Ottawa (centre-ville), ON, CA
La Banque du Canada s’est donnée comme vision d’être une banque centrale influente – dynamique, engagée et digne de confiance – mobilisée pour un Canada meilleur. Aucun autre employeur ne vous offrira l’occasion d’œuvrer au cœur même de l’économie canadienne, au sein d’une organisation dont le travail a une incidence considérable sur le bien-être économique et financier des Canadiens. Vous serez mis au défi, énergisé et motivé à exceller dans notre environnement.
En nous appuyant sur les principes qui nous ont toujours guidés - l'excellence, l'intégrité et le respect - nous nous efforçons d'être tournés vers l'avenir et d'innover, d'accueillir des personnes aux perspectives et aux talents divers, et de gagner la confiance en respectant nos engagements et en expliquant clairement l'intention de nos politiques et de nos actions.
Grâce à notre régime de retraite à prestations déterminées, à nos avantages sociaux et à notre grande souplesse en matière d'équilibre entre la vie professionnelle et vie privée, découvrez pourquoi nous sommes classés chaque année parmi les meilleurs employeurs du Canada : Travailler ici - Banque du Canada
En plus du poste à pourvoir, ce concours pourrait servir à doter des postes similaires de même niveau (régulier ou à durée determinée). Si ce type de rôle vous intéresse, nous vous encourageons à poser votre candidature.
Ce que vous devez savoir
La Banque reste à l’avant-garde de la cybersécurité en investissant dans les technologies les plus récentes en vue d’offrir un service de sécurité de qualité exceptionnelle dans une organisation de calibre international. Le Portefeuille de la surveillance et des interventions en matière de cybersécurité, qui fait partie de la Section de la cybersécurité, mise sur une approche proactive et axée sur les renseignements afin de prévoir, de prévenir, de détecter et de contrer les cybermenaces dans le but de protéger une composante clé des infrastructures essentielles du Canada ainsi que les actifs numériques de l’institution.
Ce que vous ferez
Dans ce rôle, vous contribuerez à protéger les actifs informationnels et les services technologiques de la Banque en surveillant, en détectant, en analysant et en contrant les cybermenaces susceptibles de compromettre leur confidentialité, leur intégrité et leur disponibilité. À titre de membre chevronné de l’équipe Surveillance et interventions en matière de cybersécurité, vous exercerez un leadership technique au sein du Centre des opérations de sécurité et favoriserez l’évolution continue de la détection des menaces, de la surveillance de la sécurité, de l’intervention en cas d’incident, de l’automatisation et des processus opérationnels.
À titre d’experte ou d’expert en opérations de sécurité, vous encadrerez et appuierez les analystes, collaborerez avec les équipes de la Cybersécurité, des Technologies de l’information et les partenaires d’affaires, et contribuerez à des initiatives stratégiques en cybersécurité. Grâce à votre leadership, vous renforcerez la visibilité des menaces émergentes, améliorerez l’efficacité opérationnelle, favoriserez la maturité des capacités de cyberdéfense de la Banque et contribuerez à maintenir l’efficacité et la résilience du Centre des opérations de sécurité dans un contexte où les menaces sont de plus en plus complexes. Votre travail sera essentiel à la protection des opérations de la Banque et à l’appui de sa mission à long terme.
Plus précisément, vous devrez :
- diriger les enquêtes et les interventions relatives à des cybermenaces, des incidents de cybersécurité et des événements de sécurité complexes
- développer, ajuster et améliorer les capacités de détection afin d’accroître la capacité de la Banque à repérer les menaces émergentes et à y réagir
- mener des activités proactives de recherche de menaces afin de déceler des activités malveillantes ou suspectes dans les environnements organisationnels
- tirer parti du renseignement sur les menaces et de cadres de référence du secteur, comme MITRE ATT&CK, afin de renforcer les stratégies de surveillance et de détection
- diriger des enquêtes techniques pour déterminer la portée des incidents, leurs répercussions, leur cause fondamentale et les mesures correctives requises
- coordonner les activités d’endiguement, de rétablissement et d’amélioration postérieures aux incidents avec les parties prenantes internes et externes
- examiner les cas d’utilisation de détection, les fonctions analytiques et les capacités de réponse automatisée, formuler des commentaires à leur sujet et les ajuster
- favoriser l’amélioration continue des processus, des technologies et de l’efficacité opérationnelle du Centre des opérations de sécurité
- fournir un leadership technique ainsi que de l’encadrement et du mentorat aux analystes de l’équipe Surveillance et interventions en matière de cybersécurité
- contribuer à des projets et à des initiatives stratégiques en cybersécurité tout en communiquant aux parties prenantes et à la haute direction des constats et des recommandations
Ce qu’il vous faut pour réussir
Pour réussir dans ce rôle, vous possédez une expérience significative des opérations de sécurité, de l’intervention en cas de cyberincident, de la recherche de menaces ou de la surveillance de la sécurité dans des environnements organisationnels complexes. Vous avez démontré votre capacité à enquêter sur des menaces sophistiquées, à diriger des activités d’intervention et à prendre des décisions judicieuses dans des situations à forte pression.
Vous possédez une solide expertise technique en surveillance de la sécurité, en ingénierie de la détection, en intervention en cas d’incident et en recherche de menaces. Tout aussi important, vous êtes une personne collaborative qui exerce un leadership mobilisateur, communique efficacement, établit des relations de confiance et sait traduire des enjeux techniques complexes en perspectives opérationnelles réalisables. Vous aimez encadrer les autres, favoriser l’amélioration continue et contribuer à la progression du Centre des opérations de sécurité ainsi que de la fonction de cybersécurité dans son ensemble.
Atouts
- formation ou expérience pertinente en langage de script et en automatisation (p. ex., PowerShell, Python, Kusto Query Language [KQL])
- connaissance de la surveillance de la sécurité infonuagique et de l’intervention en cas d’incident dans Microsoft Azure ou d’autres grandes plateformes infonuagiques
- expérience :
- du développement ou du soutien de capacités d’automatisation et d’orchestration de la sécurité (SOAR)
- de la réalisation d’investigations numériques, d’analyses de logiciels malveillants ou d’enquêtes avancées sur les menaces
- de la direction de projets de sécurité, d’initiatives d’amélioration opérationnelle ou de programmes de développement des capacités d’un Centre des opérations de sécurité
- certifications reconnues du secteur, telles que GIAC Certified Incident Handler (GCIH), GIAC Certified Intrusion Analyst (GCIA), GIAC Certified Forensic Analyst (GCFA), Certified Information Systems Security Professional (CISSP) ou Certified Information Security Manager (CISM).
Études et expérience
Ce poste exige un diplôme collégial ou universitaire en informatique, en cybersécurité, en technologies de l’information, en génie ou dans un domaine connexe ainsi qu’un minimum idéal de 6 années d’expérience dans des domaines connexes. Nous reconnaissons que les parcours professionnels sont variés et nous encourageons les personnes qui ne satisfont pas exactement à ce seuil, mais qui possèdent une expérience pertinente et un fort potentiel, à poser leur candidature, puisqu’une combinaison équivalente d’études et d’expérience pourrait être considérée.
Esprit innovant
Nous accordons une grande importance aux candidats qui font preuve d’adaptabilité, de curiosité et d’une volonté d’apprendre de nouvelles technologies, y compris l’intelligence artificielle et les outils numériques. Nous recherchons des personnes capables d’analyser des données de manière critique, de remettre en question les processus existants et de trouver des moyens de simplifier notre travail tout en adoptant le changement et de nouvelles façons de faire.
Exigence linguistique
À la Banque, le milieu de travail est propice à l’utilisation des deux langues officielles du Canada, à savoir l’anglais et le français. Bien que l’exigence linguistique du poste soit « anglais ou français essentiel », nous encourageons tout le monde à s’améliorer dans sa langue seconde pour faire progresser sa carrière et favoriser le bilinguisme au travail.
Ce que vous devez savoir
- La priorité est donnée aux citoyens canadiens et aux résidents permanents.
- Niveau de sécurité requis: Être éligible à l'obtention du niveau secret
- Aucune aide à la réinstallation ne sera fournie.
- Veuillez sauvegarder une copie de l'affiche. Une fois la date de clôture est passée, elle ne sera plus disponible.
- Le titre officiel de ce poste est « Spécialiste principale/principal en cybersécurité »
Modèle de travail hybride
La Banque propose des modalités de travail qui offrent une certaine souplesse aux employés, permettent la formation d'équipes performantes et favorisent une excellente culture de travail. Dans le cadre du modèle de travail hybride de la Banque, la plupart des employés peuvent faire du télétravail à domicile une partie du mois, et doivent travailler en présentiel au bureau de la Banque où ils sont affectés au moins 12 jours par mois pour aider à créer des liens entre collègues. Vous devrez vivre à une distance raisonnable du bureau.
Ce que vous pouvez attendre de la Banque
Saisissez cette occasion unique de faire partie d’une équipe très performante au sein d’une grande organisation. La Banque offre un programme de rémunération et d’avantages sociaux concurrentiel conçu pour répondre à vos besoins à chaque étape de votre vie et de votre carrière. Pour en savoir plus sur les principaux avantages sociaux, veuillez consulter Tout ce qui s'offre à vous.
- Le salaire se situe généralement entre 111 051$ et 130 649$, (niveau de poste 17) selon les compétences et l’expérience du candidat retenu.
- La Banque offre une prime pour les personnes qui répondent aux attentes avec succès de 7 à 10% du salaire de base individuel. La Banque offre une rémunération au rendement supplémentaire (5%) aux employés qui dépassent les attentes.. Les employés qui fournissent un rendement exceptionnel dépassant largement les attentes peuvent être admissibles à une rémunération au rendement plus élevé.
- Un programme complet d’avantages sociaux flexibles vous permet de choisir le niveau de protection qui correspond à vos besoins en matière de soins de santé et de soins dentaires.
- Vous pouvez également acheter des jours de congé supplémentaires (maximum de cinq par année) qui s’ajoutent à vos congés annuels de base.
- Vous aurez la possibilité de participer au régime de pension à prestations déterminées pleinement indexées après 24 mois de service consécutifs.
Nous remercions toutes les personnes qui manifestent un intérêt en soumettant leur candidature à ce poste. Nous communiquerons uniquement avec celles retenues pour une entrevue.