远程工作雷达

漏洞管理主管 / 高级漏洞管理分析师

Gestionnaire principal des vulnérabilités / Senior Vulnerability Management Anal

开发工程职能支持限定地区(需当地身份)
公司Xideral
薪资未公开
工作地点Canada
地域资格限定地区(需当地身份)
时区要求日间重叠约 6 小时,基本正常作息
用工类型Contractor
发布时间今天
数据来源Himalayas
前往 Himalayas 查看并投递 →
注意地域限制:该职位明确限定在 Canada 招聘。如果你是位于中国大陆的求职者,通常需要当地工作身份才能投递,或需与雇主确认是否接受独立合同(Contractor)形式合作。

职位地点:

蒙特利尔 – 可远程办公,需在魁北克省或安大略省

工作方式:

远程办公

所需语言:

英语 – 法语/英语双语者可接受

每周工作时长:

35 小时

项目期限:

至 2027 年 1 月 31 日 – 可续签

提交截止日期:

灵活 – 尽快

所需级别:

高级/专家级漏洞管理

职位简介

我们正在寻找一名高级漏洞管理经理/高级分析师,负责在组织的不同技术环境中识别、评估、优先处理、跟踪和监督网络安全漏洞的修复工作。

作为漏洞管理专家,该职位将通过持续监控漏洞并根据其风险等级、可利用性、业务影响、威胁情报和合规要求进行处理,从而降低风险。

该职位需要在 Tenable、Qualys 或 Rapid7 等平台上有实际经验,并且对 CVSS、EPSS 和 KEV 等优先级方法有扎实的掌握。

该职位将与基础设施、应用、云、运营和网络安全团队紧密合作,协调修复活动并提升整体漏洞管理计划的成熟度。

技术要求和技能

主要要求

  • 计算机科学、信息安全、信息技术或相关领域的学士学位,或同等专业经验。
  • 至少 5 年的信息安全工作经验。
  • 至少 3 年的漏洞管理相关经验。
  • 具有以下一种或多种漏洞管理平台的实际经验:
  • Tenable
  • Qualys
  • Rapid7
  • 或等效解决方案
  • 具有漏洞分析、验证、分类和优先级排序的丰富经验。
  • 熟练掌握以下方法和指标:
  • CVSS
  • EPSS
  • KEV – 已知被利用漏洞
  • 具备基于风险的漏洞管理方法经验。
  • 具有跟踪和协调修复活动的经验。
  • 具有按照既定 SLA 跟踪漏洞的经验。
  • 具有 Windows 和 Linux 环境的经验。
  • 对网络环境和技术有良好的理解。
查看英文原文

Lieu du mandat :

Montréal – télétravail possible depuis le Québec ou l’Ontario

Mode de travail :

Télétravail

Langue requise :

Anglais – profil bilingue français/anglais accepté

Heures de travail par semaine :

35 heures

Durée de la mission :

Jusqu’au 31 janvier 2027 – renouvelable

Date limite de soumission :

Flexible – ASAP

Niveau recherché :

Senior / Expert en gestion des vulnérabilités

À propos du poste

Nous recherchons un(e) Gestionnaire principal / Analyste senior en gestion des vulnérabilités afin de piloter l’identification, l’évaluation, la priorisation, le suivi et la supervision de la remédiation des vulnérabilités de cybersécurité à travers les différents environnements technologiques de l’organisation.

À titre d’expert(e) en Vulnerability Management, la personne contribuera à réduire les risques en assurant une surveillance continue des vulnérabilités et leur traitement selon leur niveau de risque, exploitabilité, impact d’affaires, Threat Intelligence et exigences réglementaires.

Le rôle nécessite une expérience pratique avec des plateformes telles que Tenable, Qualys ou Rapid7, ainsi qu’une solide maîtrise des méthodologies de priorisation comme CVSS, EPSS et KEV.

La personne travaillera étroitement avec les équipes d’infrastructure, applications, Cloud, opérations et cybersécurité afin de coordonner les activités de remédiation et d’améliorer la maturité globale du programme de gestion des vulnérabilités.

Exigences et compétences techniques

Exigences principales

  • Baccalauréat en cybersécurité, technologies de l’information, informatique ou domaine connexe, ou expérience professionnelle équivalente.
  • Minimum de 5 années d’expérience en cybersécurité.
  • Minimum de 3 années d’expérience spécifiquement en gestion des vulnérabilités.
  • Expérience pratique avec une ou plusieurs plateformes de Vulnerability Management :
  • Tenable
  • Qualys
  • Rapid7
  • ou solution équivalente
  • Solide expérience dans l’analyse, la validation, la classification et la priorisation des vulnérabilités.
  • Bonne maîtrise des méthodologies et indicateurs :
  • CVSS
  • EPSS
  • KEV – Known Exploited Vulnerabilities
  • Expérience avec une approche Risk-Based Vulnerability Management.
  • Expérience dans le suivi et la coordination des activités de remédiation.
  • Expérience dans le suivi des vulnérabilités selon des SLA établis.
  • Expérience avec les environnements Windows et Linux.
  • Bonne compréhension des environnements et technologies réseau.
  • Expérience avec des environnements Cloud.
  • Expérience avec des environnements conteneurisés.
  • Connaissance des principaux cadres et standards de sécurité :
  • NIST CSF
  • CIS Controls
  • ISO 27001
  • PCI DSS
  • Expérience en gestion de relations avec plusieurs équipes et parties prenantes.
  • Capacité à transformer les constats techniques en risques d’affaires compréhensibles.
  • Capacité à présenter les résultats auprès d’audiences techniques et exécutives.
  • Excellentes capacités d’analyse, de résolution de problèmes et d’évaluation des risques.

Atouts

  • Certifications telles que CISSP, GSEC, CISM, GIAC ou CRISC.
  • Expérience avec les environnements de sécurité Cloud :
  • Microsoft Azure
  • AWS
  • Google Cloud Platform
  • Connaissance de SAP.
  • Connaissance du Threat Intelligence et des tactiques, techniques et procédures des cyberattaquants.
  • Expérience avec les programmes Attack Surface Management (ASM).
  • Expérience avec les approches Exposure Management.
  • Expérience en automatisation avec Python ou PowerShell.
  • Connaissance de DevSecOps, CI/CD et sécurité applicative.
  • Expérience avec les plateformes EDR/XDR.
  • Expérience avec les solutions SIEM et environnements SOC.
  • Compréhension des méthodologies de Penetration Testing et de validation des vulnérabilités.
  • Expérience dans des secteurs fortement réglementés :
  • Services financiers
  • Santé
  • Infrastructures critiques
  • Expérience avec les exigences de conformité réglementaire.
  • Bilinguisme français/anglais.

Objectifs et livrables

  • Piloter les activités de gestion des vulnérabilités à l’échelle de l’entreprise.
  • Assurer une couverture des environnements on-premises, Cloud et hybrides.
  • Identifier, évaluer et prioriser les vulnérabilités selon le niveau de risque réel.
  • Améliorer les méthodologies de Risk-Based Vulnerability Management.
  • Coordonner et suivre les activités de remédiation.
  • Assurer le respect des SLA de correction.
  • Évaluer rapidement l’exposition de l’organisation aux nouvelles vulnérabilités et Zero-Day.
  • Produire des tableaux de bord, métriques et rapports exécutifs.
  • Soutenir les audits, évaluations de risques et exigences de conformité.
  • Optimiser les outils et intégrations de Vulnerability Management.
  • Automatiser certaines activités du programme.
  • Contribuer à l’amélioration continue et à la maturité globale du programme de gestion des vulnérabilités.

Responsabilités principales

  • Piloter les activités de Vulnerability Management à l’échelle de l’entreprise.
  • Effectuer et analyser les évaluations de vulnérabilités provenant de différentes plateformes.
  • Valider les vulnérabilités détectées et évaluer leur niveau de risque.
  • Prioriser les vulnérabilités selon le CVSS, EPSS, KEV, exploitabilité, Threat Intelligence et impact d’affaires.
  • Analyser les nouvelles vulnérabilités et menaces émergentes.
  • Évaluer rapidement l’exposition aux vulnérabilités Zero-Day.
  • Collaborer avec les équipes infrastructure, applications, Cloud et opérations.
  • Coordonner les activités de remédiation.
  • Assurer le suivi de la remédiation selon les SLA établis.
  • Développer et améliorer les processus de priorisation basée sur le risque.
  • Maintenir et optimiser les plateformes de scan et leurs intégrations.
  • Produire des rapports opérationnels et exécutifs.
  • Développer et maintenir les tableaux de bord et KPI du programme.
  • Soutenir les audits de sécurité et évaluations de risques.
  • Participer aux activités de conformité réglementaire.
  • Fournir une expertise technique et du mentorat aux analystes juniors.
  • Contribuer aux initiatives d’automatisation et d’amélioration continue.

En soumettant votre candidature, vous consentez à ce que Xideral recueille, utilise et conserve vos renseignements personnels uniquement à des fins de recrutement et de sélection pour ce poste ou pour des opportunités similaires en lien avec vos domaines d’expertise. Vos informations seront traitées de manière confidentielle et conformément à la Loi 25 sur la protection des renseignements personnels du Québec. Vous pouvez en tout temps demander l’accès, la rectification ou la suppression de vos données en nous contactant à l’adresse suivante : .

Originally posted on Himalayas

本页面信息整理自 Himalayas,版权归原发布方所有。职位可能随时关闭,投递请以原始页面为准。 本站只做信息聚合展示,不参与招聘流程,也不向求职者收取任何费用。

该公司其他在招职位

负责人 - 分析师 - 2877

XideralMexicoContractor今天
职能支持限定地区(需当地身份)与中国几乎无重叠,需长期倒时差

SOC专员

XideralCanadaContractor今天
开发工程职能支持限定地区(需当地身份)

SAP ABAP集成 BTP/PI/PO 2747

XideralMexicoFull Time昨天
开发工程限定地区(需当地身份)与中国几乎无重叠,需长期倒时差

← 返回全部职位