Sign up to access all features of our service.
  • Job search
  • Favorites
  • Create a CV
    New
  • Salaries
  • Subscriptions

Incident Response Lead

$105k - $155k per year
Incident Response Lead

Position Description
This role can be located in any CGI office in Canada.

The Incident Response Lead is part of CGI's Global Security Operations Center (GSOC), which provides 24/7 security monitoring, threat detection, and incident response capabilities across the organisation. 

As a senior member of GSOC, the Incident Response Lead is responsible for leading the technical response to complex cybersecurity incidents, coordinating investigations, and driving containment, eradication, and recovery activities. Acting as the technical authority during major incidents, the role provides Incident leadership in GSOC while ensuring investigations are conducted using industry best practices and forensically sound methodologies. 

The Incident Response Lead works closely with Security Monitoring, Detection Engineering, Threat Intelligence, Security Engineering, IT Operations, and business stakeholders to minimise organisational risk, improve incident response capabilities, and strengthen CGI's overall cyber resilience. 

This role requires extensive experience in cyber incident response, digital forensics, threat actor tactics, techniques and procedures (TTPs), malware analysis, enterprise infrastructure, and cloud technologies. The successful candidate will combine deep technical expertise with strong leadership, communication, and decision making skills to manage high impact incidents in a fast paced global environment.

Your future duties and responsibilities
Key Responsibilities 

. Lead the technical response to cybersecurity incidents, coordinating containment, eradication, recovery, and post incident activities.
. Conduct advanced investigations across endpoints, networks, cloud environments, identity platforms, and enterprise applications to determine root cause, attack scope, and business impact.
. Perform and oversee digital forensic investigations using industry standard and forensically sound methodologies, maintaining appropriate evidence handling and chain of custody.
. Develop and continuously improve incident response plans, playbooks, procedures, and operational standards.
. Conduct malware analysis, including static and dynamic analysis, and perform basic reverse engineering where required.
. Collaborate with Threat Intelligence, Detection Engineering, Security Monitoring, and Security Engineering teams to improve detection capabilities and operational readiness.
. Provide technical guidance and mentorship across GSOC, supporting junior partners professional development.
. Produce high quality technical reports, executive summaries, and lessons learned following security incidents.
. Identify opportunities to automate investigation workflows and improve the efficiency of incident response operations.
. Participate in an on call rotation providing 24/7 incident response support for high priority cybersecurity incidents.

Required qualifications to be successful in this role
The candidate should have expertise and strong experience including:

. Minimum of 7 years' experience in working in a similar cybersecurity role or associated discipline.
. Demonstrable experience leading complex cyber incident response engagements within enterprise environments.
. Strong knowledge of incident response frameworks, methodologies, and lifecycle management.
. Extensive understanding of threat actor tactics, techniques and procedures (TTPs) and the MITRE ATT&CK framework. . Advanced knowledge of Windows, Linux, Active Directory, Microsoft 365, Azure, networking, and enterprise security architecture.
. Experience conducting host, network, cloud, and identity investigations.
. Experience using enterprise security technologies, including SIEM, EDR/XDR, NDR, and forensic investigation tools.
. Experience performing digital forensic investigations and evidence preservation using forensically sound practices.
. Experience analysing malware using static and dynamic analysis techniques.
. Strong understanding of common attack techniques, persistence mechanisms, privilege escalation, lateral movement, and data exfiltration.
. Ability to lead technical teams during high pressure incidents while making effective risk based decisions.
. Excellent communication skills with the ability to explain complex technical concepts to both technical and executive audiences. . Knowledge of insider threat investigations and user behaviour analytics.
. Experience collaborating with legal, privacy, HR, or regulatory bodies during cyber investigations.
. Experience with cloud security investigations across Microsoft Azure, Microsoft 365, AWS, or Google Cloud Platform.

Qualifications & Certifications 

. Bachelor's degree in Cyber Security, Computer Science, Information Technology, or a related discipline, or equivalent practical experience.
. Relevant industry certifications are desirable, including one or more of:
. GIAC Certified Incident Handler (GCIH)
. GIAC Certified Forensic Analyst (GCFA)
. GIAC Reverse Engineering Malware (GREM) . GCFE or GCIA . CISSP . CISM

CGI is providing a reasonable estimate of the pay range for this role. The determination of this range includes factors such as skill set level, geographic market, experience and training, and licenses and certifications. Compensation decisions depend on the facts and circumstances of each case. A reasonable estimate of the current range is $105,000–$155,000 This role is an existing vacancy.

#LI-AB19

Together, as owners, let’s turn meaningful insights into action.

Life at CGI is rooted in ownership, teamwork, respect and belonging. Here, you’ll reach your full potential because…

You are invited to be an owner from day 1 as we work together to bring our Dream to life. That’s why we call ourselves CGI Partners rather than employees. We benefit from our collective success and actively shape our company’s strategy and direction.

Your work creates value. You’ll develop innovative solutions and build relationships with teammates and clients while accessing global capabilities to scale your ideas, embrace new opportunities, and benefit from expansive industry and technology expertise.

You’ll shape your career by joining a company built to grow and last. You’ll be supported by leaders who care about your health and well-being and provide you with opportunities to deepen your skills and broaden your horizons.

At CGI, we value the strength that diversity brings and are committed to fostering a workplace where everyone belongs. We collaborate with our clients to build more inclusive communities and empower all CGI partners to thrive. As an equal-opportunity employer, being able to perform your best during the recruitment process is important to us. If you require an accommodation, please inform your recruiter.

That same commitment to fairness extends to how we use technology. To support our recruitment team, AI tools may be used to help assess applications though they never replace human judgement. All hiring decisions remain entirely in the hands of our recruitment professionals.

To learn more about accessibility at CGI, contact us via email . Please note that this email is strictly for accessibility requests and cannot be used for application status inquiries.

Come join our team—one of the largest IT and business consulting services firms in the world.

Chef de file de la réponse aux incidents

Job Description
Ce poste peut être basé dans n’importe quel bureau de CGI au Canada.
Le chef de file de la réponse aux incidents fait partie du Centre mondial des opérations de sécurité (GSOC) de CGI, qui assure une surveillance de la sécurité 24 h sur 24, 7 jours sur 7, la détection des menaces et les capacités d’intervention en cas d’incident à l’échelle de l’organisation.
À titre de membre principal du GSOC, le chef de file de la réponse aux incidents est responsable de diriger les interventions techniques lors d’incidents de cybersécurité complexes, de coordonner les enquêtes et de piloter les activités de confinement, d’éradication et de rétablissement. Agissant comme autorité technique lors des incidents majeurs, il assure le leadership des interventions au sein du GSOC tout en veillant à ce que les enquêtes soient menées conformément aux meilleures pratiques de l’industrie et selon des méthodologies médico-légales rigoureuses.
Le chef de file de la réponse aux incidents travaille en étroite collaboration avec les équipes de surveillance de la sécurité, d’ingénierie de la détection, de renseignement sur les menaces, d’ingénierie de la sécurité, des opérations TI ainsi qu’avec les parties prenantes de l’entreprise afin de réduire les risques organisationnels, d’améliorer les capacités de réponse aux incidents et de renforcer la cyberrésilience globale de CGI.
Ce rôle exige une vaste expérience en réponse aux incidents de cybersécurité, en informatique judiciaire numérique, en tactiques, techniques et procédures (TTP) des acteurs malveillants, en analyse de logiciels malveillants, en infrastructures d’entreprise et en technologies infonuagiques. La personne retenue combinera une expertise technique approfondie à de solides compétences en leadership, en communication et en prise de décision afin de gérer des incidents à fort impact dans un environnement mondial dynamique.

Your future duties and responsibilities
• Diriger les interventions techniques lors d’incidents de cybersécurité, y compris les activités de confinement, d’éradication, de rétablissement et de suivi post-incident.
• Mener des enquêtes avancées sur les postes de travail, les réseaux, les environnements infonuagiques, les plateformes de gestion des identités et les applications d’entreprise afin de déterminer la cause fondamentale, la portée de l’attaque et l’impact sur les activités.

• Développer et améliorer continuellement les plans, guides opérationnels (« playbooks »), procédures et normes de réponse aux incidents.
• Effectuer des analyses de logiciels malveillants, y compris des analyses statiques et dynamiques, ainsi que des activités de rétro-ingénierie de base lorsque nécessaire.
• Collaborer avec les équipes de renseignement sur les menaces, d’ingénierie de la détection, de surveillance de la sécurité et d’ingénierie de la sécurité afin d’améliorer les capacités de détection et l’état de préparation opérationnelle.

• Fournir des conseils techniques et du mentorat au sein du GSOC afin de favoriser le développement professionnel des membres moins expérimentés de l’équipe.
• Produire des rapports techniques de grande qualité, des sommaires destinés à la direction ainsi que des bilans des leçons apprises à la suite d’incidents de sécurité.
• Identifier des occasions d’automatiser les processus d’enquête et d’améliorer l’efficacité des opérations de réponse aux incidents.
• Participer à une rotation de garde sur appel afin d’offrir un soutien en réponse aux incidents de cybersécurité hautement prioritaires, 24 heures sur 24 et 7 jours sur 7

Required qualifications to be successful in this role
La personne candidate doit démontrer une expertise et une expérience solides dans les domaines suivants :

• Minimum de sept (7) années d’expérience dans un rôle similaire en cybersécurité ou dans une discipline connexe.
• Expérience démontrée dans la direction d’interventions complexes liées à des incidents de cybersécurité au sein d’environnements d’entreprise.

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre XX XXX $ et XXX XXX $. Ce poste est vacant

• Excellente connaissance des cadres, méthodologies et cycles de vie de gestion des incidents.
• Compréhension approfondie des tactiques, techniques et procédures (TTP) des acteurs malveillants ainsi que du cadre MITRE ATT&CK

ironnements Windows, Linux, Active Directory, Microsoft 365, Azure, des réseaux et de l’architecture de sécurité d’entreprise.
• Expérience en enquêtes touchant les postes de travail, les réseaux, les environnements infonuagiques et les plateformes de gestion des identités.
• Expérience avec les technologies de sécurité d’entreprise, notamment les solutions SIEM, EDR/XDR, NDR et les outils d’investigation médico-légale.
• Expérience en criminalistique numérique et en préservation de preuves conformément aux pratiques reconnues.
• Expérience dans l’analyse de logiciels malveillants au moyen de techniques d’analyse statique et dynamique.
• Solide compréhension des techniques d’attaque courantes, des mécanismes de persistance, de l’élévation de privilèges, des mouvements latéraux et de l’exfiltration de données.

Capacité à diriger des équipes techniques lors d’incidents à forte pression tout en prenant des décisions éclairées fondées sur le risque.
• Excellentes aptitudes en communication et capacité à expliquer des concepts techniques complexes à des publics techniques et de direction.
• Connaissance des enquêtes liées aux menaces internes et de l’analyse comportementale des utilisateurs.
• Expérience de collaboration avec les équipes juridiques, de protection de la vie privée, des ressources humaines ou des organismes de réglementation dans le cadre d’enquêtes de cybersécurité.
• Expérience des enquêtes de sécurité infonuagique dans Microsoft Azure, Microsoft 365, AWS ou Google Cloud Platform.

Formation et certifications

• Baccalauréat en cybersécurité, en informatique, en technologies de l’information ou dans une discipline connexe, ou expérience pratique équivalente.
• Les certifications suivantes sont considérées comme des atouts :
• GIAC Certified Incident Handler (GCIH)
• GIAC Certified Forensic Analyst (GCFA)
• GIAC Reverse Engineering Malware (GREM)
• GIAC Certified Forensic Examiner (GCFE) ou GIAC Certified Intrusion Analyst (GCIA)
• CISSP
• CISM

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 105,000 $ et 155,000$. Ce poste est vacant

Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre.

La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que…

Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise.

Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe.

Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons.

Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur.

Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement.

Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel . Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature.

Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde.

Incident Response Lead

Position Description
This role can be located in any CGI office in Canada.

The Incident Response Lead is part of CGI's Global Security Operations Center (GSOC), which provides 24/7 security monitoring, threat detection, and incident response capabilities across the organisation. 

As a senior member of GSOC, the Incident Response Lead is responsible for leading the technical response to complex cybersecurity incidents, coordinating investigations, and driving containment, eradication, and recovery activities. Acting as the technical authority during major incidents, the role provides Incident leadership in GSOC while ensuring investigations are conducted using industry best practices and forensically sound methodologies. 

The Incident Response Lead works closely with Security Monitoring, Detection Engineering, Threat Intelligence, Security Engineering, IT Operations, and business stakeholders to minimise organisational risk, improve incident response capabilities, and strengthen CGI's overall cyber resilience. 

This role requires extensive experience in cyber incident response, digital forensics, threat actor tactics, techniques and procedures (TTPs), malware analysis, enterprise infrastructure, and cloud technologies. The successful candidate will combine deep technical expertise with strong leadership, communication, and decision making skills to manage high impact incidents in a fast paced global environment.

Your future duties and responsibilities
Key Responsibilities 

. Lead the technical response to cybersecurity incidents, coordinating containment, eradication, recovery, and post incident activities.
. Conduct advanced investigations across endpoints, networks, cloud environments, identity platforms, and enterprise applications to determine root cause, attack scope, and business impact.
. Perform and oversee digital forensic investigations using industry standard and forensically sound methodologies, maintaining appropriate evidence handling and chain of custody.
. Develop and continuously improve incident response plans, playbooks, procedures, and operational standards.
. Conduct malware analysis, including static and dynamic analysis, and perform basic reverse engineering where required.
. Collaborate with Threat Intelligence, Detection Engineering, Security Monitoring, and Security Engineering teams to improve detection capabilities and operational readiness.
. Provide technical guidance and mentorship across GSOC, supporting junior partners professional development.
. Produce high quality technical reports, executive summaries, and lessons learned following security incidents.
. Identify opportunities to automate investigation workflows and improve the efficiency of incident response operations.
. Participate in an on call rotation providing 24/7 incident response support for high priority cybersecurity incidents.

Required qualifications to be successful in this role
The candidate should have expertise and strong experience including:

. Minimum of 7 years' experience in working in a similar cybersecurity role or associated discipline.
. Demonstrable experience leading complex cyber incident response engagements within enterprise environments.
. Strong knowledge of incident response frameworks, methodologies, and lifecycle management.
. Extensive understanding of threat actor tactics, techniques and procedures (TTPs) and the MITRE ATT&CK framework. . Advanced knowledge of Windows, Linux, Active Directory, Microsoft 365, Azure, networking, and enterprise security architecture.
. Experience conducting host, network, cloud, and identity investigations.
. Experience using enterprise security technologies, including SIEM, EDR/XDR, NDR, and forensic investigation tools.
. Experience performing digital forensic investigations and evidence preservation using forensically sound practices.
. Experience analysing malware using static and dynamic analysis techniques.
. Strong understanding of common attack techniques, persistence mechanisms, privilege escalation, lateral movement, and data exfiltration.
. Ability to lead technical teams during high pressure incidents while making effective risk based decisions.
. Excellent communication skills with the ability to explain complex technical concepts to both technical and executive audiences. . Knowledge of insider threat investigations and user behaviour analytics.
. Experience collaborating with legal, privacy, HR, or regulatory bodies during cyber investigations.
. Experience with cloud security investigations across Microsoft Azure, Microsoft 365, AWS, or Google Cloud Platform.

Qualifications & Certifications 

. Bachelor's degree in Cyber Security, Computer Science, Information Technology, or a related discipline, or equivalent practical experience.
. Relevant industry certifications are desirable, including one or more of:
. GIAC Certified Incident Handler (GCIH)
. GIAC Certified Forensic Analyst (GCFA)
. GIAC Reverse Engineering Malware (GREM) . GCFE or GCIA . CISSP . CISM

CGI is providing a reasonable estimate of the pay range for this role. The determination of this range includes factors such as skill set level, geographic market, experience and training, and licenses and certifications. Compensation decisions depend on the facts and circumstances of each case. A reasonable estimate of the current range is $105,000–$155,000 This role is an existing vacancy.

#LI-AB19

Together, as owners, let’s turn meaningful insights into action.

Life at CGI is rooted in ownership, teamwork, respect and belonging. Here, you’ll reach your full potential because…

You are invited to be an owner from day 1 as we work together to bring our Dream to life. That’s why we call ourselves CGI Partners rather than employees. We benefit from our collective success and actively shape our company’s strategy and direction.

Your work creates value. You’ll develop innovative solutions and build relationships with teammates and clients while accessing global capabilities to scale your ideas, embrace new opportunities, and benefit from expansive industry and technology expertise.

You’ll shape your career by joining a company built to grow and last. You’ll be supported by leaders who care about your health and well-being and provide you with opportunities to deepen your skills and broaden your horizons.

At CGI, we value the strength that diversity brings and are committed to fostering a workplace where everyone belongs. We collaborate with our clients to build more inclusive communities and empower all CGI partners to thrive. As an equal-opportunity employer, being able to perform your best during the recruitment process is important to us. If you require an accommodation, please inform your recruiter.

That same commitment to fairness extends to how we use technology. To support our recruitment team, AI tools may be used to help assess applications though they never replace human judgement. All hiring decisions remain entirely in the hands of our recruitment professionals.

To learn more about accessibility at CGI, contact us via email . Please note that this email is strictly for accessibility requests and cannot be used for application status inquiries.

Come join our team—one of the largest IT and business consulting services firms in the world.

Chef de file de la réponse aux incidents

Job Description
Ce poste peut être basé dans n’importe quel bureau de CGI au Canada.
Le chef de file de la réponse aux incidents fait partie du Centre mondial des opérations de sécurité (GSOC) de CGI, qui assure une surveillance de la sécurité 24 h sur 24, 7 jours sur 7, la détection des menaces et les capacités d’intervention en cas d’incident à l’échelle de l’organisation.
À titre de membre principal du GSOC, le chef de file de la réponse aux incidents est responsable de diriger les interventions techniques lors d’incidents de cybersécurité complexes, de coordonner les enquêtes et de piloter les activités de confinement, d’éradication et de rétablissement. Agissant comme autorité technique lors des incidents majeurs, il assure le leadership des interventions au sein du GSOC tout en veillant à ce que les enquêtes soient menées conformément aux meilleures pratiques de l’industrie et selon des méthodologies médico-légales rigoureuses.
Le chef de file de la réponse aux incidents travaille en étroite collaboration avec les équipes de surveillance de la sécurité, d’ingénierie de la détection, de renseignement sur les menaces, d’ingénierie de la sécurité, des opérations TI ainsi qu’avec les parties prenantes de l’entreprise afin de réduire les risques organisationnels, d’améliorer les capacités de réponse aux incidents et de renforcer la cyberrésilience globale de CGI.
Ce rôle exige une vaste expérience en réponse aux incidents de cybersécurité, en informatique judiciaire numérique, en tactiques, techniques et procédures (TTP) des acteurs malveillants, en analyse de logiciels malveillants, en infrastructures d’entreprise et en technologies infonuagiques. La personne retenue combinera une expertise technique approfondie à de solides compétences en leadership, en communication et en prise de décision afin de gérer des incidents à fort impact dans un environnement mondial dynamique.

Your future duties and responsibilities
• Diriger les interventions techniques lors d’incidents de cybersécurité, y compris les activités de confinement, d’éradication, de rétablissement et de suivi post-incident.
• Mener des enquêtes avancées sur les postes de travail, les réseaux, les environnements infonuagiques, les plateformes de gestion des identités et les applications d’entreprise afin de déterminer la cause fondamentale, la portée de l’attaque et l’impact sur les activités.

• Développer et améliorer continuellement les plans, guides opérationnels (« playbooks »), procédures et normes de réponse aux incidents.
• Effectuer des analyses de logiciels malveillants, y compris des analyses statiques et dynamiques, ainsi que des activités de rétro-ingénierie de base lorsque nécessaire.
• Collaborer avec les équipes de renseignement sur les menaces, d’ingénierie de la détection, de surveillance de la sécurité et d’ingénierie de la sécurité afin d’améliorer les capacités de détection et l’état de préparation opérationnelle.

• Fournir des conseils techniques et du mentorat au sein du GSOC afin de favoriser le développement professionnel des membres moins expérimentés de l’équipe.
• Produire des rapports techniques de grande qualité, des sommaires destinés à la direction ainsi que des bilans des leçons apprises à la suite d’incidents de sécurité.
• Identifier des occasions d’automatiser les processus d’enquête et d’améliorer l’efficacité des opérations de réponse aux incidents.
• Participer à une rotation de garde sur appel afin d’offrir un soutien en réponse aux incidents de cybersécurité hautement prioritaires, 24 heures sur 24 et 7 jours sur 7

Required qualifications to be successful in this role
La personne candidate doit démontrer une expertise et une expérience solides dans les domaines suivants :

• Minimum de sept (7) années d’expérience dans un rôle similaire en cybersécurité ou dans une discipline connexe.
• Expérience démontrée dans la direction d’interventions complexes liées à des incidents de cybersécurité au sein d’environnements d’entreprise.

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre XX XXX $ et XXX XXX $. Ce poste est vacant

• Excellente connaissance des cadres, méthodologies et cycles de vie de gestion des incidents.
• Compréhension approfondie des tactiques, techniques et procédures (TTP) des acteurs malveillants ainsi que du cadre MITRE ATT&CK

ironnements Windows, Linux, Active Directory, Microsoft 365, Azure, des réseaux et de l’architecture de sécurité d’entreprise.
• Expérience en enquêtes touchant les postes de travail, les réseaux, les environnements infonuagiques et les plateformes de gestion des identités.
• Expérience avec les technologies de sécurité d’entreprise, notamment les solutions SIEM, EDR/XDR, NDR et les outils d’investigation médico-légale.
• Expérience en criminalistique numérique et en préservation de preuves conformément aux pratiques reconnues.
• Expérience dans l’analyse de logiciels malveillants au moyen de techniques d’analyse statique et dynamique.
• Solide compréhension des techniques d’attaque courantes, des mécanismes de persistance, de l’élévation de privilèges, des mouvements latéraux et de l’exfiltration de données.

Capacité à diriger des équipes techniques lors d’incidents à forte pression tout en prenant des décisions éclairées fondées sur le risque.
• Excellentes aptitudes en communication et capacité à expliquer des concepts techniques complexes à des publics techniques et de direction.
• Connaissance des enquêtes liées aux menaces internes et de l’analyse comportementale des utilisateurs.
• Expérience de collaboration avec les équipes juridiques, de protection de la vie privée, des ressources humaines ou des organismes de réglementation dans le cadre d’enquêtes de cybersécurité.
• Expérience des enquêtes de sécurité infonuagique dans Microsoft Azure, Microsoft 365, AWS ou Google Cloud Platform.

Formation et certifications

• Baccalauréat en cybersécurité, en informatique, en technologies de l’information ou dans une discipline connexe, ou expérience pratique équivalente.
• Les certifications suivantes sont considérées comme des atouts :
• GIAC Certified Incident Handler (GCIH)
• GIAC Certified Forensic Analyst (GCFA)
• GIAC Reverse Engineering Malware (GREM)
• GIAC Certified Forensic Examiner (GCFE) ou GIAC Certified Intrusion Analyst (GCIA)
• CISSP
• CISM

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 105,000 $ et 155,000$. Ce poste est vacant

Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre.

La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que…

Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise.

Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe.

Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons.

Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur.

Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement.

Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel . Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature.

Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde.

Vacancy posted a month ago
Similar jobs that could be interesting for youBased on the Incident Response Lead in Toronto, ON vacancy
  •  ...with numbers, you can model out scenarios without requiring the help of an analyst. Bonus ‍ ‍ ‍ You have experience hiring & leading a sales team You can tell Ashby's story in way that resonates You have experience selling complex products Our Philosophy... 
    Suggested
    Full time

    reteam

    Toronto, ON
    6 hours ago
  • $100k - $115k per year

     ...About Charles River Associates CRA is a leading global consulting firm that provides...  ...for CRA clients, in preparation of, and in response to, data security matters, which may include...  ...breach detection, threat analysis, incident response and malware analysis; Providing... 
    Suggested
    Work at office
    Work from home
    3 days per week

    Charles River Associates

    Toronto, ON
    3 days ago
  • $40 - $50 per hour

     ...Job Responsibility: Key responsibilities Perform ticket analysis, service interruption analysis...  ...the lifecycle Problems to prevent Incidents from happening, and to minimize the impact...  ...management experience ~ Proven ability to lead problems to resolution Job Type:... 
    Suggested
    Hourly pay
    Full time
    Relocation
    Shift work

    Zenith Algorithms

    Toronto, ON
    4 days ago
  • $175k - $225k per year

     ...River Associates CRA is a leading global consulting firm that provides...  .... As an experienced leader in the forensic & cyber investigations space, your responsibilities as an Associate Principal may...  ...breach detection, threat analysis, incident response and malware analysis;... 
    Suggested
    Work at office
    Local area
    Remote work
    Work from home
    3 days per week

    Charles River Associates

    Toronto, ON
    a month ago
  • $100k - $110k per year

     ...well-being of Canadians. As a leading wealth management...  ...leadership, innovation, partnership, responsibility, and community. Working with...  ...fill an opening for a Senior Incident and Problem Manager to join our...  ...restoration, effective major incident response, thorough root cause analysis... 
    Suggested
    Full time
    Internship

    Aviso Wealth

    Toronto, ON
    7 days ago
  • $36 per hour

    Our client, a top banking client in Canada is looking to hire a Incident Management Consultant for their team with a contract for 12 months...  ...regulations. How you'll succeed Incident Tracking & Reporting: Lead or assist in thorough investigations of incidents, ensuring all... 
    Permanent employment
    Contract work
    Work at office
    Monday to friday
    Toronto, ON
    13 days ago
  •  ...who enjoys creating comfortable, engaging experiences while maintaining high standards behind the bar. The role requires you to be responsible for delivering attentive, polished bar service while contributing to the overall flow and energy of the dining room. You’ll work closely... 
    Full time
    Part time

    Lardo

    Toronto, ON
    2 days ago
  • $78.4k per year

     ...Description WHAT YOU'LL DO As a Loss Prevention Responsible , your main focus will be to drive the Loss Prevention strategy...  ...on loss prevention awareness, security protocols, and incident reporting Lead LP case management & reporting, investigations involving theft... 
    Full time
    Work at office
    Local area

    H&M

    Toronto, ON
    22 days ago
  • $96.56k - $160.93k per year

     ...vous prêt(e) à faire évoluer votre carrière tout en contribuant au changement sur les marchés émergents ? Nous recherchons un(e) Responsable des investissements, Fonds ! Rejoignez FinDev Canada, l’institution financière de développement du Canada ! Nous travaillons... 
    Permanent employment
    Full time
    Contract work
    Summer work
    Work at office
    Worldwide
    Day shift

    FinDev Canada

    Toronto, ON
    7 days ago
  • $135k - $160k per year

     ...financial well-being of Canadians. As a leading wealth management organization, we are committed...  ...to leadership, innovation, partnership, responsibility, and community. Working with talented...  ..., positioning NEI as a trusted thought leader Work with marketing and sales to... 
    Full time
    Temporary work
    Internship

    Aviso Wealth

    Toronto, ON
    17 days ago
  •  ...TEHORA est présentement à la recherche d’un(e) Responsable BIM – Intermédiaire ayant une expérience solide en coordination et gestion de l’information BIM dans le cadre de projets de construction. La personne retenue contribuera activement à la mise en œuvre des processus... 
    Hourly pay
    Contract work
    Apprenticeship
    Remote work
    Flexible hours

    TEHORA

    Toronto, ON
    24 days ago
  •  ...ont choisi de reconstruire ici — un reflet de la confiance, de la culture et de la conviction derrière ce que nous construisons. Responsable du succès client  le rôle en un paragraphe La plupart des emplois en CS consistent à favoriser l'adoption d'un outil. Celui-ci... 
    Permanent employment
    Full time
    Summer work
    Work at office
    Remote work
    Work from home
    Day shift

    Motion

    Toronto, ON
    4 days ago
  •  ...TEHORA est présentement à la recherche d’un(e) Responsable BIM – Sénior ayant une expertise confirmée en gestion de l’information et en coordination BIM dans le cadre de projets de construction d’envergure. La personne retenue jouera un rôle stratégique dans la mise en œuvre... 
    Hourly pay
    Full time
    Contract work
    Apprenticeship
    Remote work
    Flexible hours

    TEHORA

    Toronto, ON
    24 days ago
  •  ...Senior Capital Markets Sales Technology Lead with deep expertise in equity...  ...high-quality software solutions Key Responsibilities Lead the design, development, and...  ...Monitor system performance, manage incident response, and own the reliability of production... 
    Contract work

    Maarut

    Toronto, ON
    7 days ago
  •  ...everyone. THE OPPORTUNITY The Service Leader is responsible for maintaining a positive customer...  ...Helping to resolve customer incidents and working to ensure positive customer...  ...brand with a demonstrated purpose as it leads the way in digital, technology and sustainable... 
    Full time
    Work at office
    Local area
    Shift work
    Weekend work

    Chipotle Mexican Grill

    Toronto, ON
    9 days ago
  • $87.5k per year

     ...recherchons des personnes talentueuses pour nous aider à façonner l'avenir du marketing alimenté par l'IA ! À propos du rôle de Responsable de compte Motion vient de lancer Runneth , un agent marketing IA, et la demande a explosé alors que les entreprises repensent... 
    Work at office
    Work from home

    Motion

    Toronto, ON
    4 days ago
  •  ...TEHORA est présentement à la recherche d’ un(e) responsable QA / essais d’acceptation et documentation ayant une bonne expérience en validation de systèmes, planification des essais et préparation au déploiement. La personne retenue coordonnera la qualité, les essais d’acceptation... 
    Hourly pay
    Full time
    Contract work
    Apprenticeship
    Remote work
    Flexible hours

    TEHORA

    Toronto, ON
    24 days ago
  •  ...Job Responsibility: Referred applicants should not apply directly to this role. All referred...  ...Operations Manager, the Pharmacist Team Lead will play a critical role to meet established...  ...include timesheet, vacation coverage, incident and corrective action reports, review... 
    Long term contract
    Full time
    Flexible hours
    Afternoon shift

    MediSystem Pharmacy Limited

    Toronto, ON
    2 days ago
  • $147.3k - $192k per year

     ...America, Europe, Australia, and Japan. We’re looking for a Lead Software Engineer to join our team in a backend developer role....  ...reliable systems with monitoring, alerting, logging, tracing, incident response, and shared ownership of on-call responsibilities for business-... 

    Movable Ink

    Toronto, ON
    1 day ago
  •  ...Join us and help the world’s leading organizations unlock the value...  ...monitoring, alerting, and incident management processes • Experience...  ...activities Roles & Responsibilities • Provide end-to-end production...  ...SLAs • Serve as technical lead for AMS support, coordinating... 
    Permanent employment
    Full time
    Internship
    Local area

    Capgemini

    Toronto, ON
    1 day ago
  • $140.6k - $190.6k per year

     ...experiences to operate reliably, securely, and at scale. As a Lead Platform Engineer , you'll provide technical leadership for...  ...observability, performance, and cost efficiency through monitoring, incident response, root-cause analysis, and operational excellence across... 
    Long term contract
    Full time
    Temporary work
    Work at office
    Local area
    Flexible hours

    Thomson Reuters

    Toronto, ON
    1 day ago
  • $80k - $130k per year

     ...a highly motivated DataStage Operations Lead with strong hands-on development experience...  .... The successful candidate will be responsible for monitoring applications leading production...  ...and stability. Respond to alerts and incidents promptly working toward resolution within... 
    Full time
    Work at office
    2 days per week

    CGI

    Toronto, ON
    1 day ago
  •  ...Strong experience in: • Application Operations Support • Production Support environments • Hands-on experience with: • Incident management • Problem management • Change management processes • Good understanding of: • Pega architecture • Case... 
    Permanent employment

    Astra North Infoteck Inc.

    Toronto, ON
    13 days ago
  • $96.56k - $128.74k per year

     ...Position:  Automation Platform Technical Lead Employment Type:  Permanent...  ...the community through our various social responsibility programs. Team Overview: The Digital...  ...utilization, MTTR). Lead technical incident response, root cause analysis, and preventive remediation... 
    Permanent employment
    Full time
    Summer work
    Work at office
    Relocation package
    2 days per week
    3 days per week

    Export Development Canada | Exportation et développement Can...

    Toronto, ON
    9 days ago
  •  ...Purpose The Nurse Practitioner, Team Lead provides non-urgent primary care assessments...  ...the provision of quality care. Responsibilities ~ Provide direct clinical assessments...  ...in a manner that is safe, reporting incidents immediately to direct supervisor. Adhere... 
    Immediate start
    Remote work

    Jean Tweed Centre

    Toronto, ON
    24 days ago
  • $93.66k - $110k per year

     ...Responsable expérience talents et développement organisationnel Poste permanent Poste non-syndiqué - Classe 6 salaire de $93 659.00 à $110 000.00 Lieu de travail : Toronto – 35h / semaine Le/la responsable expérience talents et développement organisationnel est... 
    Permanent employment
    Work at office
    Remote work
    Flexible hours

    TFO

    Toronto, ON
    9 days ago
  • $90k - $95k per year

     ...focus – today and always. Integrity. We lead by example, with humility and courage....  ...every aspect of our culture. Operate responsibly by managing risk, safety, and environmental...  ..., site mobilization and demobilization, incident and request management, and the operational... 
    Remplacement
    Work at office
    Remote work
    Relocation

    AECON

    Toronto, ON
    22 hours ago
  • $140k - $180k per year

     ...Service provider and a world leader in virtual interlining. Operating...  ...into Etraveli Group’s world leading tech platform - giving...  ...Etraveli Group under a shared responsibility model - is in progress. Over...  ...SRE team day-to-day: on-call, incident management, delivery, and developing... 
    Remplacement
    Full time
    Work at office
    Immediate start
    Flexible hours

    Etraveli Group

    Toronto, ON
    2 days ago
  • $50k - $54k per year

     ...Job Responsibility: About us Madison Community Services is a non-profit agency, which promotes...  ...SUMMARY: The PTH Program Team Lead is responsible for providing support to...  ...Notify Program Manager of all crisis incidents by next business day. Work collaboratively... 
    Long term contract
    Full time
    Fixed term contract
    Casual work
    Local area
    Relocation
    Shift work
    Weekend work
    Afternoon shift

    Madison Community Services

    Toronto, ON
    2 days ago
  • $96.56k - $128.74k per year

     ...un Canada et un monde meilleurs grâce au commerce. Poste : Responsable des services techniques, Plateformes d'automatisation Type d...  ...utilisation, temps moyen de réparation). Apporter des réponses aux incidents techniques, procéder à l’analyse des causes profondes et mettre... 
    Permanent employment
    Full time
    Apprenticeship
    Summer work
    Work at office
    Day shift

    Export Development Canada | Exportation et développement Can...

    Toronto, ON
    9 days ago

Do you want to receive more vacancies?

Subscribe and receive similar vacancies to Incident Response Lead. Be the first to apply!