Sign up to access all features of our service.
  • Job search
  • Favorites
  • Create a CV
    New
  • Salaries
  • Subscriptions

Spécialiste senior en gestion des vulnérabilités - Cybersécurité

$80k - $115k per year
Spécialiste senior en gestion des vulnérabilités – Cybersécurité

Position Description
Mode de travail : Hybride – 3 jours par semaine en présentiel
Niveau : Senior

À propos du poste

Nous recherchons un(e) Spécialiste senior en gestion des vulnérabilités afin de contribuer à l’évolution et à la maturité du programme de cybersécurité de l’organisation.

La personne sélectionnée jouera un rôle clé dans l’identification, l’évaluation, la priorisation et la remédiation des vulnérabilités au sein d’environnements technologiques complexes, incluant les infrastructures sur site, infonuagiques, hybrides et conteneurisées.

À titre d’expert(e) en la matière, vous collaborerez étroitement avec les équipes de cybersécurité, d’infrastructure, de développement, de cloud et d’opérations afin de réduire l’exposition aux risques et d’assurer un suivi efficace des vulnérabilités.

Le rôle combine une forte expertise technique avec une capacité à transformer les constats de sécurité en risques d’affaires, à influencer les priorités de remédiation et à communiquer efficacement auprès de parties prenantes techniques et exécutives.

Your future duties and responsibilities
Piloter les activités de gestion des vulnérabilités dans les environnements sur site, cloud et hybrides.
Effectuer et superviser les analyses de vulnérabilités provenant de différentes plateformes de sécurité.
Analyser, valider, classifier et prioriser les vulnérabilités selon leur niveau de risque, leur exploitabilité et leur impact potentiel.
Utiliser notamment CVSS, EPSS, CISA KEV et les renseignements sur les menaces afin d’établir les priorités de remédiation.
Évaluer rapidement l’exposition de l’organisation aux nouvelles vulnérabilités critiques et aux vulnérabilités zero-day.
Collaborer avec les équipes d’infrastructure, d’applications, de cloud et d’opérations afin de coordonner les plans de remédiation.
Assurer le suivi des correctifs et des mesures de mitigation conformément aux SLA établis.
Développer et améliorer les méthodologies de Risk-Based Vulnerability Management (RBVM).
Maintenir, configurer et optimiser les plateformes de balayage et de gestion des vulnérabilités.
Développer des tableaux de bord, KPI et rapports permettant de suivre l’exposition aux risques et la progression des remédiations.
Présenter les constats, tendances et risques aux équipes techniques ainsi qu'aux parties prenantes de niveau exécutif.
Soutenir les audits de sécurité, les évaluations de risques et les exigences de conformité.
Contribuer à l’automatisation et à l’amélioration continue des processus de gestion des vulnérabilités.
Fournir du mentorat et de l’accompagnement technique aux membres plus juniors de l’équipe.
Compétences et expérience recherchées
Baccalauréat en cybersécurité, informatique, technologies de l’information ou domaine connexe, ou expérience professionnelle équivalente.
5+ années d’expérience en cybersécurité, dont idéalement 3+ années directement en gestion des vulnérabilités.
Expérience pratique avec au moins une plateforme reconnue de gestion des vulnérabilités, notamment :
Tenable
Qualys
Rapid7
ou une solution équivalente.
Excellente compréhension des concepts CVSS, EPSS et Known Exploited Vulnerabilities (KEV).
Expérience dans l’analyse et la priorisation des vulnérabilités selon une approche basée sur le risque.
Bonne connaissance des environnements Windows, Linux, réseau, cloud et conteneurisés.
Expérience dans la coordination et le suivi de programmes de remédiation.
Connaissance de cadres et normes de cybersécurité tels que :
NIST CSF
CIS Controls
ISO 27001
PCI DSS
Solides compétences en analyse de risques et en résolution de problèmes.
Capacité à travailler avec plusieurs équipes techniques et parties prenantes simultanément.
Excellentes aptitudes de communication permettant de vulgariser des enjeux techniques auprès d’un public non technique ou exécutif.

Required qualifications to be successful in this role
Atouts
Certification pertinente telle que CISSP, CISM, CRISC, GSEC, GIAC ou équivalent.
Expérience avec Microsoft Azure, AWS ou Google Cloud Platform (GCP).
Connaissance des environnements SAP.
Expérience en Threat Intelligence et compréhension des tactiques, techniques et procédures (TTP) utilisées par les acteurs malveillants.
Connaissance des approches Attack Surface Management (ASM) ou Exposure Management.
Expérience en automatisation avec Python, PowerShell ou un langage similaire.
Connaissance des pratiques DevSecOps, de la sécurité des pipelines CI/CD et de la sécurité applicative.
Expérience avec des technologies SIEM, EDR/XDR ou dans un environnement SOC.
Connaissance des méthodologies de tests d’intrusion et de validation des vulnérabilités.
Expérience dans un secteur fortement réglementé, notamment les services financiers, la santé ou les infrastructures critiques.
Bilinguisme français et anglais dans un environnement professionnel canadien.
Profil recherché

Nous recherchons une personne autonome et analytique, capable de combiner expertise technique, compréhension du risque et influence auprès des parties prenantes. Vous êtes à l’aise autant dans l’analyse détaillée d’une vulnérabilité que dans la présentation de son impact et des priorités de remédiation aux équipes de gestion.

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 80,000$-115,000$ ce poste est vacant.

#LI-AM1

Together, as owners, let’s turn meaningful insights into action.

Life at CGI is rooted in ownership, teamwork, respect and belonging. Here, you’ll reach your full potential because…

You are invited to be an owner from day 1 as we work together to bring our Dream to life. That’s why we call ourselves CGI Partners rather than employees. We benefit from our collective success and actively shape our company’s strategy and direction.

Your work creates value. You’ll develop innovative solutions and build relationships with teammates and clients while accessing global capabilities to scale your ideas, embrace new opportunities, and benefit from expansive industry and technology expertise.

You’ll shape your career by joining a company built to grow and last. You’ll be supported by leaders who care about your health and well-being and provide you with opportunities to deepen your skills and broaden your horizons.

At CGI, we value the strength that diversity brings and are committed to fostering a workplace where everyone belongs. We collaborate with our clients to build more inclusive communities and empower all CGI partners to thrive. As an equal-opportunity employer, being able to perform your best during the recruitment process is important to us. If you require an accommodation, please inform your recruiter.

That same commitment to fairness extends to how we use technology. To support our recruitment team, AI tools may be used to help assess applications though they never replace human judgement. All hiring decisions remain entirely in the hands of our recruitment professionals.

To learn more about accessibility at CGI, contact us via email . Please note that this email is strictly for accessibility requests and cannot be used for application status inquiries.

Come join our team—one of the largest IT and business consulting services firms in the world.

Spécialiste senior en gestion des vulnérabilités – Cybersécurité

Job Description
Mode de travail : Hybride – 3 jours par semaine en présentiel
Niveau : Senior

À propos du poste

Nous recherchons un(e) Spécialiste senior en gestion des vulnérabilités afin de contribuer à l’évolution et à la maturité du programme de cybersécurité de l’organisation.

La personne sélectionnée jouera un rôle clé dans l’identification, l’évaluation, la priorisation et la remédiation des vulnérabilités au sein d’environnements technologiques complexes, incluant les infrastructures sur site, infonuagiques, hybrides et conteneurisées.

À titre d’expert(e) en la matière, vous collaborerez étroitement avec les équipes de cybersécurité, d’infrastructure, de développement, de cloud et d’opérations afin de réduire l’exposition aux risques et d’assurer un suivi efficace des vulnérabilités.

Le rôle combine une forte expertise technique avec une capacité à transformer les constats de sécurité en risques d’affaires, à influencer les priorités de remédiation et à communiquer efficacement auprès de parties prenantes techniques et exécutives.

Your future duties and responsibilities
Piloter les activités de gestion des vulnérabilités dans les environnements sur site, cloud et hybrides.
Effectuer et superviser les analyses de vulnérabilités provenant de différentes plateformes de sécurité.
Analyser, valider, classifier et prioriser les vulnérabilités selon leur niveau de risque, leur exploitabilité et leur impact potentiel.
Utiliser notamment CVSS, EPSS, CISA KEV et les renseignements sur les menaces afin d’établir les priorités de remédiation.
Évaluer rapidement l’exposition de l’organisation aux nouvelles vulnérabilités critiques et aux vulnérabilités zero-day.
Collaborer avec les équipes d’infrastructure, d’applications, de cloud et d’opérations afin de coordonner les plans de remédiation.
Assurer le suivi des correctifs et des mesures de mitigation conformément aux SLA établis.
Développer et améliorer les méthodologies de Risk-Based Vulnerability Management (RBVM).
Maintenir, configurer et optimiser les plateformes de balayage et de gestion des vulnérabilités.
Développer des tableaux de bord, KPI et rapports permettant de suivre l’exposition aux risques et la progression des remédiations.
Présenter les constats, tendances et risques aux équipes techniques ainsi qu'aux parties prenantes de niveau exécutif.
Soutenir les audits de sécurité, les évaluations de risques et les exigences de conformité.
Contribuer à l’automatisation et à l’amélioration continue des processus de gestion des vulnérabilités.
Fournir du mentorat et de l’accompagnement technique aux membres plus juniors de l’équipe.
Compétences et expérience recherchées
Baccalauréat en cybersécurité, informatique, technologies de l’information ou domaine connexe, ou expérience professionnelle équivalente.
5+ années d’expérience en cybersécurité, dont idéalement 3+ années directement en gestion des vulnérabilités.
Expérience pratique avec au moins une plateforme reconnue de gestion des vulnérabilités, notamment :
Tenable
Qualys
Rapid7
ou une solution équivalente.
Excellente compréhension des concepts CVSS, EPSS et Known Exploited Vulnerabilities (KEV).
Expérience dans l’analyse et la priorisation des vulnérabilités selon une approche basée sur le risque.
Bonne connaissance des environnements Windows, Linux, réseau, cloud et conteneurisés.
Expérience dans la coordination et le suivi de programmes de remédiation.
Connaissance de cadres et normes de cybersécurité tels que :
NIST CSF
CIS Controls
ISO 27001
PCI DSS
Solides compétences en analyse de risques et en résolution de problèmes.
Capacité à travailler avec plusieurs équipes techniques et parties prenantes simultanément.
Excellentes aptitudes de communication permettant de vulgariser des enjeux techniques auprès d’un public non technique ou exécutif.

Required qualifications to be successful in this role
Atouts
Certification pertinente telle que CISSP, CISM, CRISC, GSEC, GIAC ou équivalent.
Expérience avec Microsoft Azure, AWS ou Google Cloud Platform (GCP).
Connaissance des environnements SAP.
Expérience en Threat Intelligence et compréhension des tactiques, techniques et procédures (TTP) utilisées par les acteurs malveillants.
Connaissance des approches Attack Surface Management (ASM) ou Exposure Management.
Expérience en automatisation avec Python, PowerShell ou un langage similaire.
Connaissance des pratiques DevSecOps, de la sécurité des pipelines CI/CD et de la sécurité applicative.
Expérience avec des technologies SIEM, EDR/XDR ou dans un environnement SOC.
Connaissance des méthodologies de tests d’intrusion et de validation des vulnérabilités.
Expérience dans un secteur fortement réglementé, notamment les services financiers, la santé ou les infrastructures critiques.
Bilinguisme français et anglais dans un environnement professionnel canadien.
Profil recherché

Nous recherchons une personne autonome et analytique, capable de combiner expertise technique, compréhension du risque et influence auprès des parties prenantes. Vous êtes à l’aise autant dans l’analyse détaillée d’une vulnérabilité que dans la présentation de son impact et des priorités de remédiation aux équipes de gestion.

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 80,000$-115,000$ ce poste est vacant.

#LI-AM1

Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre.

La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que…

Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise.

Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe.

Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons.

Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur.

Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement.

Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel . Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature.

Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde.

Spécialiste senior en gestion des vulnérabilités – Cybersécurité

Position Description
Mode de travail : Hybride – 3 jours par semaine en présentiel
Niveau : Senior

À propos du poste

Nous recherchons un(e) Spécialiste senior en gestion des vulnérabilités afin de contribuer à l’évolution et à la maturité du programme de cybersécurité de l’organisation.

La personne sélectionnée jouera un rôle clé dans l’identification, l’évaluation, la priorisation et la remédiation des vulnérabilités au sein d’environnements technologiques complexes, incluant les infrastructures sur site, infonuagiques, hybrides et conteneurisées.

À titre d’expert(e) en la matière, vous collaborerez étroitement avec les équipes de cybersécurité, d’infrastructure, de développement, de cloud et d’opérations afin de réduire l’exposition aux risques et d’assurer un suivi efficace des vulnérabilités.

Le rôle combine une forte expertise technique avec une capacité à transformer les constats de sécurité en risques d’affaires, à influencer les priorités de remédiation et à communiquer efficacement auprès de parties prenantes techniques et exécutives.

Your future duties and responsibilities
Piloter les activités de gestion des vulnérabilités dans les environnements sur site, cloud et hybrides.
Effectuer et superviser les analyses de vulnérabilités provenant de différentes plateformes de sécurité.
Analyser, valider, classifier et prioriser les vulnérabilités selon leur niveau de risque, leur exploitabilité et leur impact potentiel.
Utiliser notamment CVSS, EPSS, CISA KEV et les renseignements sur les menaces afin d’établir les priorités de remédiation.
Évaluer rapidement l’exposition de l’organisation aux nouvelles vulnérabilités critiques et aux vulnérabilités zero-day.
Collaborer avec les équipes d’infrastructure, d’applications, de cloud et d’opérations afin de coordonner les plans de remédiation.
Assurer le suivi des correctifs et des mesures de mitigation conformément aux SLA établis.
Développer et améliorer les méthodologies de Risk-Based Vulnerability Management (RBVM).
Maintenir, configurer et optimiser les plateformes de balayage et de gestion des vulnérabilités.
Développer des tableaux de bord, KPI et rapports permettant de suivre l’exposition aux risques et la progression des remédiations.
Présenter les constats, tendances et risques aux équipes techniques ainsi qu'aux parties prenantes de niveau exécutif.
Soutenir les audits de sécurité, les évaluations de risques et les exigences de conformité.
Contribuer à l’automatisation et à l’amélioration continue des processus de gestion des vulnérabilités.
Fournir du mentorat et de l’accompagnement technique aux membres plus juniors de l’équipe.
Compétences et expérience recherchées
Baccalauréat en cybersécurité, informatique, technologies de l’information ou domaine connexe, ou expérience professionnelle équivalente.
5+ années d’expérience en cybersécurité, dont idéalement 3+ années directement en gestion des vulnérabilités.
Expérience pratique avec au moins une plateforme reconnue de gestion des vulnérabilités, notamment :
Tenable
Qualys
Rapid7
ou une solution équivalente.
Excellente compréhension des concepts CVSS, EPSS et Known Exploited Vulnerabilities (KEV).
Expérience dans l’analyse et la priorisation des vulnérabilités selon une approche basée sur le risque.
Bonne connaissance des environnements Windows, Linux, réseau, cloud et conteneurisés.
Expérience dans la coordination et le suivi de programmes de remédiation.
Connaissance de cadres et normes de cybersécurité tels que :
NIST CSF
CIS Controls
ISO 27001
PCI DSS
Solides compétences en analyse de risques et en résolution de problèmes.
Capacité à travailler avec plusieurs équipes techniques et parties prenantes simultanément.
Excellentes aptitudes de communication permettant de vulgariser des enjeux techniques auprès d’un public non technique ou exécutif.

Required qualifications to be successful in this role
Atouts
Certification pertinente telle que CISSP, CISM, CRISC, GSEC, GIAC ou équivalent.
Expérience avec Microsoft Azure, AWS ou Google Cloud Platform (GCP).
Connaissance des environnements SAP.
Expérience en Threat Intelligence et compréhension des tactiques, techniques et procédures (TTP) utilisées par les acteurs malveillants.
Connaissance des approches Attack Surface Management (ASM) ou Exposure Management.
Expérience en automatisation avec Python, PowerShell ou un langage similaire.
Connaissance des pratiques DevSecOps, de la sécurité des pipelines CI/CD et de la sécurité applicative.
Expérience avec des technologies SIEM, EDR/XDR ou dans un environnement SOC.
Connaissance des méthodologies de tests d’intrusion et de validation des vulnérabilités.
Expérience dans un secteur fortement réglementé, notamment les services financiers, la santé ou les infrastructures critiques.
Bilinguisme français et anglais dans un environnement professionnel canadien.
Profil recherché

Nous recherchons une personne autonome et analytique, capable de combiner expertise technique, compréhension du risque et influence auprès des parties prenantes. Vous êtes à l’aise autant dans l’analyse détaillée d’une vulnérabilité que dans la présentation de son impact et des priorités de remédiation aux équipes de gestion.

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 80,000$-115,000$ ce poste est vacant.

#LI-AM1

Together, as owners, let’s turn meaningful insights into action.

Life at CGI is rooted in ownership, teamwork, respect and belonging. Here, you’ll reach your full potential because…

You are invited to be an owner from day 1 as we work together to bring our Dream to life. That’s why we call ourselves CGI Partners rather than employees. We benefit from our collective success and actively shape our company’s strategy and direction.

Your work creates value. You’ll develop innovative solutions and build relationships with teammates and clients while accessing global capabilities to scale your ideas, embrace new opportunities, and benefit from expansive industry and technology expertise.

You’ll shape your career by joining a company built to grow and last. You’ll be supported by leaders who care about your health and well-being and provide you with opportunities to deepen your skills and broaden your horizons.

At CGI, we value the strength that diversity brings and are committed to fostering a workplace where everyone belongs. We collaborate with our clients to build more inclusive communities and empower all CGI partners to thrive. As an equal-opportunity employer, being able to perform your best during the recruitment process is important to us. If you require an accommodation, please inform your recruiter.

That same commitment to fairness extends to how we use technology. To support our recruitment team, AI tools may be used to help assess applications though they never replace human judgement. All hiring decisions remain entirely in the hands of our recruitment professionals.

To learn more about accessibility at CGI, contact us via email . Please note that this email is strictly for accessibility requests and cannot be used for application status inquiries.

Come join our team—one of the largest IT and business consulting services firms in the world.

Spécialiste senior en gestion des vulnérabilités – Cybersécurité

Job Description
Mode de travail : Hybride – 3 jours par semaine en présentiel
Niveau : Senior

À propos du poste

Nous recherchons un(e) Spécialiste senior en gestion des vulnérabilités afin de contribuer à l’évolution et à la maturité du programme de cybersécurité de l’organisation.

La personne sélectionnée jouera un rôle clé dans l’identification, l’évaluation, la priorisation et la remédiation des vulnérabilités au sein d’environnements technologiques complexes, incluant les infrastructures sur site, infonuagiques, hybrides et conteneurisées.

À titre d’expert(e) en la matière, vous collaborerez étroitement avec les équipes de cybersécurité, d’infrastructure, de développement, de cloud et d’opérations afin de réduire l’exposition aux risques et d’assurer un suivi efficace des vulnérabilités.

Le rôle combine une forte expertise technique avec une capacité à transformer les constats de sécurité en risques d’affaires, à influencer les priorités de remédiation et à communiquer efficacement auprès de parties prenantes techniques et exécutives.

Your future duties and responsibilities
Piloter les activités de gestion des vulnérabilités dans les environnements sur site, cloud et hybrides.
Effectuer et superviser les analyses de vulnérabilités provenant de différentes plateformes de sécurité.
Analyser, valider, classifier et prioriser les vulnérabilités selon leur niveau de risque, leur exploitabilité et leur impact potentiel.
Utiliser notamment CVSS, EPSS, CISA KEV et les renseignements sur les menaces afin d’établir les priorités de remédiation.
Évaluer rapidement l’exposition de l’organisation aux nouvelles vulnérabilités critiques et aux vulnérabilités zero-day.
Collaborer avec les équipes d’infrastructure, d’applications, de cloud et d’opérations afin de coordonner les plans de remédiation.
Assurer le suivi des correctifs et des mesures de mitigation conformément aux SLA établis.
Développer et améliorer les méthodologies de Risk-Based Vulnerability Management (RBVM).
Maintenir, configurer et optimiser les plateformes de balayage et de gestion des vulnérabilités.
Développer des tableaux de bord, KPI et rapports permettant de suivre l’exposition aux risques et la progression des remédiations.
Présenter les constats, tendances et risques aux équipes techniques ainsi qu'aux parties prenantes de niveau exécutif.
Soutenir les audits de sécurité, les évaluations de risques et les exigences de conformité.
Contribuer à l’automatisation et à l’amélioration continue des processus de gestion des vulnérabilités.
Fournir du mentorat et de l’accompagnement technique aux membres plus juniors de l’équipe.
Compétences et expérience recherchées
Baccalauréat en cybersécurité, informatique, technologies de l’information ou domaine connexe, ou expérience professionnelle équivalente.
5+ années d’expérience en cybersécurité, dont idéalement 3+ années directement en gestion des vulnérabilités.
Expérience pratique avec au moins une plateforme reconnue de gestion des vulnérabilités, notamment :
Tenable
Qualys
Rapid7
ou une solution équivalente.
Excellente compréhension des concepts CVSS, EPSS et Known Exploited Vulnerabilities (KEV).
Expérience dans l’analyse et la priorisation des vulnérabilités selon une approche basée sur le risque.
Bonne connaissance des environnements Windows, Linux, réseau, cloud et conteneurisés.
Expérience dans la coordination et le suivi de programmes de remédiation.
Connaissance de cadres et normes de cybersécurité tels que :
NIST CSF
CIS Controls
ISO 27001
PCI DSS
Solides compétences en analyse de risques et en résolution de problèmes.
Capacité à travailler avec plusieurs équipes techniques et parties prenantes simultanément.
Excellentes aptitudes de communication permettant de vulgariser des enjeux techniques auprès d’un public non technique ou exécutif.

Required qualifications to be successful in this role
Atouts
Certification pertinente telle que CISSP, CISM, CRISC, GSEC, GIAC ou équivalent.
Expérience avec Microsoft Azure, AWS ou Google Cloud Platform (GCP).
Connaissance des environnements SAP.
Expérience en Threat Intelligence et compréhension des tactiques, techniques et procédures (TTP) utilisées par les acteurs malveillants.
Connaissance des approches Attack Surface Management (ASM) ou Exposure Management.
Expérience en automatisation avec Python, PowerShell ou un langage similaire.
Connaissance des pratiques DevSecOps, de la sécurité des pipelines CI/CD et de la sécurité applicative.
Expérience avec des technologies SIEM, EDR/XDR ou dans un environnement SOC.
Connaissance des méthodologies de tests d’intrusion et de validation des vulnérabilités.
Expérience dans un secteur fortement réglementé, notamment les services financiers, la santé ou les infrastructures critiques.
Bilinguisme français et anglais dans un environnement professionnel canadien.
Profil recherché

Nous recherchons une personne autonome et analytique, capable de combiner expertise technique, compréhension du risque et influence auprès des parties prenantes. Vous êtes à l’aise autant dans l’analyse détaillée d’une vulnérabilité que dans la présentation de son impact et des priorités de remédiation aux équipes de gestion.

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 80,000$-115,000$ ce poste est vacant.

#LI-AM1

Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre.

La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que…

Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise.

Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe.

Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons.

Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur.

Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement.

Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel . Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature.

Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde.

Vacancy posted 5 days ago
Similar jobs that could be interesting for youBased on the Spécialiste senior en gestion des vulnérabilités - Cybersécurité in Montréal, QC vacancy
  •  ...propos du poste Nous sommes à la recherche d’un(e) spécialiste en gestion des cybermenaces et des vulnérabilités motivé(e) et enthousiaste pour se joindre à notre...  ...occasion pour une personne passionnée par la cybersécurité d’acquérir une expérience concrète et de... 
    Senior
    Permanent employment
    Apprenticeship
    Work at office
    Remote work

    Tecsys Inc.

    Montréal, QC
    23 days ago
  •  ...TEHORA est présentement à la recherche d’ un Spécialiste en gestion des vulnérabilités et sécurité – Intermédiaire afin de participer à l’identification...  ...les équipes d’exploitation, d’infrastructure et de cybersécurité; Effectuer une veille technologique et sécuritaire;... 
    Suggested
    Hourly pay
    Full time
    Contract work
    Apprenticeship
    Remote work
    Flexible hours

    TEHORA

    Montréal, QC
    a month ago
  •  ...As a Cybersecurity Specialist in our Security Operations Centre (SOC...  ...recherchons : Diplôme en cybersécurité, en informatique ou...  ...systèmes (Windows/Linux), de la gestion des identités et des accès (...  ...tendances.   En tant que Spécialiste en cybersécurité au sein de... 
    Suggested
    Full time
    Shift work

    Behaviour Interactive

    Montréal, QC
    22 hours ago
  •  ...processus de certification en cybersécurité et de maintien de la...  ...architecture avion et identifier les vulnérabilités et risques de cybersécurité...  ...to the application of the cybersecurity certification and continuing...  ...les principes du système de gestion de la sécurité de l’information... 
    Suggested
    Full time
    Temporary work
    Worldwide
    Flexible hours

    SOGECLAIR

    Montréal, QC
    a month ago
  •  ...TEHORA est présentement à la recherche d ’un Spécialiste en cybersécurité afin d’assurer la sécurité, la confidentialité et la conformité d'une plateforme...  ...; Maîtriser les principes de sécurité applicative et de gestion des identités; Connaître les cadres de conformité et de... 
    Suggested
    Hourly pay
    Full time
    Contract work
    Apprenticeship
    Remote work
    Flexible hours

    TEHORA

    Montréal, QC
    a month ago
  •  ...TEHORA est présentement à la recherche d’un(e) spécialiste en cybersécurité applicative pour intervenir dans un mandat structurant en santé numérique...  ...de ses services professionnels, de nature technique et de gestion de projets à l’échelle nationale et internationale. Notre... 
    Hourly pay
    Full time
    Contract work
    Apprenticeship
    Remote work
    Flexible hours

    TEHORA

    Montréal, QC
    more than 2 months ago
  •  ...TEHORA est présentement à la recherche d’ un Spécialiste en gestion documentaire afin de structurer et encadrer les pratiques documentaires. Sans être exhaustifs, voici les services et livrables que devra fournir la personne retenue : Définir et structurer les pratiques... 
    Hourly pay
    Full time
    Contract work
    Apprenticeship
    Remote work
    Flexible hours

    TEHORA

    Montréal, QC
    more than 2 months ago
  •  ...Joignez-vous à nous. Description du poste Dans un contexte de croissance de notre groupe Eau, nous recherchons un(e) Spécialiste en gestion des actifs pour contribuer à des projets municipaux structurants liés aux infrastructures d’eau potable et d’eaux usées. La personne... 
    Full time
    Contract work
    Work at office
    Worldwide

    AECOM

    Montréal, QC
    5 days ago
  •  ...cette raison que le travail chez Fuel est si gratifiant. Les Transports Fuel est présentement et à la recherche d’un (e) Spécialiste logistique – Gestion de comptes pour notre unité d’affaire situé à Lasalle. Relevez le défi. Trouvez votre Fuel. Description détaillée... 
    Daily paid
    Full time
    Work at office
    Flexible hours

    Fuel

    Montréal, QC
    22 hours ago
  •  ...Solution SFT cherche un (e)  Analyste en cybersécurité sénior  dans ce poste vous interviendrez dans le cadre d'un projet client qui relève...  ...intrusion réguliers • Identifier et corriger les éventuelles vulnérabilités avant qu’elles ne soient exploitées par des cybercriminels... 
    Senior
    Permanent employment
    Remote work
    Day shift

    Solution SFT

    Montréal, QC
    more than 2 months ago
  •  ...équipe est à la recherche d'un(e) spécialiste principal(e) en cybersécurité pour se joindre à une équipe en pleine...  ...les activités de sécurité et de gestion des risques pour un projet stratégique...  ..., SIEM/EDR, gestion des vulnérabilités et remédiation. Assurer la capacité... 
    Senior
    Full time
    Flexible hours

    AtkinsRéalis

    Montréal, QC
    29 days ago
  •  ...are seeking a highly motivated and enthusiastic Cyber Threat and Vulnerability Management Specialist to join our Information Security team. As...  ...threats, trends, and best practices. Collaborate with senior analysts and participate in projects as required. Requirements... 
    Senior
    Permanent employment
    Full time
    Remote work

    Tecsys Inc.

    Montréal, QC
    22 hours ago
  •  ...Behaviour Interactive is looking for a Senior Procurement Specialist to support the timely...  ...finalisation des contrats; Assurer la gestion du cycle de vie des contrats, incluant l’...  ...Interactive est à la recherche d’un·e Spécialiste principal·e en approvisionnement afin de... 
    Senior
    Long term contract
    Full time
    Contract work
    Internship
    Work at office

    Behaviour Interactive

    Montréal, QC
    22 hours ago
  •  ...exceptionnels pour joindre Foodtastic. Spécialiste de paie sénior - Sur place: 9300, route...  ...8) années d’expérience progressive en gestion de la paie Expérience démontrée avec...  ...exceptional candidates to join Foodtastic. Senior Payroll Specialist - 9300 Trans Canada... 
    Senior
    Hourly pay
    Long term contract
    Full time
    Part time
    Summer work
    Work at office

    Foodtastic

    Montréal, QC
    22 hours ago
  •  ...applicatif, Web et Mobile, de la Cybersécurité et du Cloud. Nous intervenons...  ...recherchons un·e expert·e senior pour intervenir en tant que...  ...projets. Certifications en gestion des services TI (ex. ITIL)....  ...Context Within high-value cybersecurity and network infrastructure projects... 
    Senior

    SII Canada

    Montréal, QC
    27 days ago
  •  ...Job Responsibility: Une carrière en tant que conseiller ou conseillère senior(e) dans l'équipe de Conformité, Gestion de patrimoine à la Banque Nationale c'est agir à titre de spécialiste en conformité et participer activement à la mise en œuvre et à l'évolution du programme... 
    Senior
    Full time
    Apprenticeship
    Flexible hours

    National Bank of Canada

    Montréal, QC
    7 days ago
  • $96.56k - $128.74k per year

     .... Poste : Ingénieur(e), Cybersécurité Type d’emploi : Affectation...  ...de la rémunération : ~ Spécialiste de la cybersécurité 18 : Les...  ...externes tout autant que la gestion des risques liés à la sécurité...  ...matière de sécurité et les vulnérabilités dans l’environnement,... 
    Permanent employment
    Full time
    Apprenticeship
    Summer work
    Work at office

    Export Development Canada | Exportation et développement Can...

    Montréal, QC
    10 days ago
  •  ...Nous visons l'excellence Description du poste Le ou la Spécialiste fait le pont entre la maintenance opérationnelle des actifs et...  ...unique responsable du catalogue d’inventaire de la plateforme de gestion des actifs d’entreprise (telle qu’IBM Maximo), en veillant à ce... 
    Full time
    Worldwide

    American Iron and Metal

    Montréal, QC
    27 days ago
  •  ...monde entier, MEDFAR se différencie en offrant une solution de gestion de soins unique pour les cliniques, qui remplace les processus...  ...et plus sécuritaire. Description du poste En tant que Spécialiste senior Cloud / DevOps, tu es responsable de la conception, de la mise... 
    Senior
    Permanent employment
    Full time
    Work at office
    Remote work
    Worldwide
    Flexible hours

    Medfar

    Montréal, QC
    22 hours ago
  •  ...professionnelle. Rejoignez l'aventure Windfall ! Description du poste : Relevant du chef, contrôle de coûts, le ou la spécialiste en gestion des changements - Contrôle de projets agit comme point central de coordination du processus de gestion des changements pour... 
    Full time
    Work at office

    brh réseau d’experts

    Montréal, QC
    19 days ago
  •  ...TEHORA est présentement à la recherche d ’un spécialiste UiPath Senior afin de soutenir l’optimisation, la maintenance et l’évolution d’une plateforme...  ...de ses services professionnels, de nature technique et de gestion de projets à l’échelle nationale et internationale. Notre... 
    Senior
    Hourly pay
    Full time
    Contract work
    Apprenticeship
    Remote work
    Flexible hours

    TEHORA

    Montréal, QC
    a month ago
  • $96.56k - $128.74k per year

     ...making Canada and the world better through trade. Position: Cybersecurity Engineer Employment Type: Permanent   Compensation...  ...systems and SaaS platforms. Identify security gaps and vulnerabilities across the environment, prioritize remediation, and develop tactical... 
    Permanent employment
    Full time
    Summer work
    Manual labor
    Work at office
    Relocation package
    Shift work
    2 days per week
    3 days per week

    Export Development Canada | Exportation et développement Can...

    Montréal, QC
    10 days ago
  •  ...TEHORA est présentement à la recherche d’ un conseiller en gestion du changement afin de soutenir des transformations organisationnelles et numériques majeures. Sans être exhaustifs, voici les services et livrables que devra fournir la personne retenue. Description... 
    Senior
    Hourly pay
    Full time
    Contract work
    Apprenticeship
    Remote work
    Flexible hours

    TEHORA

    Montréal, QC
    a month ago
  •  ...des assurances est à la recherche d'un(e) Spécialiste senior PTaaS (Pentest as a Service) pour transformer ses capacités en cybersécurité. Dans le cadre de ce mandat, vous dirigerez...  ...et la rédaction de procédures clés. Gestion de projet: Capacités éprouvées à mener des... 
    Senior
    Hourly pay
    Full time
    Contract work
    Flexible hours

    Randstad

    Montréal, QC
    4 days ago
  • $130k - $200k per year

     ...communicate honestly and courageously. Who you are You are an experienced Product Manager with a strong background in data-centric cybersecurity to lead the development of impactful use case scenarios that reduce risk and deliver measurable value to our customers. This role... 
    Senior
    Long term contract
    Full time
    Temporary work

    QOHASH

    Montréal, QC
    10 days ago
  •  ...___________________________________________________________________________ Mandate: Reporting to the Integration Manager, the Senior Integration Developer will be responsible for analyzing, developing, deploying and supporting data integration solutions across multiple... 
    Senior
    Full time
    Work from home

    Delmar International

    Montréal, QC
    22 hours ago
  • $75k - $110k per year

     ...plein Description complète du poste Analyste en cybersécurité Une seule vulnérabilité peut parfois suffire à compromettre une organisation...  ...aux évaluations de vulnérabilité. Contribuer à la gestion des identités et accès. Participer à la sécurisation... 
    Remote job
    Full time

    Industrielle RH et recrutement

    Montréal, QC
    27 days ago
  •  ...recherche d’un(e) c onseiller(ère) spécialiste en tests d’intrusion (pentest) senior Sans être exhaustifs, voici...  ...années d'expérience pertinente en cybersécurité, plus spécifiquement en test d’...  ...professionnels, de nature technique et de gestion de projets à l’échelle nationale... 
    Senior
    Hourly pay
    Full time
    Contract work
    Apprenticeship
    Remote work
    Flexible hours

    TEHORA

    Montréal, QC
    more than 2 months ago
  •  ...TEHORA est présentement à la recherche d’un(e) Conseiller(ère) senior en gestion des risques afin d’assurer la planification, la coordination et le suivi des stratégies de gestion des risques dans des projets d’envergure. Élaborer et maintenir les registres de risques... 
    Senior
    Hourly pay
    Full time
    Contract work
    Apprenticeship
    Remote work
    Flexible hours

    TEHORA

    Montréal, QC
    more than 2 months ago
  •  ...opportunités et la complexité en succès. Nos compétences comprennent la gestion des programmes, des projets, des coûts, des actifs et des...  ...projet. Responsabilités À titre de Gestionnaire de projet senior , vous serez responsable de: Diriger les différentes étapes de... 
    Senior
    Full time
    Contract work
    Apprenticeship
    Work at office
    Worldwide
    Flexible hours

    Turner

    Montréal, QC
    22 hours ago

Do you want to receive more vacancies?

Subscribe and receive similar vacancies to Spécialiste senior en gestion des vulnérabilités - Cybersécurité. Be the first to apply!