and security transformation initiatives.
Développeur.euse sécurité cloud protégeant l’infrastructure de nesto, plateforme de financement hypothécaire canadienne. Conception de contrôles cloud, automatisation DevSecOps et réponse aux incidents.
Lead SCADA and cybersecurity engineer designing compliant electric - substation systems for GE Vernova. Coordinating multidisciplinary teams, vendors, testing, estimates, and project risk for decarbonized energy infrastructure.