Inscrivez-vous pour accéder à toutes les fonctionnalités de notre service.
  • Recherche d'offres d'emploi
  • Favoris
  • Créer un CV
    Nouveau
  • Salaires
  • Souscriptions

Incident Response Lead

$105k - $155k par année
Incident Response Lead

Position Description
This role can be located in any CGI office in Canada.

The Incident Response Lead is part of CGI's Global Security Operations Center (GSOC), which provides 24/7 security monitoring, threat detection, and incident response capabilities across the organisation. 

As a senior member of GSOC, the Incident Response Lead is responsible for leading the technical response to complex cybersecurity incidents, coordinating investigations, and driving containment, eradication, and recovery activities. Acting as the technical authority during major incidents, the role provides Incident leadership in GSOC while ensuring investigations are conducted using industry best practices and forensically sound methodologies. 

The Incident Response Lead works closely with Security Monitoring, Detection Engineering, Threat Intelligence, Security Engineering, IT Operations, and business stakeholders to minimise organisational risk, improve incident response capabilities, and strengthen CGI's overall cyber resilience. 

This role requires extensive experience in cyber incident response, digital forensics, threat actor tactics, techniques and procedures (TTPs), malware analysis, enterprise infrastructure, and cloud technologies. The successful candidate will combine deep technical expertise with strong leadership, communication, and decision making skills to manage high impact incidents in a fast paced global environment.

Your future duties and responsibilities
Key Responsibilities 

. Lead the technical response to cybersecurity incidents, coordinating containment, eradication, recovery, and post incident activities.
. Conduct advanced investigations across endpoints, networks, cloud environments, identity platforms, and enterprise applications to determine root cause, attack scope, and business impact.
. Perform and oversee digital forensic investigations using industry standard and forensically sound methodologies, maintaining appropriate evidence handling and chain of custody.
. Develop and continuously improve incident response plans, playbooks, procedures, and operational standards.
. Conduct malware analysis, including static and dynamic analysis, and perform basic reverse engineering where required.
. Collaborate with Threat Intelligence, Detection Engineering, Security Monitoring, and Security Engineering teams to improve detection capabilities and operational readiness.
. Provide technical guidance and mentorship across GSOC, supporting junior partners professional development.
. Produce high quality technical reports, executive summaries, and lessons learned following security incidents.
. Identify opportunities to automate investigation workflows and improve the efficiency of incident response operations.
. Participate in an on call rotation providing 24/7 incident response support for high priority cybersecurity incidents.

Required qualifications to be successful in this role
The candidate should have expertise and strong experience including:

. Minimum of 7 years' experience in working in a similar cybersecurity role or associated discipline.
. Demonstrable experience leading complex cyber incident response engagements within enterprise environments.
. Strong knowledge of incident response frameworks, methodologies, and lifecycle management.
. Extensive understanding of threat actor tactics, techniques and procedures (TTPs) and the MITRE ATT&CK framework. . Advanced knowledge of Windows, Linux, Active Directory, Microsoft 365, Azure, networking, and enterprise security architecture.
. Experience conducting host, network, cloud, and identity investigations.
. Experience using enterprise security technologies, including SIEM, EDR/XDR, NDR, and forensic investigation tools.
. Experience performing digital forensic investigations and evidence preservation using forensically sound practices.
. Experience analysing malware using static and dynamic analysis techniques.
. Strong understanding of common attack techniques, persistence mechanisms, privilege escalation, lateral movement, and data exfiltration.
. Ability to lead technical teams during high pressure incidents while making effective risk based decisions.
. Excellent communication skills with the ability to explain complex technical concepts to both technical and executive audiences. . Knowledge of insider threat investigations and user behaviour analytics.
. Experience collaborating with legal, privacy, HR, or regulatory bodies during cyber investigations.
. Experience with cloud security investigations across Microsoft Azure, Microsoft 365, AWS, or Google Cloud Platform.

Qualifications & Certifications 

. Bachelor's degree in Cyber Security, Computer Science, Information Technology, or a related discipline, or equivalent practical experience.
. Relevant industry certifications are desirable, including one or more of:
. GIAC Certified Incident Handler (GCIH)
. GIAC Certified Forensic Analyst (GCFA)
. GIAC Reverse Engineering Malware (GREM) . GCFE or GCIA . CISSP . CISM

CGI is providing a reasonable estimate of the pay range for this role. The determination of this range includes factors such as skill set level, geographic market, experience and training, and licenses and certifications. Compensation decisions depend on the facts and circumstances of each case. A reasonable estimate of the current range is $105,000–$155,000 This role is an existing vacancy.

#LI-AB19

Together, as owners, let’s turn meaningful insights into action.

Life at CGI is rooted in ownership, teamwork, respect and belonging. Here, you’ll reach your full potential because…

You are invited to be an owner from day 1 as we work together to bring our Dream to life. That’s why we call ourselves CGI Partners rather than employees. We benefit from our collective success and actively shape our company’s strategy and direction.

Your work creates value. You’ll develop innovative solutions and build relationships with teammates and clients while accessing global capabilities to scale your ideas, embrace new opportunities, and benefit from expansive industry and technology expertise.

You’ll shape your career by joining a company built to grow and last. You’ll be supported by leaders who care about your health and well-being and provide you with opportunities to deepen your skills and broaden your horizons.

At CGI, we value the strength that diversity brings and are committed to fostering a workplace where everyone belongs. We collaborate with our clients to build more inclusive communities and empower all CGI partners to thrive. As an equal-opportunity employer, being able to perform your best during the recruitment process is important to us. If you require an accommodation, please inform your recruiter.

That same commitment to fairness extends to how we use technology. To support our recruitment team, AI tools may be used to help assess applications though they never replace human judgement. All hiring decisions remain entirely in the hands of our recruitment professionals.

To learn more about accessibility at CGI, contact us via email . Please note that this email is strictly for accessibility requests and cannot be used for application status inquiries.

Come join our team—one of the largest IT and business consulting services firms in the world.

Chef de file de la réponse aux incidents

Job Description
Ce poste peut être basé dans n’importe quel bureau de CGI au Canada.
Le chef de file de la réponse aux incidents fait partie du Centre mondial des opérations de sécurité (GSOC) de CGI, qui assure une surveillance de la sécurité 24 h sur 24, 7 jours sur 7, la détection des menaces et les capacités d’intervention en cas d’incident à l’échelle de l’organisation.
À titre de membre principal du GSOC, le chef de file de la réponse aux incidents est responsable de diriger les interventions techniques lors d’incidents de cybersécurité complexes, de coordonner les enquêtes et de piloter les activités de confinement, d’éradication et de rétablissement. Agissant comme autorité technique lors des incidents majeurs, il assure le leadership des interventions au sein du GSOC tout en veillant à ce que les enquêtes soient menées conformément aux meilleures pratiques de l’industrie et selon des méthodologies médico-légales rigoureuses.
Le chef de file de la réponse aux incidents travaille en étroite collaboration avec les équipes de surveillance de la sécurité, d’ingénierie de la détection, de renseignement sur les menaces, d’ingénierie de la sécurité, des opérations TI ainsi qu’avec les parties prenantes de l’entreprise afin de réduire les risques organisationnels, d’améliorer les capacités de réponse aux incidents et de renforcer la cyberrésilience globale de CGI.
Ce rôle exige une vaste expérience en réponse aux incidents de cybersécurité, en informatique judiciaire numérique, en tactiques, techniques et procédures (TTP) des acteurs malveillants, en analyse de logiciels malveillants, en infrastructures d’entreprise et en technologies infonuagiques. La personne retenue combinera une expertise technique approfondie à de solides compétences en leadership, en communication et en prise de décision afin de gérer des incidents à fort impact dans un environnement mondial dynamique.

Your future duties and responsibilities
• Diriger les interventions techniques lors d’incidents de cybersécurité, y compris les activités de confinement, d’éradication, de rétablissement et de suivi post-incident.
• Mener des enquêtes avancées sur les postes de travail, les réseaux, les environnements infonuagiques, les plateformes de gestion des identités et les applications d’entreprise afin de déterminer la cause fondamentale, la portée de l’attaque et l’impact sur les activités.

• Développer et améliorer continuellement les plans, guides opérationnels (« playbooks »), procédures et normes de réponse aux incidents.
• Effectuer des analyses de logiciels malveillants, y compris des analyses statiques et dynamiques, ainsi que des activités de rétro-ingénierie de base lorsque nécessaire.
• Collaborer avec les équipes de renseignement sur les menaces, d’ingénierie de la détection, de surveillance de la sécurité et d’ingénierie de la sécurité afin d’améliorer les capacités de détection et l’état de préparation opérationnelle.

• Fournir des conseils techniques et du mentorat au sein du GSOC afin de favoriser le développement professionnel des membres moins expérimentés de l’équipe.
• Produire des rapports techniques de grande qualité, des sommaires destinés à la direction ainsi que des bilans des leçons apprises à la suite d’incidents de sécurité.
• Identifier des occasions d’automatiser les processus d’enquête et d’améliorer l’efficacité des opérations de réponse aux incidents.
• Participer à une rotation de garde sur appel afin d’offrir un soutien en réponse aux incidents de cybersécurité hautement prioritaires, 24 heures sur 24 et 7 jours sur 7

Required qualifications to be successful in this role
La personne candidate doit démontrer une expertise et une expérience solides dans les domaines suivants :

• Minimum de sept (7) années d’expérience dans un rôle similaire en cybersécurité ou dans une discipline connexe.
• Expérience démontrée dans la direction d’interventions complexes liées à des incidents de cybersécurité au sein d’environnements d’entreprise.

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre XX XXX $ et XXX XXX $. Ce poste est vacant

• Excellente connaissance des cadres, méthodologies et cycles de vie de gestion des incidents.
• Compréhension approfondie des tactiques, techniques et procédures (TTP) des acteurs malveillants ainsi que du cadre MITRE ATT&CK

ironnements Windows, Linux, Active Directory, Microsoft 365, Azure, des réseaux et de l’architecture de sécurité d’entreprise.
• Expérience en enquêtes touchant les postes de travail, les réseaux, les environnements infonuagiques et les plateformes de gestion des identités.
• Expérience avec les technologies de sécurité d’entreprise, notamment les solutions SIEM, EDR/XDR, NDR et les outils d’investigation médico-légale.
• Expérience en criminalistique numérique et en préservation de preuves conformément aux pratiques reconnues.
• Expérience dans l’analyse de logiciels malveillants au moyen de techniques d’analyse statique et dynamique.
• Solide compréhension des techniques d’attaque courantes, des mécanismes de persistance, de l’élévation de privilèges, des mouvements latéraux et de l’exfiltration de données.

Capacité à diriger des équipes techniques lors d’incidents à forte pression tout en prenant des décisions éclairées fondées sur le risque.
• Excellentes aptitudes en communication et capacité à expliquer des concepts techniques complexes à des publics techniques et de direction.
• Connaissance des enquêtes liées aux menaces internes et de l’analyse comportementale des utilisateurs.
• Expérience de collaboration avec les équipes juridiques, de protection de la vie privée, des ressources humaines ou des organismes de réglementation dans le cadre d’enquêtes de cybersécurité.
• Expérience des enquêtes de sécurité infonuagique dans Microsoft Azure, Microsoft 365, AWS ou Google Cloud Platform.

Formation et certifications

• Baccalauréat en cybersécurité, en informatique, en technologies de l’information ou dans une discipline connexe, ou expérience pratique équivalente.
• Les certifications suivantes sont considérées comme des atouts :
• GIAC Certified Incident Handler (GCIH)
• GIAC Certified Forensic Analyst (GCFA)
• GIAC Reverse Engineering Malware (GREM)
• GIAC Certified Forensic Examiner (GCFE) ou GIAC Certified Intrusion Analyst (GCIA)
• CISSP
• CISM

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 105,000 $ et 155,000$. Ce poste est vacant

Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre.

La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que…

Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise.

Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe.

Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons.

Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur.

Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement.

Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel . Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature.

Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde.

Incident Response Lead

Position Description
This role can be located in any CGI office in Canada.

The Incident Response Lead is part of CGI's Global Security Operations Center (GSOC), which provides 24/7 security monitoring, threat detection, and incident response capabilities across the organisation. 

As a senior member of GSOC, the Incident Response Lead is responsible for leading the technical response to complex cybersecurity incidents, coordinating investigations, and driving containment, eradication, and recovery activities. Acting as the technical authority during major incidents, the role provides Incident leadership in GSOC while ensuring investigations are conducted using industry best practices and forensically sound methodologies. 

The Incident Response Lead works closely with Security Monitoring, Detection Engineering, Threat Intelligence, Security Engineering, IT Operations, and business stakeholders to minimise organisational risk, improve incident response capabilities, and strengthen CGI's overall cyber resilience. 

This role requires extensive experience in cyber incident response, digital forensics, threat actor tactics, techniques and procedures (TTPs), malware analysis, enterprise infrastructure, and cloud technologies. The successful candidate will combine deep technical expertise with strong leadership, communication, and decision making skills to manage high impact incidents in a fast paced global environment.

Your future duties and responsibilities
Key Responsibilities 

. Lead the technical response to cybersecurity incidents, coordinating containment, eradication, recovery, and post incident activities.
. Conduct advanced investigations across endpoints, networks, cloud environments, identity platforms, and enterprise applications to determine root cause, attack scope, and business impact.
. Perform and oversee digital forensic investigations using industry standard and forensically sound methodologies, maintaining appropriate evidence handling and chain of custody.
. Develop and continuously improve incident response plans, playbooks, procedures, and operational standards.
. Conduct malware analysis, including static and dynamic analysis, and perform basic reverse engineering where required.
. Collaborate with Threat Intelligence, Detection Engineering, Security Monitoring, and Security Engineering teams to improve detection capabilities and operational readiness.
. Provide technical guidance and mentorship across GSOC, supporting junior partners professional development.
. Produce high quality technical reports, executive summaries, and lessons learned following security incidents.
. Identify opportunities to automate investigation workflows and improve the efficiency of incident response operations.
. Participate in an on call rotation providing 24/7 incident response support for high priority cybersecurity incidents.

Required qualifications to be successful in this role
The candidate should have expertise and strong experience including:

. Minimum of 7 years' experience in working in a similar cybersecurity role or associated discipline.
. Demonstrable experience leading complex cyber incident response engagements within enterprise environments.
. Strong knowledge of incident response frameworks, methodologies, and lifecycle management.
. Extensive understanding of threat actor tactics, techniques and procedures (TTPs) and the MITRE ATT&CK framework. . Advanced knowledge of Windows, Linux, Active Directory, Microsoft 365, Azure, networking, and enterprise security architecture.
. Experience conducting host, network, cloud, and identity investigations.
. Experience using enterprise security technologies, including SIEM, EDR/XDR, NDR, and forensic investigation tools.
. Experience performing digital forensic investigations and evidence preservation using forensically sound practices.
. Experience analysing malware using static and dynamic analysis techniques.
. Strong understanding of common attack techniques, persistence mechanisms, privilege escalation, lateral movement, and data exfiltration.
. Ability to lead technical teams during high pressure incidents while making effective risk based decisions.
. Excellent communication skills with the ability to explain complex technical concepts to both technical and executive audiences. . Knowledge of insider threat investigations and user behaviour analytics.
. Experience collaborating with legal, privacy, HR, or regulatory bodies during cyber investigations.
. Experience with cloud security investigations across Microsoft Azure, Microsoft 365, AWS, or Google Cloud Platform.

Qualifications & Certifications 

. Bachelor's degree in Cyber Security, Computer Science, Information Technology, or a related discipline, or equivalent practical experience.
. Relevant industry certifications are desirable, including one or more of:
. GIAC Certified Incident Handler (GCIH)
. GIAC Certified Forensic Analyst (GCFA)
. GIAC Reverse Engineering Malware (GREM) . GCFE or GCIA . CISSP . CISM

CGI is providing a reasonable estimate of the pay range for this role. The determination of this range includes factors such as skill set level, geographic market, experience and training, and licenses and certifications. Compensation decisions depend on the facts and circumstances of each case. A reasonable estimate of the current range is $105,000–$155,000 This role is an existing vacancy.

#LI-AB19

Together, as owners, let’s turn meaningful insights into action.

Life at CGI is rooted in ownership, teamwork, respect and belonging. Here, you’ll reach your full potential because…

You are invited to be an owner from day 1 as we work together to bring our Dream to life. That’s why we call ourselves CGI Partners rather than employees. We benefit from our collective success and actively shape our company’s strategy and direction.

Your work creates value. You’ll develop innovative solutions and build relationships with teammates and clients while accessing global capabilities to scale your ideas, embrace new opportunities, and benefit from expansive industry and technology expertise.

You’ll shape your career by joining a company built to grow and last. You’ll be supported by leaders who care about your health and well-being and provide you with opportunities to deepen your skills and broaden your horizons.

At CGI, we value the strength that diversity brings and are committed to fostering a workplace where everyone belongs. We collaborate with our clients to build more inclusive communities and empower all CGI partners to thrive. As an equal-opportunity employer, being able to perform your best during the recruitment process is important to us. If you require an accommodation, please inform your recruiter.

That same commitment to fairness extends to how we use technology. To support our recruitment team, AI tools may be used to help assess applications though they never replace human judgement. All hiring decisions remain entirely in the hands of our recruitment professionals.

To learn more about accessibility at CGI, contact us via email . Please note that this email is strictly for accessibility requests and cannot be used for application status inquiries.

Come join our team—one of the largest IT and business consulting services firms in the world.

Chef de file de la réponse aux incidents

Job Description
Ce poste peut être basé dans n’importe quel bureau de CGI au Canada.
Le chef de file de la réponse aux incidents fait partie du Centre mondial des opérations de sécurité (GSOC) de CGI, qui assure une surveillance de la sécurité 24 h sur 24, 7 jours sur 7, la détection des menaces et les capacités d’intervention en cas d’incident à l’échelle de l’organisation.
À titre de membre principal du GSOC, le chef de file de la réponse aux incidents est responsable de diriger les interventions techniques lors d’incidents de cybersécurité complexes, de coordonner les enquêtes et de piloter les activités de confinement, d’éradication et de rétablissement. Agissant comme autorité technique lors des incidents majeurs, il assure le leadership des interventions au sein du GSOC tout en veillant à ce que les enquêtes soient menées conformément aux meilleures pratiques de l’industrie et selon des méthodologies médico-légales rigoureuses.
Le chef de file de la réponse aux incidents travaille en étroite collaboration avec les équipes de surveillance de la sécurité, d’ingénierie de la détection, de renseignement sur les menaces, d’ingénierie de la sécurité, des opérations TI ainsi qu’avec les parties prenantes de l’entreprise afin de réduire les risques organisationnels, d’améliorer les capacités de réponse aux incidents et de renforcer la cyberrésilience globale de CGI.
Ce rôle exige une vaste expérience en réponse aux incidents de cybersécurité, en informatique judiciaire numérique, en tactiques, techniques et procédures (TTP) des acteurs malveillants, en analyse de logiciels malveillants, en infrastructures d’entreprise et en technologies infonuagiques. La personne retenue combinera une expertise technique approfondie à de solides compétences en leadership, en communication et en prise de décision afin de gérer des incidents à fort impact dans un environnement mondial dynamique.

Your future duties and responsibilities
• Diriger les interventions techniques lors d’incidents de cybersécurité, y compris les activités de confinement, d’éradication, de rétablissement et de suivi post-incident.
• Mener des enquêtes avancées sur les postes de travail, les réseaux, les environnements infonuagiques, les plateformes de gestion des identités et les applications d’entreprise afin de déterminer la cause fondamentale, la portée de l’attaque et l’impact sur les activités.

• Développer et améliorer continuellement les plans, guides opérationnels (« playbooks »), procédures et normes de réponse aux incidents.
• Effectuer des analyses de logiciels malveillants, y compris des analyses statiques et dynamiques, ainsi que des activités de rétro-ingénierie de base lorsque nécessaire.
• Collaborer avec les équipes de renseignement sur les menaces, d’ingénierie de la détection, de surveillance de la sécurité et d’ingénierie de la sécurité afin d’améliorer les capacités de détection et l’état de préparation opérationnelle.

• Fournir des conseils techniques et du mentorat au sein du GSOC afin de favoriser le développement professionnel des membres moins expérimentés de l’équipe.
• Produire des rapports techniques de grande qualité, des sommaires destinés à la direction ainsi que des bilans des leçons apprises à la suite d’incidents de sécurité.
• Identifier des occasions d’automatiser les processus d’enquête et d’améliorer l’efficacité des opérations de réponse aux incidents.
• Participer à une rotation de garde sur appel afin d’offrir un soutien en réponse aux incidents de cybersécurité hautement prioritaires, 24 heures sur 24 et 7 jours sur 7

Required qualifications to be successful in this role
La personne candidate doit démontrer une expertise et une expérience solides dans les domaines suivants :

• Minimum de sept (7) années d’expérience dans un rôle similaire en cybersécurité ou dans une discipline connexe.
• Expérience démontrée dans la direction d’interventions complexes liées à des incidents de cybersécurité au sein d’environnements d’entreprise.

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre XX XXX $ et XXX XXX $. Ce poste est vacant

• Excellente connaissance des cadres, méthodologies et cycles de vie de gestion des incidents.
• Compréhension approfondie des tactiques, techniques et procédures (TTP) des acteurs malveillants ainsi que du cadre MITRE ATT&CK

ironnements Windows, Linux, Active Directory, Microsoft 365, Azure, des réseaux et de l’architecture de sécurité d’entreprise.
• Expérience en enquêtes touchant les postes de travail, les réseaux, les environnements infonuagiques et les plateformes de gestion des identités.
• Expérience avec les technologies de sécurité d’entreprise, notamment les solutions SIEM, EDR/XDR, NDR et les outils d’investigation médico-légale.
• Expérience en criminalistique numérique et en préservation de preuves conformément aux pratiques reconnues.
• Expérience dans l’analyse de logiciels malveillants au moyen de techniques d’analyse statique et dynamique.
• Solide compréhension des techniques d’attaque courantes, des mécanismes de persistance, de l’élévation de privilèges, des mouvements latéraux et de l’exfiltration de données.

Capacité à diriger des équipes techniques lors d’incidents à forte pression tout en prenant des décisions éclairées fondées sur le risque.
• Excellentes aptitudes en communication et capacité à expliquer des concepts techniques complexes à des publics techniques et de direction.
• Connaissance des enquêtes liées aux menaces internes et de l’analyse comportementale des utilisateurs.
• Expérience de collaboration avec les équipes juridiques, de protection de la vie privée, des ressources humaines ou des organismes de réglementation dans le cadre d’enquêtes de cybersécurité.
• Expérience des enquêtes de sécurité infonuagique dans Microsoft Azure, Microsoft 365, AWS ou Google Cloud Platform.

Formation et certifications

• Baccalauréat en cybersécurité, en informatique, en technologies de l’information ou dans une discipline connexe, ou expérience pratique équivalente.
• Les certifications suivantes sont considérées comme des atouts :
• GIAC Certified Incident Handler (GCIH)
• GIAC Certified Forensic Analyst (GCFA)
• GIAC Reverse Engineering Malware (GREM)
• GIAC Certified Forensic Examiner (GCFE) ou GIAC Certified Intrusion Analyst (GCIA)
• CISSP
• CISM

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 105,000 $ et 155,000$. Ce poste est vacant

Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre.

La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que…

Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise.

Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe.

Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons.

Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur.

Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement.

Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel . Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature.

Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde.

L'offre d'emploi a été publiée il y a 22 jours
Des emplois similaires qui pourraient vous intéresserBasé sur l'offre Incident Response Lead à Toronto, ON
  •  ...with numbers, you can model out scenarios without requiring the help of an analyst. Bonus ‍ ‍ ‍ You have experience hiring & leading a sales team You can tell Ashby's story in way that resonates You have experience selling complex products Our Philosophy... 
    Suggéré
    Temps plein

    reteam

    Toronto, ON
    il y a 1 jour
  • $175k - $225k par année

     ...River Associates CRA is a leading global consulting firm that provides...  .... As an experienced leader in the forensic & cyber investigations space, your responsibilities as an Associate Principal may...  ...breach detection, threat analysis, incident response and malware analysis;... 
    Suggéré
    Travail au bureau
    Zone locale
    Travail à distance
    Travail à domicile
    3 jours par semaine

    Charles River Associates

    Toronto, ON
    il y a 19 jours
  • $140k - $190k par année

     ...About Charles River Associates CRA is a leading global consulting firm that provides...  ...for CRA clients, in preparation of, and in response to, data security matters, which may include...  ...breach detection, threat analysis, incident response and malware analysis; Performing... 
    Suggéré
    Travail au bureau
    Zone locale
    Travail à domicile
    3 jours par semaine

    Charles River Associates

    Toronto, ON
    il y a 19 jours
  • $36 par heure

    Our client, a top banking client in Canada is looking to hire a Incident Management Consultant for their team with a contract for 12 months...  ...regulations. How you'll succeed Incident Tracking & Reporting: Lead or assist in thorough investigations of incidents, ensuring all... 
    Suggéré
    Emploi permanent
    Сontrat
    Travail au bureau
    Lundi au vendredi
    Toronto, ON
    Il y a 2 mois
  • $80 - $120 par heure

     ...elite creative and technical talent with leading AI research labs. Headquartered in San...  ..., and Jack Dorsey . Position: Incident management / reliability / SRE Evaluator...  ...hour Location: Remote Role Responsibilities Evaluate AI-generated artifacts... 
    Suggéré
    Travail à distance
    Сontrat
    Travail d'été
    Travail au bureau

    Mercor

    Toronto, ON
    Il y a un mois
  • $130k par année

     ...Position:  Senior Major Incident Officer Location:  Hybrid, 3x per week in office (Toronto, Downtown) Structure : FTE, Permanent Pay:  Up to $130,000 base salary + bonus -- We have a great new opportunity to support one of our Financial Services clients in a contract... 
    Emploi permanent
    Сontrat
    Travail au bureau

    CorGTA

    Toronto, ON
    Il y a un mois
  •  ...talentueuses pour nous aider à y parvenir ! À propos du rôle de Responsable de la réussite client & de l'équipe Vous serez directement...  ...Motion. Contribuer à du contenu interne et externe en tant que leader d'opinion. Comment notre équipe utilise l'IA En tant qu'... 
    Tarif journalier
    Emploi permanent
    Temps plein
    Apprentissage
    Travail d'été
    Travail au bureau
    Travail à distance
    Travail à domicile
    Équipe de jour

    Motion

    Toronto, ON
    il y a 7 jours
  • $92.3k - $142.3k par année

     ...de services Fiscalité d’EY, vous agirez à titre de leader national de marketing. Vous aurez la responsabilité de communiquer des conseils stratégiques, les meilleures...  .... Nous nous engageons à utiliser l’IA de façon responsable, et nos pratiques sont constamment revues et... 
    Apprentissage
    Travail le week-end

    Ernst & Young

    Toronto, ON
    il y a 10 jours
  • $60k - $110k par année

    Security Monitoring and Response Specialist Position Description Location: This role can be located at any CGI office in Canada...  ...which provides 24/7 security monitoring, threat detection, and incident response capabilities across the organization. As a member of... 
    Apprentissage
    Travail au bureau
    Toronto, ON
    il y a 13 jours
  • $96.56k - $128.74k par année

     ...de nouveaux marchés et réduire les risques, dans un seul but : bâtir un Canada et un monde meilleurs grâce au commerce. Poste : Responsable de plateformes, Plateformes d’automatisation Type d’emploi :  Affectation permanente Détails de la rémunération ~... 
    Emploi permanent
    Temps plein
    Сontrat
    Apprentissage
    Travail d'été
    Travail au bureau
    Équipe de jour

    Export Development Canada | Exportation et développement Can...

    Toronto, ON
    il y a 13 jours
  • $147.3k - $192k par année

     ...Europe, Australia, and Japan. We’re looking for a Lead Software Engineer to join the Behavioral team, responsible for turning raw customer signals into meaningful...  ...with monitoring, alerting, logging, tracing, incident response, and shared ownership of on-call... 

    Movable Ink

    Toronto, ON
    il y a 1 jour
  • $140.6k - $190.6k par année

     ...We are seeking a highly skilled and experienced Lead IAM Engineer to join our team. This role will be responsible for the design implementation administration...  ...audit readiness vulnerability remediation and incident response efforts. Review and improve controls related... 
    Contrat Longue Durée
    Remplacement
    Temps plein
    Travail au bureau
    Zone locale
    Horaires flexibles
    2 jours par semaine
    3 jours par semaine

    Thomson Reuters

    Toronto, ON
    il y a 7 heures
  • $147.3k - $192k par année

     ...America, Europe, Australia, and Japan. We’re looking for a Lead Software Engineer to join our team in a backend developer role....  ...reliable systems with monitoring, alerting, logging, tracing, incident response, and shared ownership of on-call responsibilities for business-... 

    Movable Ink

    Toronto, ON
    il y a 1 jour
  •  ...aspects de notre travail, des soins médicaux à la coordination logistique, en passant par les finances et la communication.  Le ou la responsable des dons planifiés de MSF Canada supervisera tous les aspects de l'unité des dons planifiés, y compris le marketing, la... 
    Сontrat
    Emploi intérim
    Travail d'été
    Travail au bureau
    Lundi au vendredi
    Horaires flexibles

    Doctors Without Borders / Médecins Sans Frontières (MSF) Can...

    Toronto, ON
    il y a 13 jours
  • $130k - $150k par année

     ...Saatchi & Saatchi is seeking a Lead Full Stack Developer for an...  ...database migration debugging a prod incident mentoring a senior engineer...  ...and program reality. Responsibilities Responsibilities Own...  ...scaling observability and incident response and own application-side... 
    Temps plein
    Сontrat
    Travail au bureau
    Travail à distance
    Lundi au vendredi

    Publicis Groupe

    Toronto, ON
    il y a 7 heures
  • Role:SAP Technical Lead Skilled in Sprint Execution, Requirement Tracking, Incident & Change Management, Risk Mitigation, and Cross-Functional Coordination across Engineering, DevOps, and Business Teams.
    Emploi permanent

    Astra North Infoteck Inc.

    Toronto, ON
    il y a 10 jours
  • $132.7k - $182.7k par année

     ...the Delivery Partner) Job Summary: The Systems Construction Lead works within the client team of the Rolling Stock, Systems and...  ..., reporting to the Systems Delivery Manager. #LI-SP1 Major Responsibilities: Overall Monitors and directs subcontractor activities, through... 
    Temps plein
    Сontrat
    Pour les contractants
    Sous-traitant
    Travail au bureau
    Zone locale
    Travail à distance
    Relocation

    Bechtel

    Toronto, ON
    il y a 20 heures
  •  ...The Certificate Management Operations Lead is responsible for overseeing the day-to-day execution...  ...manages and oversees certificate-related incidents (including urgent renewals and...  .... Lead certificate-related incident response, emergency break-fix activities, deployment... 
    Remplacement
    Travail au bureau
    Zone locale
    Travail à distance
    Horaires flexibles
    3 jours par semaine
    1 jour par semaine
    Toronto, ON
    il y a 8 jours
  • $110k - $135k par année

     ..., Canada, Zafin partners with leading financial institutions across...  ...regulated organizations adopt AI responsibly and at scale. What’s the...  ...Director, Cloud Operations, the Lead Cloud Operations Engineer is a...  ...procedures   ~Troubleshoot incidents reported on the infrastructure... 
    Temps plein
    Travail au bureau
    Travail à distance

    Zafin

    Toronto, ON
    il y a 20 jours
  •  ...DoorDash, and Ramp, and evergreen funds built for the long game. Responsibilities Deal Execution - Start to Finish At Beacon the investment...  ...and value creation team to evaluate and close acquisitions. Lead and manage conversations and relationships with owners,... 
    Contrat Longue Durée
    Temps plein

    beaconsoftware

    Toronto, ON
    il y a 4 heures
  • $130k - $150k par année

     ...Job Summary  Codal is searching for a  hands-on Engineering Lead to perform various architectural tasks and provide technical leadership...  ...a candidate’s experience and skills relative to the scope and responsibilities of the position Pay range $130,000—$150,000 CAD Note:... 
    Contrat Longue Durée
    Travail au bureau

    Codal

    Toronto, ON
    il y a 4 heures
  •  ...investors as well as the founders of the leading technology companies from the past...  ...game plan a conference, scrape high-intent lead lists, write copy, or vibe-code a dashboard...  ...acquired for 8-figure sums. Key Responsibilities Meet with your pod leader and portfolio... 
    Emploi permanent
    Temps plein

    beaconsoftware

    Toronto, ON
    il y a 4 heures
  • $120k - $150k par année

     ...international consulting and engineering group a world leader in the design of transport infrastructures....  ...Toronto Missions/Main Duties As the Lead Scheduler you will work with the program team to execute the following responsibilities: Implement the projects planning and... 
    Temps plein

    Systra

    Toronto, ON
    il y a 7 heures
  • $21 par heure

     ...client, a top banking client in Canada is looking to hire Operations Lead - 2 for their team with a contract for 12 Months with potential...  ...and implement improvements, document knowledge in the form of incident notes and technical articles through team's knowledge base and Bank... 
    Сontrat
    Travail au bureau
    Travail posté
    Équipe de nuit
    Travail le week-end
    Toronto, ON
    il y a 9 jours
  • $110k - $160k par année

     ...Opportunity An SAP S/4HANA Asset Accounting Functional Lead is responsible for designing, configuring, implementing, and supporting the...  ...Continuous Improvement •    Provide post‑go‑live support and incident resolution.  •    Identify system gaps and recommend process... 

    EY

    Toronto, ON
    il y a 19 heures
  •  ...seeking a highly experienced Java Technical Lead with 12+ years of hands-on experience in...  ...production challenges.   Key Responsibilities Lead the development, maintenance,...  ...production support activities, including incident triage, root cause analysis, and issue... 
    Сontrat

    Astra North Infoteck Inc.

    Toronto, ON
    il y a 9 jours
  • $120k - $125k par année

     ...focus – today and always. Integrity. We lead by example, with humility and courage....  ...every aspect of our culture. Operate responsibly by managing risk, safety, and...  ...collaboration with SecOps. Operationalize incident response playbooks for AI services and AI-enabled... 
    Zone locale

    AECON

    Toronto, ON
    il y a 23 heures
  • $128.24k - $178.03k par année

     ...create long-term value? As the Commercial Partnerships & Alliances Lead, you will play a critical role in evaluating business...  ...high-impact business decisions. About the Role Key Responsibilities Support the evaluation and execution of Business Development... 
    Contrat Longue Durée
    Zone locale
    Programme de réinstallation
    Horaires flexibles

    Marketing

    Toronto, ON
    il y a 1 jour
  • $21 par heure

     ...Skills / Requirements Position: Rapid Response Security Guard Site: Cadillac Fairview...  ...responsible for completing investigations and incident reports.  You will be expected to perform...  ...Respond to all emergencies and take the lead role in all incidents involving violent individuals... 
    Tarif journalier
    Temps plein
    Horaires flexibles
    Travail posté
    Équipe de nuit
    Toronto, ON
    il y a 3 jours
  • $50 par heure

     ...client, a large enterprise organization, is seeking an Engagement Lead - Communications Platforms for a contract role. This is a...  ...of digital communication tools and drive engagement maturity. Responsibilities o Act as a consultation and advisory partner to internal teams... 
    Сontrat
    Toronto, ON
    il y a 10 jours

Voulez-vous recevoir plus d'offres d'emploi ?

S'abonner et recevoir des offres d'emploi similaires à Incident Response Lead. Soyez parmi les premiers à postuler !