Top Benefits
About the role
Sommaire
L’analyste VMaaS est chargé(e) de soutenir la prestation et le fonctionnement du service de gestion des vulnérabilités (Vulnerability Management as a Service). Il/elle assure l’identification, l’analyse, la priorisation et le suivi des vulnérabilités dans les environnements informatiques des clients ou internes. Ce poste joue un rôle clé dans la réduction des risques et l’amélioration de la posture de sécurité globale de l’organisation.
Tâches et responsabilités
- Exécuter et maintenir les outils d’analyse de vulnérabilités (Tenable, Qualys, Rapid7, etc.).
- Réaliser des scans réguliers sur les environnements cloud et on-premise.
- Analyser les résultats pour éliminer les faux positifs et hiérarchiser les vulnérabilités en fonction du risque.
- Produire des rapports et tableaux de bord pour les parties prenantes techniques et non techniques.
- Collaborer avec les équipes IT, les développeurs et les responsables applicatifs pour assurer le suivi des corrections.
- Suivre les flux de renseignement sur les menaces et les bases CVE pour rester informé des vulnérabilités émergentes.
- Optimiser les outils de scanning pour améliorer la précision et la performance.
- Veiller au respect des SLA (accords de niveau de service) définis pour la gestion des vulnérabilités.
- Documenter les procédures, playbooks et processus d’engagement avec les clients.
- Participer aux audits et initiatives de conformité (ex. : PCI-DSS, ISO 27001, NIST).
- Intervenir en soutien lors de la réponse aux incidents liés aux vulnérabilités critiques.
Qualifications
- Diplôme en informatique, cybersécurité ou domaine connexe, ou expérience équivalente.
- Minimum 2 ans d’expérience en gestion des vulnérabilités ou dans un centre d’opérations de sécurité (SOC).
- Maîtrise d’au moins un outil de gestion des vulnérabilités (Tenable.io, Qualys, Rapid7 InsightVM…).
- Bonnes connaissances des systèmes d’exploitation, des réseaux et des applications web.
- Connaissance des standards tels que CVSS, NIST NVD, MITRE ATT&CK.
- Capacité à analyser des données techniques et à formuler des recommandations claires.
- Sens de l’organisation, rigueur et esprit analytique.
- Bilinguisme: Anglais et Français afin de pouvoir répondre efficacement à nos clients et collègues à l’extérieur du QC.
- Compétences appréciées :
- Expérience avec les environnements cloud (AWS, Azure, GCP).
- Connaissances en gestion des correctifs (patch management) et en sécurisation des configurations.
- Certifications telles que : CompTIA Security+, CEH, OSCP, GIAC GSEC/GCIH.
- Expérience avec des outils ITSM (ex. : ServiceNow, Jira) et SIEM (ex. : Splunk).
Compétences****appréciées :
- Expérience avec les environnements cloud (AWS, Azure, GCP).
- Connaissances en gestion des correctifs (patch management) et en sécurisation des configurations.
- Certifications telles que : CompTIA Security+, CEH, OSCP, GIAC GSEC/GCIH.
- Expérience avec des outils ITSM (ex. : ServiceNow, Jira) et SIEM (ex. : Splunk)
Pourquoi venir chez GoSecure ?
- 3 semaines de vacances, 5 jours personnels
- 14 jours fériés payés
- Assurance collective : santé, vision, dentaire, invalidité, vie, voyage
- Programme d'aide aux employés (Dialogue)
- REER et contribution équivalente de l'employeur
- Programme de reconnaissance des pairs et autres primes accordées au cours de l'année
- Options d'achat d'actions de l'entreprise
- Avantages de GoSecurian
- Équipe jeune et dynamique qui cherche toujours à s'améliorer
et bien plus encore !
Avis - candidats du Québec : Bien que le français soit exigé pour les postes au Québec, l'utilisation de la langue anglaise est également requise en raison de la nature internationale de l'entreprise et de la nécessité d'interagir avec l'équipe et les clients américains/anglo-canadiens de GoSecure.
About GoSecure
GoSecure is a recognized cybersecurity leader, delivering innovative managed Extended Detection and Response (MXDR) solutions and expert advisory services. GoSecure Titan® managed security solutions deliver multi-vector protection to counter modern cyber threats through a complete suite of offerings that extend the capabilities of our customers’ in-house teams. GoSecure Titan Managed Extended Detection and Response (MXDR) offers a best-in-class mean-time-to-respond, with comprehensive coverage across customers’ networks, endpoints, and inboxes. For over 10 years, GoSecure has been helping customers better understand their security gaps, improve organizational risk, and enhance security posture through advisory services provided by one of the most trusted and skilled teams in the industry. To learn more, visit http://www.gosecure.net
Top Benefits
About the role
Sommaire
L’analyste VMaaS est chargé(e) de soutenir la prestation et le fonctionnement du service de gestion des vulnérabilités (Vulnerability Management as a Service). Il/elle assure l’identification, l’analyse, la priorisation et le suivi des vulnérabilités dans les environnements informatiques des clients ou internes. Ce poste joue un rôle clé dans la réduction des risques et l’amélioration de la posture de sécurité globale de l’organisation.
Tâches et responsabilités
- Exécuter et maintenir les outils d’analyse de vulnérabilités (Tenable, Qualys, Rapid7, etc.).
- Réaliser des scans réguliers sur les environnements cloud et on-premise.
- Analyser les résultats pour éliminer les faux positifs et hiérarchiser les vulnérabilités en fonction du risque.
- Produire des rapports et tableaux de bord pour les parties prenantes techniques et non techniques.
- Collaborer avec les équipes IT, les développeurs et les responsables applicatifs pour assurer le suivi des corrections.
- Suivre les flux de renseignement sur les menaces et les bases CVE pour rester informé des vulnérabilités émergentes.
- Optimiser les outils de scanning pour améliorer la précision et la performance.
- Veiller au respect des SLA (accords de niveau de service) définis pour la gestion des vulnérabilités.
- Documenter les procédures, playbooks et processus d’engagement avec les clients.
- Participer aux audits et initiatives de conformité (ex. : PCI-DSS, ISO 27001, NIST).
- Intervenir en soutien lors de la réponse aux incidents liés aux vulnérabilités critiques.
Qualifications
- Diplôme en informatique, cybersécurité ou domaine connexe, ou expérience équivalente.
- Minimum 2 ans d’expérience en gestion des vulnérabilités ou dans un centre d’opérations de sécurité (SOC).
- Maîtrise d’au moins un outil de gestion des vulnérabilités (Tenable.io, Qualys, Rapid7 InsightVM…).
- Bonnes connaissances des systèmes d’exploitation, des réseaux et des applications web.
- Connaissance des standards tels que CVSS, NIST NVD, MITRE ATT&CK.
- Capacité à analyser des données techniques et à formuler des recommandations claires.
- Sens de l’organisation, rigueur et esprit analytique.
- Bilinguisme: Anglais et Français afin de pouvoir répondre efficacement à nos clients et collègues à l’extérieur du QC.
- Compétences appréciées :
- Expérience avec les environnements cloud (AWS, Azure, GCP).
- Connaissances en gestion des correctifs (patch management) et en sécurisation des configurations.
- Certifications telles que : CompTIA Security+, CEH, OSCP, GIAC GSEC/GCIH.
- Expérience avec des outils ITSM (ex. : ServiceNow, Jira) et SIEM (ex. : Splunk).
Compétences****appréciées :
- Expérience avec les environnements cloud (AWS, Azure, GCP).
- Connaissances en gestion des correctifs (patch management) et en sécurisation des configurations.
- Certifications telles que : CompTIA Security+, CEH, OSCP, GIAC GSEC/GCIH.
- Expérience avec des outils ITSM (ex. : ServiceNow, Jira) et SIEM (ex. : Splunk)
Pourquoi venir chez GoSecure ?
- 3 semaines de vacances, 5 jours personnels
- 14 jours fériés payés
- Assurance collective : santé, vision, dentaire, invalidité, vie, voyage
- Programme d'aide aux employés (Dialogue)
- REER et contribution équivalente de l'employeur
- Programme de reconnaissance des pairs et autres primes accordées au cours de l'année
- Options d'achat d'actions de l'entreprise
- Avantages de GoSecurian
- Équipe jeune et dynamique qui cherche toujours à s'améliorer
et bien plus encore !
Avis - candidats du Québec : Bien que le français soit exigé pour les postes au Québec, l'utilisation de la langue anglaise est également requise en raison de la nature internationale de l'entreprise et de la nécessité d'interagir avec l'équipe et les clients américains/anglo-canadiens de GoSecure.
About GoSecure
GoSecure is a recognized cybersecurity leader, delivering innovative managed Extended Detection and Response (MXDR) solutions and expert advisory services. GoSecure Titan® managed security solutions deliver multi-vector protection to counter modern cyber threats through a complete suite of offerings that extend the capabilities of our customers’ in-house teams. GoSecure Titan Managed Extended Detection and Response (MXDR) offers a best-in-class mean-time-to-respond, with comprehensive coverage across customers’ networks, endpoints, and inboxes. For over 10 years, GoSecure has been helping customers better understand their security gaps, improve organizational risk, and enhance security posture through advisory services provided by one of the most trusted and skilled teams in the industry. To learn more, visit http://www.gosecure.net