Ottawa (centre-ville), ON, CA
Tenez un rôle central
La Banque du Canada s’est donnée comme vision d’être une banque centrale influente – dynamique, engagée et digne de confiance – mobilisée pour un Canada meilleur. Aucun autre employeur ne vous offrira l’occasion d’œuvrer au cœur même de l’économie canadienne, au sein d’une organisation dont le travail a une incidence considérable sur le bien-être économique et financier des Canadiens. Vous serez mis au défi, énergisé et motivé à exceller dans notre environnement.
En nous appuyant sur les principes qui nous ont toujours guidés - l'excellence, l'intégrité et le respect - nous nous efforçons d'être tournés vers l'avenir et d'innover, d'accueillir des personnes aux perspectives et aux talents divers, et de gagner la confiance en respectant nos engagements et en expliquant clairement l'intention de nos politiques et de nos actions.
Grâce à notre régime de retraite à prestations déterminées, à nos avantages sociaux et à notre grande souplesse en matière d'équilibre entre la vie professionnelle et vie privée, découvrez pourquoi nous sommes classés chaque année parmi les meilleurs employeurs du Canada : Travailler ici - Banque du Canada
En plus du poste à pourvoir, ce concours pourrait servir à doter des postes similaires de même niveau (régulier ou à durée determinée). Si ce type de rôle vous intéresse, nous vous encourageons à poser votre candidature.
Ce que vous devez savoir
Contribuez à bâtir l’avenir de la cyberrésilience à la Banque. En vous joignant à l’équipe chargée de la cybersécurité de la Banque, vous travaillerez sur des initiatives techniques hautement prioritaires qui améliorent la façon dont nous détectons les cybermenaces, y réagissons et assurons la reprise des activités dans un environnement qui évolue rapidement.
Dans ce rôle, vous contribuerez à façonner l’approche de la Banque en matière de gestion des expositions, et ce, en repérant, en évaluant, en hiérarchisant et en dirigeant la correction des vulnérabilités dans les environnements sur place et dans les environnements infonuagiques Microsoft Azure.
Ce que vous ferez
Vous travaillerez en étroite collaboration avec l’équipe chargée de l’évaluation des vulnérabilités techniques, les architectes de solutions en cybersécurité, les équipes de mise en œuvre, les responsables des opérations de sécurité et les parties prenantes pour évaluer les solutions nouvelles et existantes avant leur mise en œuvre dans l’environnement de la Banque. Vous veillerez à ce que les risques de sécurité soient repérés rapidement, à ce que les vulnérabilités soient bien comprises et à ce que des mesures correctives pratiques soient fournies avant la mise en œuvre. Grâce à des tests techniques pratiques, à la validation des vulnérabilités et à des rapports clairs, vous jouerez un rôle clé en aidant la Banque à adopter de nouvelles technologies en toute sécurité tout en réduisant l’exposition de ses systèmes, applications et services.
Plus précisément, vous devrez :
- définir et réaliser des évaluations pratiques de la sécurité des solutions opérationnelles et des solutions TI de base dans l’ensemble des couches des système d’exploitation, du Web, des bases de données, des applications, des API, des microservices et de l’architecture logicielle moderne; faire des recherches sur les technologies sous-jacentes et comprendre leur mise en œuvre dans l’environnement de la Banque
- concevoir et communiquer des plans de mise à l’essai; effectuer des évaluations, repérer les vulnérabilités et communiquer clairement les constats, l’exploitabilité, les répercussions sur les opérations et les options de correction
- consulter les équipes de mise en œuvre, les architectes de sécurité et les parties prenantes pour valider les résultats et concevoir des solutions pratiques
- préparer des rapports concis et exploitables décrivant les risques et les mesures d’atténuation recommandées
- exécuter des tests fondés sur les menaces, des exercices de simulation d’adversaires, des évaluations des vulnérabilités et des tests d’intrusion conformes au cadre MITRE ATT&CK
- valider les vulnérabilités repérées par les outils d’analyse automatisés, éliminer les faux positifs et évaluer l’exploitabilité et l’incidence sur les opérations
- repérer et évaluer les vulnérabilités liées à l’authentification, à l’autorisation, à la logique opérationnelle, à l’exposition des données, aux interfaces API et aux intégrations de tiers, ce qui comprend la validation des contrôles de sécurité connexes
- effectuer rapidement des évaluations de sécurité des produits commerciaux nouveaux et émergents avant leur déploiement à la Banque
- collaborer avec les équipes chargées des opérations de sécurité pour valider les capacités de détection et d’intervention, et formuler des recommandations pour renforcer l’efficacité des alertes, de la surveillance et des interventions en cas d’incident
- prendre part à la planification, à l’organisation et à la gestion des activités d’évaluation de la sécurité et de mesures correctives, y compris l’élaboration de plans de projet, d’échéanciers et de priorités en matière de tests
- collaborer avec les équipes chargées de l’architecture, du développement, de l’assurance qualité, des opérations et de la sécurité pour définir, mettre en œuvre, mesurer et améliorer les contrôles de sécurité
- résoudre des problèmes de sécurité complexes, évaluer les risques technologiques et leurs répercussions à l’échelle fonctionnelle et institutionnelle, et appuyer la résolution des incidents de sécurité, au besoin
- fournir des conseils, une expertise et un soutien techniques au personnel de la Banque en ce qui a trait aux résultats des évaluations de sécurité, aux mesures correctives et aux pratiques exemplaires en matière de sécurité
Ce qu’il vous faut pour réussir
Vous possédez de l’expertise dans plusieurs des domaines suivants :
Sécurité offensive et tests d’intrusion
- Test d’intrusion dans le réseau
- Tests de sécurité des applications Web
- Tests de sécurité des API
- Simulation d’adversaires et équipe violette
Sécurité de l’identité, de l’infonuagique et de l’infrastructure
- Sécurité d’Active Directory et de Microsoft Entra ID
- Évaluations de la sécurité infonuagique (Azure et AWS)
- Sécurité des conteneurs et de Kubernetes
Tests de sécurité avancés
- Tests de sécurité liés à l’IA et aux grands modèles de langage
- Tests tenant compte des menaces à l’aide du cadre MITRE ATT&CK
- Recherche, analyse et validation des vulnérabilités
Conseils et communication sur la sécurité
- Rédaction de rapports techniques et présentation de résultats
- Transformation des risques techniques complexes en recommandations pratiques
Atouts
Expérience des domaines suivants :
- Sécurité des applications Web, évaluation des vulnérabilités et tests d’intrusion
- Contrôles de sécurité liés aux réseaux, aux systèmes d’exploitation, au nuage et à l’infrastructure
- Technologies de sécurité d’entreprise, y compris les pare-feux, les systèmes de détection et de prévention des intrusions, l’authentification et les solutions de gestion des informations et des incidents de sécurité
- Architecture de sécurité, évaluation des risques et conception des contrôles techniques
- Tests manuels de sécurité, recherche de vulnérabilités et développement de validation de principe
- Méthodes d’évaluation des risques de sécurité (p. ex., HTRA, NIST)
- Préparation de constats techniques et présentation à des auditoires spécialisés, commerciaux ou à des cadres
Vos études et votre expérience
Le poste exige un diplôme universitaire ou collégial en informatique, en génie ou dans une discipline connexe et au moins 5 années d’expérience professionnelle récente et pertinente dans le domaine de la sécurité TI, avec une concentration dans un ou plusieurs des domaines suivants :
- évaluation technique des vulnérabilités et tests d’intrusions au niveau de la couche application
- évaluation technique et audit des risques de sécurité entourant les applications Web, les applications hébergées par des serveurs et les applications d’ordinateurs de bureau
- sécurité des applications Web
- pratiques sécurisées de développement et de programmation
Une combinaison équivalente de formation et d’expérience pourra aussi être prise en compte.
Esprit innovant
Nous accordons une grande importance aux candidats qui font preuve d’adaptabilité, de curiosité et d’une volonté d’apprendre de nouvelles technologies, y compris l’intelligence artificielle et les outils numériques. Nous recherchons des personnes capables d’analyser des données de manière critique, de remettre en question les processus existants et de trouver des moyens de simplifier notre travail tout en adoptant le changement et de nouvelles façons de faire.
Exigence linguistique
À la Banque, le milieu de travail est propice à l’utilisation des deux langues officielles du Canada, à savoir l’anglais et le français. Bien que l’exigence linguistique du poste soit « anglais ou français essentiel », nous encourageons tout le monde à s’améliorer dans sa langue seconde pour faire progresser sa carrière et favoriser le bilinguisme au travail.
Ce que vous devez savoir
- La priorité est donnée aux citoyens canadiens et aux résidents permanents.
- Niveau de sécurité requis: Être éligible à l'obtention du niveau secret
- Une aide à la réinstallation pourrait être offerte au besoin.
- Veuillez sauvegarder une copie de l'affiche. Une fois la date de clôture est passée, elle ne sera plus disponible.
- Le titre officiel de ce poste est « Spécialiste principale/principal en évaluation de la sécurité TI »
Modèle de travail hybride
La Banque propose des modalités de travail qui offrent une certaine souplesse aux employés, permettent la formation d'équipes performantes et favorisent une excellente culture de travail. Dans le cadre du modèle de travail hybride de la Banque, la plupart des employés peuvent faire du télétravail à domicile une partie du mois, et doivent travailler en présentiel au bureau de la Banque où ils sont affectés au moins 12 jours par mois pour aider à créer des liens entre collègues. Vous devrez vivre à une distance raisonnable du bureau.
Ce que vous pouvez attendre de la Banque
Saisissez cette occasion unique de faire partie d’une équipe très performante au sein d’une grande organisation. La Banque offre un programme de rémunération et d’avantages sociaux concurrentiel conçu pour répondre à vos besoins à chaque étape de votre vie et de votre carrière. Pour en savoir plus sur les principaux avantages sociaux, veuillez consulter Tout ce qui s'offre à vous.
- Le salaire se situe généralement entre 111 051$ et 130 649$, (niveau de poste 17) selon les compétences et l’expérience du candidat retenu.
- La Banque offre une prime pour les personnes qui répondent aux attentes avec succès de 7 à 10% du salaire de base individuel. La Banque offre une rémunération au rendement supplémentaire (5%) aux employés qui dépassent les attentes. Les employés qui fournissent un rendement exceptionnel dépassant largement les attentes peuvent être admissibles à une rémunération au rendement plus élevée.
- Un programme complet d’avantages sociaux flexibles vous permet de choisir le niveau de protection qui correspond à vos besoins en matière de soins de santé, de soins dentaires, d’assurance invalidité, d’assurance vie et d’assurance accident.
- Vous pouvez également acheter des jours de congé supplémentaires (maximum de cinq par année) qui s’ajoutent à vos congés annuels de base.
- Vous bénéficiez d’un régime de retraite à prestations déterminées indexées.
Nous remercions toutes les personnes qui manifestent un intérêt en soumettant leur candidature à ce poste. Nous communiquerons uniquement avec celles retenues pour une entrevue.