Premier(-ère) conseiller(-ère), Ingénierie de sécurité réseau
CDPQ
Job at a glance
Devenez un actif pour la collectivité ! Faites partie de l’équipe de La Caisse et ressentez la fierté de contribuer à l’avenir financier de millions de Québécois et Québécoises en créant un monde plus durable. À La Caisse : On valorise votre apport unique au sein d’une équipe d’envergure mondiale. On vous confie un travail qui vous permet de vous épanouir et de vous dépasser. On vous offre des occasions d’apprendre aux côtés de spécialistes généreux de leur savoir.
On s’investit pleinement pour vous qui, chaque jour, réalisez notre mission. Au fil des années, nous avons bâti une culture forte qui repose sur quatre piliers : l'ambition pour se dépasser, l'imputabilité pour concrétiser nos convictions, l'ouverture pour s'enrichir grâce à des idées créatives et la collaboration pour nous propulser vers les meilleurs résultats pour la population du Québec. Description d'emploi Au sein de l’équipe d’Ingénierie de sécurité, la personne titulaire du poste collabore étroitement avec l’architecte de sécurité réseau ainsi qu’avec les équipes réseau, infonuagiques, d’intégration TI et de cybersécurité afin de concevoir, documenter, mettre en œuvre et maintenir des contrôles de sécurité réseau sécuritaires, exploitables et conformes aux standards internes.
Elle contribue à la conception et à l’évolution des capacités de sécurité réseau de l’organisation en transformant les orientations d’architecture en solutions techniques exploitables. Elle participe également à la sécurisation des plateformes d’intégration TI en concevant et en mettant en œuvre les contrôles de sécurité, les mécanismes de surveillance ainsi que les exigences de conformité nécessaires à leur exploitation sécuritaire.
Ce que vous ferez Produire et maintenir la documentation de conception technique des solutions de sécurité réseau, incluant les schémas de conception, modèles de flux, patrons de configuration, dépendances techniques, exigences de journalisation et mécanismes de conformité; Traduire les orientations d’architecture en solutions techniques détaillées, configurations exploitables, contrôles de sécurité et documentation opérationnelle; Collaborer avec l’architecte de sécurité réseau afin de valider la faisabilité technique, identifier les contraintes d’implantation et proposer des solutions adaptées aux besoins opérationnels; Configurer, maintenir et faire évoluer les contrôles de sécurité réseau, notamment les pare-feu, profils de sécurité, filtrage Web et applicatif, IDS/IPS, DNS Security, déchiffrement TLS, accès distants, segmentation et journalisation; Contribuer à l’évolution des plateformes de sécurité réseau, notamment les technologies Palo Alto, Cisco, AWS et Azure; Participer à la sécurisation des plateformes d’intégration TI, incluant ESB, MFT, passerelles API, iPaaS et ETL, en appliquant les exigences de segmentation, filtrage, authentification, chiffrement, journalisation, surveillance et conformité; Documenter et valider les flux applicatifs et de données, incluant les sources, destinations, ports, protocoles, zones de sécurité, certificats, mécanismes d’authentification et exigences de journalisation; Appuyer les équipes techniques dans la mise en place, la validation et la remédiation des vulnérabilités ou écarts de conformité liés aux contrôles de sécurité réseau; Contribuer à l’automatisation des tâches de configuration, de validation ou de déploiement au moyen d’outils d’infrastructure en tant que code, de pipelines CI/CD ou de scripts; Participer à l’amélioration continue des guides techniques, standards opérationnels, patrons de conception et pratiques d’ingénierie de sécurité réseau.
Ce qui vous distingue Capacité à produire une documentation de conception technique claire, structurée et exploitable; Aptitude à transformer des orientations d’architecture en solutions techniques sécuritaires, maintenables et conformes; Esprit d’analyse et de résolution de problèmes permettant d’évaluer différentes approches et de recommander des solutions