← back to jobs
> job detail
M
đŸ‘œOther

Analyste en Sécurité

MaintainX · Montréal, Quebec
// classified as
Other (Adjacent or hard to classify.)
posted
1d ago
location
Montréal, Quebec
languages
typescript
tools
aws, datadog
> stack
typescriptawsdatadog
> description
<p>MaintainX est la plus importante plateforme au monde en matiĂšre de gestion des actifs et d'intelligence du travail pour les environnements industriels et de premiĂšre ligne. Nous sommes un outil moderne de type IdO et basĂ© sur le rĂ©seau informatique en nuage pour la fiabilitĂ©, la sĂ©curitĂ© et les opĂ©rations de l'Ă©quipement physique et des installations. MaintainX alimente l'excellence opĂ©rationnelle pour plus de 13 000 entreprises, notamment Duracell, Univar Solutions Inc, Titan America, McDonald's, Brenntag, Cintas, Xylem et Shell.</p> <p>Nous avons rĂ©cemment conclu un financement de sĂ©rie D de 150 millions de dollars, portant notre financement total Ă  254 millions de dollars et Ă©valuant l’entreprise Ă  2,5 milliards de dollars.</p> <p>Nous recherchons un analyste en sĂ©curitĂ© pour soutenir notre programme de sĂ©curitĂ© dans les environnements rĂ©glementĂ©s (FedRAMP) et non rĂ©glementĂ©s. Ce poste est axĂ© sur les opĂ©rations de sĂ©curitĂ©, la gestion des vulnĂ©rabilitĂ©s et le soutien Ă  la conformitĂ©. Vous travaillerez avec des outils tels que Datadog, Wiz et AWS pour protĂ©ger notre infrastructure et nos donnĂ©es dans plusieurs environnements.</p> <p>Ce poste est hybride et basĂ© dans nos bureaux de MontrĂ©al.</p> <p><strong>Ce que vous ferez:</strong></p> <ul> <li>Surveiller et trier les alertes de sĂ©curitĂ© Ă  l'aide d'outils tels que Datadog, les plateformes SIEM et d'autres solutions de surveillance de la sĂ©curitĂ©.</li> <li>GĂ©rer les programmes d'Ă©valuation des vulnĂ©rabilitĂ©s, en suivant les efforts de correction dans l'infrastructure cloud et sur site.</li> <li>RĂ©aliser des Ă©valuations des contrĂŽles de sĂ©curitĂ© et prĂ©parer la documentation technique et les preuves pour les audits.</li> <li>Soutenir les initiatives de tests d'intrusion et les Ă©valuations de sĂ©curitĂ© sur les produits et l'infrastructure internes.</li> <li>EnquĂȘter sur les incidents de sĂ©curitĂ©, documenter les conclusions et soutenir les activitĂ©s de rĂ©ponse aux incidents.</li> <li>Collaborer avec les Ă©quipes DevOps, informatiques, produits et autres pour mettre en Ɠuvre et vĂ©rifier les contrĂŽles de sĂ©curitĂ©.</li> <li>DĂ©velopper des outils pour l'Ă©quipe de sĂ©curitĂ©.</li> <li>Participer Ă  des audits internes et externes dans le cadre de plusieurs rĂ©fĂ©rentiels de conformitĂ© (FedRAMP, SOC 2, ISO 27001, etc.).</li> <li>Contribuer Ă  l'Ă©laboration de politiques de sĂ©curitĂ©, Ă  la documentation et aux initiatives de formation de sensibilisation.</li> <li>Se tenir au courant des nouvelles menaces, des meilleures pratiques en matiĂšre de sĂ©curitĂ© et des exigences de conformitĂ©.</li> </ul> <p>&nbsp;</p> <p><strong>À propos de vous:</strong></p> <ul> <li>Licence en cybersĂ©curitĂ©, technologies de l'information, informatique ou dans un domaine connexe (ou expĂ©rience Ă©quivalente).</li> <li>2 Ă  4 ans d'expĂ©rience dans la sĂ©curitĂ© de l'information, les opĂ©rations de sĂ©curitĂ© ou des fonctions connexes.</li> <li>ExpĂ©rience pratique de la sĂ©curitĂ© dans le cloud (principalement AWS) et des outils de sĂ©curitĂ© natifs du cloud.</li> <li>Connaissance des cadres de sĂ©curitĂ© tels que NIST 800-53, SOC 2, ISO 27001 ou FedRAMP.</li> <li>ExpĂ©rience des outils et processus de gestion des vulnĂ©rabilitĂ©s.</li> <li>ComprĂ©hension de la surveillance de la sĂ©curitĂ©, de l'analyse des journaux et de la rĂ©ponse aux incidents.</li> <li>Solides compĂ©tences analytiques et de rĂ©solution de problĂšmes, avec le souci du dĂ©tail.</li> <li>Excellentes compĂ©tences en communication Ă©crite et orale.</li> <li>CapacitĂ© Ă  travailler de maniĂšre autonome et collaborative dans un environnement en constante Ă©volution.</li> </ul> <p><strong>Une attention particuliĂšre est accordĂ©e aux candidats prĂ©sentant les caractĂ©ristiques suivantes:</strong></p> <ul> <li>Experience with security tools such as Wiz, Datadog, Jira, vulnerability scanners, password managers, EDRs and SIEM platforms.</li> <li>Previous experience supporting compliance programs (FedRAMP, SOC 2, ISO 27001, etc.).</li> <li>Security certifications such as Security+, GSEC, OSCP, CISSP, or equivalent.</li> <li>Experience with penetration testing methodologies and tools.</li> <li>Knowledge of DevSecOps practices and security automation.</li> <li>Scripting or programming experience (typescript, dot net) for security automation.</li> </ul> <p><strong>Quels sont les avantages pour vous?:</strong></p> <ul> <li>Un salaire compĂ©titif et des opportunitĂ©s d'Ă©quitĂ© significatives.</li> <li>Couverture des soins de santĂ©, des soins dentaires et de la vue.</li> <li>Programme d'inscription 401(k) / RRSP.</li> <li>Prenez les congĂ©s dont vous avez besoin.</li> <li>Une <a href="https://crew.vc/perspectives-insights/scaling-culture-through-hyper-growth/">culture</a> du travail oĂč :</li> <ul> <li>Vous travaillerez aux cĂŽtĂ©s de personnes du monde entier qui reflĂštent les valeurs de MaintainX : Intelligents, Humbles, Optimistes.</li> <li>Nous croyons en la mĂ©ritocratie, oĂč les idĂ©es et les efforts sont publiquement cĂ©lĂ©brĂ©s.</li> </ul> </ul> <p><strong>Qui sommes-nous:</strong><strong><br></strong>Notre mission est d’offrir une plateforme unique aux Ă©quipes de maintenance, de rĂ©paration et d’exploitation afin de maintenir le monde physique en fonctionnement. Nous croyons que le plus grand atout d’une organisation, ce sont les personnes qui en font partie. C’est pourquoi nous avons conçu une solution intuitive, axĂ©e sur le mobile, pour favoriser la productivitĂ© et la collaboration entre les Ă©quipes et les diffĂ©rents sites.</p> <p>MaintainX s'engage Ă  crĂ©er un environnement diversifiĂ©. Tous les candidats qualifiĂ©s seront pris en considĂ©ration pour un emploi sans considĂ©ration de race, de couleur, de religion, de sexe, d'identitĂ© ou d'expression de genre, d'orientation sexuelle, d'origine nationale, de gĂ©nĂ©tique, d'invaliditĂ©, d'Ăąge ou de statut d'ancien combattant.</p>