Top Benefits
About the role
Description de l'entreprise
Croesus fournit des solutions de gestion de patrimoine innovantes, performantes et sécurisées comprenant des systèmes de gestion de portefeuille, des outils de rééquilibrage de portefeuille ainsi que des interfaces de programmation d’applications (API). Ces solutions permettent aux professionnels de la gestion de patrimoine d’accroître leur productivité, d’améliorer les relations avec leurs clients, de prendre des décisions éclairées et de simplifier la gestion des actifs sous gestion.
La mission de Croesus est d’offrir une expérience supérieure à ses clients, utilisateurs, partenaires et employés et d’avoir un impact positif sur la communauté. Grâce à plus de 200 employés de ses bureaux de Montréal, Toronto et Genève, Croesus a remporté plusieurs prix de reconnaissance de l’industrie en tant que fournisseur de solutions de haute qualité et comme employeur remarquable.
Poste
En tant que membre de l'équipe de sécurité de l'information, vous êtes au cœur des opérations de défense de l'organisation. Votre rôle est d'assurer la surveillance continue de l'environnement, de détecter et qualifier les incidents de sécurité, et de piloter leur résolution du signalement jusqu'à la fermeture. Point de contact opérationnel de l'équipe, vous gérez les demandes de sécurité, les dérogations et les exceptions en traduisant les besoins d'affaires en décisions de risque documentées. Vous exploitez également les capacités d'intelligence artificielle intégrées à nos outils pour accélérer le triage, enrichir les investigations et automatiser les tâches récurrentes.
Responsabilités principales
Surveillance, détection et réponse (SIEM / EDR)
Assurer la surveillance de l'environnement via les plateformes SIEM et EDR : triage des alertes, qualification des vrais et faux positifs, escalade selon la criticité. Mener les investigations de premier et deuxième niveau : analyse des journaux, corrélation d'événements, reconstitution de la chronologie d'un incident. Contribuer à l'amélioration continue de la détection : ajustement des règles de corrélation, réduction du bruit, documentation des cas d'usage de détection. Participer à la réponse aux incidents : confinement, éradication, retour à la normale et rédaction des rapports post-incident.
Gestion des demandes et billetterie de sécurité
Prendre en charge la file de billets de sécurité : demandes d'accès, signalements d'hameçonnage, questions des employés, demandes des équipes TI et développement. Respecter les niveaux de service définis et maintenir une documentation claire et traçable de chaque intervention. Identifier les demandes récurrentes et proposer leur automatisation ou leur transformation en procédure libre-service.
Gestion des vulnérabilités et hygiène de sécurité
Contribuer au suivi de la remédiation des vulnérabilités en collaboration avec les équipes TI : suivi des correctifs, relances, validation de la fermeture. Surveiller la couverture des agents de sécurité (EDR, gestion des correctifs, inventaire) et signaler les écarts. Collaborer et contribuer à la culture de sécurité dans l’entreprise en étant un agent de changement auprès de l’ensembles des employés (technique et non- technique)
Intelligence artificielle appliquée aux opérations
Exploiter les assistants IA intégrés aux plateformes de sécurité pour accélérer le triage, la recherche de menaces et la rédaction des synthèses d'incidents. Développer et maintenir des automatisations (enrichissement d'alertes, notifications, rapports récurrents, flux de billetterie) en utilisant les outils d'orchestration et l'IA générative.
Faire preuve d'un usage critique et rigoureux de l'IA
Profil
La langue de travail est le français. Une maîtrise du français (oral et écrit) est obligatoire.
Formation académique et expérience
Expérience globale : Minimum 3 ans en informatique. Expertise métier : Minimum 2 ans en opérations de sécurité, centre opérationnel de sécurité (SOC) ou soutien TI avec un volet sécurité marqué. Formation : Diplôme d'études en informatique. Une spécialisation ou formation complémentaire en cybersécurité.
Compétences techniques et professionnelles
Surveillance et détection : Expérience concrète avec une plateforme SIEM (rédaction de requêtes, analyse de journaux) et une solution EDR/XDR moderne. Systèmes et réseaux : Bonne compréhension des environnements Windows et Linux, des concepts réseau (TCP/IP, DNS, proxy, VPN) et des environnements infonuagiques (AWS, identité et accès). Réponse aux incidents : Connaissance des méthodologies d'investigation, des indicateurs de compromission et du cadre MITRE ATT&CK. Processus et rigueur : Aisance avec les outils de billetterie, capacité à documenter clairement et à respecter des processus formels (dérogations, gestion des changements). Intelligence artificielle : Bonne compréhension des modèles d'IA générative et de leur usage en contexte opérationnel (triage assisté, automatisation, rédaction). Capacité à construire des flux automatisés Analyse de risque : Capacité à évaluer une demande de dérogation ou une alerte selon son risque réel et à communiquer une recommandation claire aux parties prenantes. Communication : Capacité à vulgariser les enjeux de sécurité auprès d'interlocuteurs non techniques, en français et en anglais.
Certifications (Atouts)
CompTIA Security+, CompTIA CySA+. Autres atouts : Blue Team Level 1 (BTL1), Cisco CyberOps Associate, GIAC GCIH, ou une certification propre à une plateforme EDR/SIEM (ex. CrowdStrike CCFA/CCFR).
Autres informations
Pourquoi choisir Croesus ?
Participer à des projets stimulants et innovants qui façonnent l'avenir de l'industrie. Travailler au sein d'une équipe dynamique et collaborative, où vos idées sont valorisées. Contribuer à une mission qui a un impact positif sur la vie des gens et la communauté. Bénéficier d'un environnement de travail exceptionnel, favorisant l'épanouissement professionnel et personnel.
Et Plus Particulièrement
Congés et vacances à la carte
Salaire annuel + Régime d'intéressement corporatif Travail hybride (Bureau Laval et Montréal) Programme sportif (remboursement annuel) Gym disponible au siège social (Laval) Télémédecine + assurances collectives (super utile pour la famille 😉) REER collectif, contribution évolutive de l’employeur Proximité du métro Montmorency & Mcgill Formation continue et plan de développement Prime de référencement Stationnement intérieur/extérieur & bornes pour voitures électriques Boutique Croesus Magnifique bureau rénové et spacieux Déjeuner gracieusement offert tous les matins 4 à 6 (2X par mois), préparés par notre Partenaire à la vie Croesussienne
Si vous êtes prêt(e) à relever de nouveaux défis et à faire partie d'une entreprise en pleine croissance, consultez nos offres d'emploi et soumettez votre candidature dès aujourd'hui. Nous sommes impatients de vous rencontrer et de découvrir comment vous pouvez contribuer à notre succès continu !
About Croesus
Croesus provides innovative, high-performance, and secure wealth management solutions that include portfolio management systems, portfolio rebalancing tools, and application programming interfaces (APIs). These solutions empower wealth management professionals to improve their productivity, enhance their client relationships, make informed decisions, and maximize the management of their assets under management. Croesus’s mission is to provide a superior experience to its clients, users, partners, and employees and to positively impact the community. With more than 200 employees in its Montréal, Toronto, and Geneva offices, Croesus has won several industry awards for being a high-quality solution provider and an outstanding employer.
Similar Jobs
Top Benefits
About the role
Description de l'entreprise
Croesus fournit des solutions de gestion de patrimoine innovantes, performantes et sécurisées comprenant des systèmes de gestion de portefeuille, des outils de rééquilibrage de portefeuille ainsi que des interfaces de programmation d’applications (API). Ces solutions permettent aux professionnels de la gestion de patrimoine d’accroître leur productivité, d’améliorer les relations avec leurs clients, de prendre des décisions éclairées et de simplifier la gestion des actifs sous gestion.
La mission de Croesus est d’offrir une expérience supérieure à ses clients, utilisateurs, partenaires et employés et d’avoir un impact positif sur la communauté. Grâce à plus de 200 employés de ses bureaux de Montréal, Toronto et Genève, Croesus a remporté plusieurs prix de reconnaissance de l’industrie en tant que fournisseur de solutions de haute qualité et comme employeur remarquable.
Poste
En tant que membre de l'équipe de sécurité de l'information, vous êtes au cœur des opérations de défense de l'organisation. Votre rôle est d'assurer la surveillance continue de l'environnement, de détecter et qualifier les incidents de sécurité, et de piloter leur résolution du signalement jusqu'à la fermeture. Point de contact opérationnel de l'équipe, vous gérez les demandes de sécurité, les dérogations et les exceptions en traduisant les besoins d'affaires en décisions de risque documentées. Vous exploitez également les capacités d'intelligence artificielle intégrées à nos outils pour accélérer le triage, enrichir les investigations et automatiser les tâches récurrentes.
Responsabilités principales
Surveillance, détection et réponse (SIEM / EDR)
Assurer la surveillance de l'environnement via les plateformes SIEM et EDR : triage des alertes, qualification des vrais et faux positifs, escalade selon la criticité. Mener les investigations de premier et deuxième niveau : analyse des journaux, corrélation d'événements, reconstitution de la chronologie d'un incident. Contribuer à l'amélioration continue de la détection : ajustement des règles de corrélation, réduction du bruit, documentation des cas d'usage de détection. Participer à la réponse aux incidents : confinement, éradication, retour à la normale et rédaction des rapports post-incident.
Gestion des demandes et billetterie de sécurité
Prendre en charge la file de billets de sécurité : demandes d'accès, signalements d'hameçonnage, questions des employés, demandes des équipes TI et développement. Respecter les niveaux de service définis et maintenir une documentation claire et traçable de chaque intervention. Identifier les demandes récurrentes et proposer leur automatisation ou leur transformation en procédure libre-service.
Gestion des vulnérabilités et hygiène de sécurité
Contribuer au suivi de la remédiation des vulnérabilités en collaboration avec les équipes TI : suivi des correctifs, relances, validation de la fermeture. Surveiller la couverture des agents de sécurité (EDR, gestion des correctifs, inventaire) et signaler les écarts. Collaborer et contribuer à la culture de sécurité dans l’entreprise en étant un agent de changement auprès de l’ensembles des employés (technique et non- technique)
Intelligence artificielle appliquée aux opérations
Exploiter les assistants IA intégrés aux plateformes de sécurité pour accélérer le triage, la recherche de menaces et la rédaction des synthèses d'incidents. Développer et maintenir des automatisations (enrichissement d'alertes, notifications, rapports récurrents, flux de billetterie) en utilisant les outils d'orchestration et l'IA générative.
Faire preuve d'un usage critique et rigoureux de l'IA
Profil
La langue de travail est le français. Une maîtrise du français (oral et écrit) est obligatoire.
Formation académique et expérience
Expérience globale : Minimum 3 ans en informatique. Expertise métier : Minimum 2 ans en opérations de sécurité, centre opérationnel de sécurité (SOC) ou soutien TI avec un volet sécurité marqué. Formation : Diplôme d'études en informatique. Une spécialisation ou formation complémentaire en cybersécurité.
Compétences techniques et professionnelles
Surveillance et détection : Expérience concrète avec une plateforme SIEM (rédaction de requêtes, analyse de journaux) et une solution EDR/XDR moderne. Systèmes et réseaux : Bonne compréhension des environnements Windows et Linux, des concepts réseau (TCP/IP, DNS, proxy, VPN) et des environnements infonuagiques (AWS, identité et accès). Réponse aux incidents : Connaissance des méthodologies d'investigation, des indicateurs de compromission et du cadre MITRE ATT&CK. Processus et rigueur : Aisance avec les outils de billetterie, capacité à documenter clairement et à respecter des processus formels (dérogations, gestion des changements). Intelligence artificielle : Bonne compréhension des modèles d'IA générative et de leur usage en contexte opérationnel (triage assisté, automatisation, rédaction). Capacité à construire des flux automatisés Analyse de risque : Capacité à évaluer une demande de dérogation ou une alerte selon son risque réel et à communiquer une recommandation claire aux parties prenantes. Communication : Capacité à vulgariser les enjeux de sécurité auprès d'interlocuteurs non techniques, en français et en anglais.
Certifications (Atouts)
CompTIA Security+, CompTIA CySA+. Autres atouts : Blue Team Level 1 (BTL1), Cisco CyberOps Associate, GIAC GCIH, ou une certification propre à une plateforme EDR/SIEM (ex. CrowdStrike CCFA/CCFR).
Autres informations
Pourquoi choisir Croesus ?
Participer à des projets stimulants et innovants qui façonnent l'avenir de l'industrie. Travailler au sein d'une équipe dynamique et collaborative, où vos idées sont valorisées. Contribuer à une mission qui a un impact positif sur la vie des gens et la communauté. Bénéficier d'un environnement de travail exceptionnel, favorisant l'épanouissement professionnel et personnel.
Et Plus Particulièrement
Congés et vacances à la carte
Salaire annuel + Régime d'intéressement corporatif Travail hybride (Bureau Laval et Montréal) Programme sportif (remboursement annuel) Gym disponible au siège social (Laval) Télémédecine + assurances collectives (super utile pour la famille 😉) REER collectif, contribution évolutive de l’employeur Proximité du métro Montmorency & Mcgill Formation continue et plan de développement Prime de référencement Stationnement intérieur/extérieur & bornes pour voitures électriques Boutique Croesus Magnifique bureau rénové et spacieux Déjeuner gracieusement offert tous les matins 4 à 6 (2X par mois), préparés par notre Partenaire à la vie Croesussienne
Si vous êtes prêt(e) à relever de nouveaux défis et à faire partie d'une entreprise en pleine croissance, consultez nos offres d'emploi et soumettez votre candidature dès aujourd'hui. Nous sommes impatients de vous rencontrer et de découvrir comment vous pouvez contribuer à notre succès continu !
About Croesus
Croesus provides innovative, high-performance, and secure wealth management solutions that include portfolio management systems, portfolio rebalancing tools, and application programming interfaces (APIs). These solutions empower wealth management professionals to improve their productivity, enhance their client relationships, make informed decisions, and maximize the management of their assets under management. Croesus’s mission is to provide a superior experience to its clients, users, partners, and employees and to positively impact the community. With more than 200 employees in its Montréal, Toronto, and Geneva offices, Croesus has won several industry awards for being a high-quality solution provider and an outstanding employer.