IT Security Administrator ensuring cybersecurity and compliance audits for the mobility agency. Managing security infrastructure, vulnerabilities, and incident response policies.
Responsibilities
Participez activement aux activités annuelles d’audits de cybersécurité et de certifications PCI-DSS, tout en respectant les meilleures pratiques et les normes de sécurité reconnues (NIST et CIS);
Gérez les balayages internes et externes des environnements et effectuez les suivis nécessaires concernant les vulnérabilités soulevées;
Administrez les solutions de gestion des événements (SIEM) pour la surveillance en temps réel, la corrélation des événements et la génération d’alertes, ainsi que les solutions de détection et de réponse aux menaces (EDR/XDR);
Contribuez à l’élaboration et à l’évolution des politiques de sécurité, des plans de réponse aux incidents, des mesures de remédiation et des plans de relève;
Participez à l’analyse et à la mise en œuvre des recommandations émises par les différents fabricants du parc informatique et formulez des recommandations visant le durcissement et la conformité des actifs informatiques;
Participez à la gestion des identités et des accès (Entra ID / Active Directory, MFA, rôles, privilèges, accès conditionnels), ainsi qu’aux revues de comptes.
Requirements
Baccalauréat ou l’équivalent académique en informatique ou autre domaine pertient.
2 années d’expérience avec les responsabilités du poste.
Expérience avec les outils EDR/XDR (Defender for Endpoint, Defender for Cloud et Trend Micro Vision One).
Connaissance des outils de gestion des vulnérabilités (Nessus, Tenable.io) et des CVE.
Expérience avec les concepts d’authentification : Entra ID, Entra External ID, SAML et MFA.
Expérience avec un outil de type SIEM (Microsoft Sentinel et Splunk).
Expérience des normes et cadres de sécurité : NIST, CIS et PCI-DSS.
Benefits
Des défis d'envergure
Une carrière au service de la population montréalaise
Regional Health & Safety Manager leading health, safety, and regulatory compliance for GFL’s environmental services operations in Quebec. Conducting audits, incident management, training oversight, and regional site visits.
Information Security Student supporting vulnerability management and cloud security at Nasdaq Verafin. Assisting with remediation, security posture enforcement, and cloud environment protection.
Senior Principal Security Architect shaping enterprise security architecture for Invesco, a global investment - management firm. Leading cloud, identity, network, data - protection, and risk initiatives.
Principal Security Architect securing Menlo Security’s browser and AI - agent protection platform. Leading cryptography, cloud, vulnerability, and product security architecture.
BDC banking manager overseeing commercial loan security and disbursements across Western Canada. Coordinating due diligence, risk evaluation, lending partners and compliant loan funding.
Cybersecurity new graduate rotating through Intact’s 24 - month tech development program. Supporting threat detection, incident response, infrastructure security, and AI - enhanced security insights.