Ottawa (centre-ville), ON, CA
La Banque du Canada s’est donnée comme vision d’être une banque centrale influente – dynamique, engagée et digne de confiance – mobilisée pour un Canada meilleur. Aucun autre employeur ne vous offrira l’occasion d’œuvrer au cœur même de l’économie canadienne, au sein d’une organisation dont le travail a une incidence considérable sur le bien-être économique et financier des Canadiens. Vous serez mis au défi, énergisé et motivé à exceller dans notre environnement.
En nous appuyant sur les principes qui nous ont toujours guidés - l'excellence, l'intégrité et le respect - nous nous efforçons d'être tournés vers l'avenir et d'innover, d'accueillir des personnes aux perspectives et aux talents divers, et de gagner la confiance en respectant nos engagements et en expliquant clairement l'intention de nos politiques et de nos actions.
Grâce à notre régime de retraite à prestations déterminées, à nos avantages sociaux et à notre grande souplesse en matière d'équilibre entre la vie professionnelle et vie privée, découvrez pourquoi nous sommes classés chaque année parmi les meilleurs employeurs du Canada : Travailler ici - Banque du Canada
En plus du poste à pourvoir, ce concours pourrait servir à doter des postes similaires de même niveau (régulier ou à durée determinée). Si ce type de rôle vous intéresse, nous vous encourageons à poser votre candidature.
À propos du poste
Nous sommes à la recherche d’une développeuse ou d’un développeur, détection des cybermenaces, qui se joindra à l’équipe du Centre des opérations de cybersécurité. Dans ce rôle, vous contribuerez à renforcer la capacité de la Banque du Canada à détecter et à analyser les cybermenaces qui pourraient toucher les systèmes et les services soutenant la banque centrale du Canada, ainsi qu’à y réagir.
Sous la direction de la ou du responsable de programme, vous ferez partie d’une équipe multifacette qui réunit des experts de divers domaines de la cybersécurité pour soutenir le programme du SROB. L’équipe fournit des recommandations de sécurité pratiques et tenant compte des risques qui aident les responsables du SROB à prendre des décisions en temps opportun, tout en veillant à ce que les cyberrisques soient clairement identifiés, documentés, pris en charge et traités. Vous travaillerez dans divers domaines, comme la surveillance et les interventions, la gestion de l’identité et de l’accès, la sécurité des applications, l’architecture de sécurité, la gestion des vulnérabilités et l’assurance de la sécurité afin d’aligner les résultats sur les normes de cybersécurité et la tolérance au risque de la Banque.
Vous aurez l’occasion de formuler des recommandations sur les processus, les outils et les approches de détection tout en travaillant avec des solutions de cybersécurité d’entreprise modernes. Ce poste s’adresse à quelqu’un qui aime résoudre des problèmes complexes, apprendre continuellement et contribuer à améliorer les capacités de cyberdéfense à mesure que les menaces et les technologies évoluent.
Ce que vous ferez
Vous contribuerez de manière déterminante au développement et à la maintenance des capacités de détection des cybermenaces qui protègent l’infrastructure, les applications et les utilisateurs de notre organisation. Votre rôle soutiendra directement la mission de l’équipe, qui consiste à identifier et à atténuer les cybermenaces en mettant l’accent sur l’innovation et l’efficacité.
- collaborer avec les équipes chargées des renseignements sur les cybermenaces, tirer parti des renseignements sur les cybermenaces pour guider l’ingénierie de détection et vous adapter à l’évolution des menaces
- améliorer la logique de détection grâce à l’analyse comportementale, analyser les tactiques, techniques et procédures (TTP) des cyberattaquants, et élaborer des méthodes de détection basées sur le comportement
- effectuer des évaluations des lacunes de détection, cerner et combler les lacunes des capacités de détection existantes en examinant les cas d’utilisation actuels et la couverture télémétrique
- intégrer l’IA et l’apprentissage automatique afin d’améliorer la logique de détection, d’automatiser les analyses et d’enrichir les renseignements sur les menaces
- tirer parti d’outils de programmation et d’automatisation assistés par l’IA pour accélérer le développement tout en maintenant des pratiques rigoureuses en matière d’ingénierie et de sécurité
- participer aux opérations de recherche de menaces, aider à repérer les menaces persistantes avancées et les menaces inconnues
- soutenir les exercices des équipes rouge ou violette, valider et améliorer les capacités de détection en collaborant avec les équipes de sécurité offensive
Ce qu’il vous faut pour réussir
Nous sommes à la recherche de personnes qui possèdent une mentalité axée sur la croissance ainsi que l’expertise technique nécessaire pour s’épanouir dans un environnement stimulant et gratifiant. Ayant une passion pour la sécurité, vous êtes de nature collaborative et enthousiaste à l’idée de rester à l’avant-garde de l’ingénierie de détection.
De plus, vous possédez les qualités suivantes :
- Compréhension éprouvée des cadres de détection : bonne connaissance des cadres de détection programmable, comme Sigma, ou des langages de requête, comme Splunk SPL (Search Processing Language) et Windows Sentinel KQL (langage de requête Kusto), et capacité de les mettre en œuvre et de les gérer sur toutes les plateformes.
- Expertise en analyse des journaux : capacité d’analyser et d’interroger différentes sources de journaux (p. ex., Sysmon, Crowdstrike, Sentinel, MDE, Splunk, Elastic) afin de repérer des anomalies et des menaces.
- Connaissance des TTP et des cadres avancés : expertise des cadres semblables à MITRE ATT&CK et compréhension de leur application pratique pour l’élaboration de méthodes de détection.
- Expérience des outils de cybersécurité modernes : expérience pratique des plateformes EDR/XDR, des systèmes de détection et de prévention des intrusions, des serveurs mandataires Web, des logiciels antivirus, des outils de gestion des informations et événements de sécurité, des outils SOAR (orchestration, automatisation et réponse en matière de sécurité) et des outils d’analyse de trafic réseau.
- Analyse et enrichissement des données : capacité à travailler avec de grands ensembles de données en vue d’élaborer des méthodes de détection efficaces et exploitables, en utilisant des techniques telles que l’extraction de caractéristiques ou l’analyse de corrélation.
- Collaboration lors des interventions en cas d’incident : aptitude avérée à soutenir les équipes du Centre des opérations de cybersécurité pendant les enquêtes en fournissant une expertise sur les mécanismes de détection et les sources télémétriques.
- Expertise de Kubernetes et de l’architecture de sécurité OpenShift, y compris le RBAC, les contrôleurs d’admission, les opérateurs, la mise en réseau des conteneurs et la protection à l’exécution. Capacité éprouvée à élaborer des stratégies de détection et des cas d’utilisation de dépistage des menaces pour les charges de travail conteneurisées.
- Expérience de la gestion et de la rédaction de code épuré (de l’expérience avec Python, PowerShell, SPL, KQL ou l’écriture de scripts BASH sera considérée comme un atout).
Atouts
Nous valorisons les compétences et les expériences supplémentaires qui pourraient vous faire sortir du lot :
- Expérience en optimisation et conception de télémétrie : capacité d’aider les équipes à assurer une journalisation et une télémétrie appropriées pour réaliser les objectifs de détection.
- Maîtrise de la rétroconception ou de l’analyse de maliciels : compréhension des techniques utilisées par les cyberattaquants permettant de créer des détections hautement ciblées.
- Connaissance des outils de simulation de cyberattaque : connaissance des plateformes de simulation d’adversaires, comme Atomic Red Team, CALDERA ou Red Canary.
Vos études et votre expérience
Le poste exige un diplôme universitaire ou collégial en cybersécurité, en informatique ou dans une discipline connexe. Le fait de posséder une expérience préalable est bien, mais ce qui compte vraiment, c’est votre curiosité, votre volonté d’apprendre et votre capacité à vous adapter à l’évolution constante du monde de la cybersécurité. Que vous soyez débutant ou en perfectionnement, nous vous offrirons le soutien nécessaire pour que vous deveniez un membre clé de notre équipe. Amenez votre créativité, votre détermination et votre amour de la sécurité, et nous vous fournirons les défis, les outils et les occasions de vous épanouir.
Esprit innovant
Nous accordons une grande importance aux candidats qui font preuve d’adaptabilité, de curiosité et d’une volonté d’apprendre de nouvelles technologies, y compris l’intelligence artificielle et les outils numériques. Nous recherchons des personnes capables d’analyser des données de manière critique, de remettre en question les processus existants et de trouver des moyens de simplifier notre travail tout en adoptant le changement et de nouvelles façons de faire.
Exigence linguistique
À la Banque, le milieu de travail est propice à l’utilisation des deux langues officielles du Canada, à savoir l’anglais et le français. Bien que l’exigence linguistique du poste soit « anglais ou français essentiel », nous encourageons tout le monde à s’améliorer dans sa langue seconde pour faire progresser sa carrière et favoriser le bilinguisme au travail.
Ce que vous devez savoir
-
- La priorité est donnée aux citoyens canadiens et aux résidents permanents.
- Niveau de sécurité requis: Être éligible à l'obtention du niveau secret
- Une aide à la réinstallation pourrait être offerte au besoin.
- Veuillez sauvegarder une copie de l'affiche. Une fois la date de clôture est passée, elle ne sera plus disponible.
- Le titre officiel de ce poste est « Développeuse/développeur »
Modèle de travail hybride
La Banque propose des modalités de travail qui offrent une certaine souplesse aux employés, permettent la formation d'équipes performantes et favorisent une excellente culture de travail. Dans le cadre du modèle de travail hybride de la Banque, la plupart des employés peuvent faire du télétravail à domicile une partie du mois, et doivent travailler en présentiel au bureau de la Banque où ils sont affectés au moins 12 jours par mois pour aider à créer des liens entre collègues. Vous devrez vivre à une distance raisonnable du bureau.
Ce que vous pouvez attendre de la Banque
Saisissez cette occasion unique de faire partie d’une équipe très performante au sein d’une grande organisation. La Banque offre un programme de rémunération et d’avantages sociaux concurrentiel conçu pour répondre à vos besoins à chaque étape de votre vie et de votre carrière. Pour en savoir plus sur les principaux avantages sociaux, veuillez consulter Tout ce qui s'offre à vous.
-
- Le salaire se situe généralement entre 94 193$ et 110 816$, (niveau de poste 16) selon les compétences et l’expérience du candidat retenu.
- La Banque offre une prime pour les personnes qui répondent aux attentes avec succès de 5 à 7% du salaire de base individuel. La Banque offre une rémunération au rendement supplémentaire (3%) aux employés qui dépassent les attentes.. Les employés qui fournissent un rendement exceptionnel dépassant largement les attentes peuvent être admissibles à une rémunération au rendement plus élevé.
- Un programme complet d’avantages sociaux flexibles vous permet de choisir le niveau de protection qui correspond à vos besoins en matière de soins de santé et de soins dentaires.
- Vous pouvez également acheter des jours de congé supplémentaires (maximum de cinq par année) qui s’ajoutent à vos congés annuels de base.
- Vous aurez la possibilité de participer au régime de pension à prestations déterminées pleinement indexées après 24 mois de service consécutifs.
Nous remercions toutes les personnes qui manifestent un intérêt en soumettant leur candidature à ce poste. Nous communiquerons uniquement avec celles retenues pour une entrevue.