Back to job search
MHI RJ Aviation Group logo
MHI RJ Aviation GroupVerified Job Source

Analyste Principal(e) en Cybersécurité

French posting
  • Boisbriand, QC
  • On-site
  • Posted Aug 28, 2026
  • 1 position

Opens an external site

Sign in to save this job
Employment type
Full-time
Experience level
Senior · 5+ years
Minimum education
Bachelor’s degree
Apply by
Sep 27, 2026
Posting language
French
Working hours
40 hours per week
Seniority
Mid-Senior level
Application method
Direct apply is available

Job summary

Lead security monitoring and incident response activities to protect company information systems and networks. Oversee identity access controls, vulnerability remediation, and ensure compliance with security standards like ISO 27001.

Job details

MHIRJ est la fusion de deux patrimoines importants : Mitsubishi Heavy Industries (MHI) et le programme CRJ Series. Nous fournissons des solutions complètes d'exploitation, d'ingénierie et de support client, comprenant la maintenance, la remise à neuf, les publications techniques, les activités de marketing et de vente pour l'industrie mondiale des avions régionaux. Nous recherchons un(e) Analyste Principal(e) en Cybersécurité pour rejoindre nos rangs ! Sommaire du poste L’Analyste Principal(e) en Cybersécurité joue un rôle clé de l’équipe de cybersécurité de MHIRJ, responsable de la protection des systèmes d’information, des données et des réseaux de l’entreprise. Cette personne dirige les activités de surveillance de la sécurité et de réponse aux incidents, contribue à l’amélioration des contrôles et des processus de sécurité, et agit à titre de référence technique et procédurale auprès des analystes juniors et des équipes TI. Votre contribution entant qu’Analyste Principal(e) en Cybersécurité Surveillance de la sécurité et réponse aux incidents Assurer le leadership des activités quotidiennes de surveillance des alertes de sécurité (EDR, SIEM, sécurité du courriel, sécurité M365, etc.). Réaliser l’analyse approfondie et l’investigation des événements de sécurité afin de distinguer les faux positifs des incidents réels. Prendre en charge les incidents de gravité moyenne à élevée (hameçonnage, logiciels malveillants, compromission de comptes, exfiltration de données, etc.) et coordonner les actions avec les équipes TI et les parties prenantes. Documenter les incidents, les causes fondamentales et les mesures correctives, puis améliorer les procédures à partir des leçons apprises. Gestion des accès et des identités Fournir des orientations et superviser la mise en œuvre des contrôles d’accès (principe du moindre privilège, accès fondé sur les rôles, gestion des arrivées, mutations et départs). Collaborer avec les équipes IAM et Infrastructure afin de renforcer la sécurité des identités (MFA, accès privilégiés, accès conditionnel, etc.). Examiner les modèles d’accès et soutenir les exercices périodiques de recertification des accès pour les systèmes critiques. Soutien à la gestion des vulnérabilités et des correctifs Analyser les résultats des analyses de vulnérabilités et contribuer à la priorisation des correctifs selon les risques et la criticité. Travailler étroitement avec les équipes Infrastructure, Réseau et Applications afin d’assurer le suivi des activités de remédiation et d’effectuer les escalades nécessaires lorsque les délais ou les risques sont jugés inacceptables. Participer à l’amélioration continue du programme de gestion des vulnérabilités (SLA, rapports, tableaux de bord, etc.). Gouvernance, conformité et sensibilisation à la sécurité Contribuer à l’élaboration et à la maintenance des procédures, normes et guides opérationnels de sécurité. Participer ou diriger la préparation des preuves requises pour les audits, questionnaires de sécurité des clients et activités de conformité (ex. : contrôles alignés sur ISO 27001 et exigences des fabricants OEM). Fournir des recommandations et contribuer aux activités de sensibilisation à la cybersécurité (simulations d’hameçonnage, formations ciblées). Gestion des outils et amélioration des processus Agir à titre de ressource experte pour certains outils de sécurité (EDR, Tanium, SIEM, sécurité Microsoft 365, sécurité des courriels, etc.). Participer à la conception et à la mise en œuvre de cas d’utilisation, de tableaux de bord et d’alertes dans les plateformes SIEM et connexes. Proposer et mettre en œuvre des améliorations aux processus de sécurité, aux procédures opérationnelles et à l’automatisation (scripts, orchestration, intégrations). Encadrer les analystes juniors quant aux outils, techniques et meilleures pratiques. Voici ce qui est nécessaire pour réussir : Formation et expérience Baccalauréat en technologies de l’information, informatique, cybersécurité ou expérience équivalente. Généralement 5 ans ou plus d’expérience en cybersécurité, dans un centre des opérations de sécurité (SOC), en réponse aux incidents ou en sécurité des infrastructures au sein d’un environnement d’entreprise. Solide compréhension des éléments suivants : Réseaux : TCP/IP, VPN, pare-feu, proxys, DNS, routage. Systèmes d’exploitation : Windows Server, postes de travail Windows et connaissances de base de Linux. Services centraux : Active Directory, Microsoft 365 (M365/O365), virtualisation et infonuagique de base (Azure et/ou AWS). Expérience pratique avec plusieurs des technologies suivantes : Sécurité des postes de travail et solutions EDR (ex. : CrowdStrike ou équivalent). SIEM et gestion des journaux (création de cas d’utilisation, analyse et ajustements de base). Gestion des vulnérabilités et des correctifs (ex. : Tanium, Qualys). Contrôles de sécurité de la messagerie et de Microsoft 365, filtrage Web et sécurité des identités (MFA, accès conditionnel). Compétences comportementales Excellentes capacités d’analyse et de résolution de problèmes; aptitude à expliquer des enjeux techniques en termes d’affaires. Grande autonomie et sens des responsabilités; capacité à mener des incidents et des initiatives jusqu’à leur conclusion. Excellentes compétences en communication écrite et verbale; capacité à collaborer efficacement avec les équipes TI et les parties prenantes d’affaires. Esprit d’équipe et volonté de soutenir le développement des membres juniors. Atouts Connaissance de cadres de référence tels que ISO 27001, NIST CSF ou SOC 2. Compétences en scriptage et automatisation (PowerShell, Python) pour optimiser les tâches récurrentes. Certifications pertinentes (p. ex. : Security+, CySA+, AZ-500, MS-500, SSCP, CISSP, GIAC). Expérience dans les secteurs de l’aviation, de l’industrie ou des technologies opérationnelles (OT). L'anglais est requis pour le poste car la personne sélectionnée devra régulièrement communiquer avec des collègues, clients ou partenaires situés à l'extérieur du Québec. Si votre expérience correspond aux qualifications requises pour ce poste, nous vous encourageons à poser votre candidature - nous aimerions vous connaître ! Pourquoi vous joindre à nous? Vous êtes passionné(e) par l'aviation ? Vous êtes impatient(e) d'avoir un impact significatif sur les clients? Aspirez-vous à une carrière épanouissante en tant qu’Analyste Principal(e) en Cybersécurité, vous aurez l’opportunité de : Contribuer activement au renforcement de la cybersécurité dans l’industrie aéronautique. Supporter et résoudre des incidents réels, sur de divers projets et défis liés à la sécurité des environnements infonuagiques et sur site. Collaborer avec des professionnels expérimentés en cybersécurité, infrastructures et ingénierie. Chez MHIRJ, nous reconnaissons et apprécions votre contribution à notre équipe unifiée. Nous vivons selon nos valeurs et incarnons nos comportements qui sont les moteurs de notre succès. Prenez votre envol avec une équipe qui partage votre passion et vous soutient dans votre parcours. Envolons nous ensemble à MHIRJ ! Nous offrons des avantages complets pour vous et votre famille, ainsi que de nombreuses possibilités d'évolution de carrière : Assurance santé, dentaire et vision compétitive Banque de congés annuels Rémunération compétitive et plan de primes annuelles Plans d'épargne retraite Réductions pour les employés et bien plus encore ! MHIRJ est un employeur qui souscrit au principe de l'égalité des chances et encourage les femmes, les autochtones, les personnes handicapées et les membres des minorités visibles à poser leur candidature. #MHIRJ1

What you’ll do

Lead security monitoring and incident response activities to protect company information systems and networks. Oversee identity access controls, vulnerability remediation, and ensure compliance with security standards like ISO 27001.

Requirements

Requires a bachelor's degree in IT or Cybersecurity and at least 5 years of experience in a SOC or incident response role. Must have strong knowledge of TCP/IP networks, Windows/Linux systems, and experience with EDR and SIEM tools.

Benefits

• Health Insurance • Dental Insurance • Vision Insurance • Annual Leave Bank • Competitive Remuneration • Annual Bonus Plan • Retirement Savings Plans • Employee Discounts

Listed skills

  • Microsoft Azure · Preferred
  • Technical Documentation · Preferred
  • Amazon Web Services · Preferred
  • Python · Preferred

Other relevant skills

Identified from the job description. Confirm important requirements above.

  • Security Monitoring
  • Incident Response
  • Identity And Access Management
  • Vulnerability Management
  • SIEM
  • EDR
  • Network Security
  • Microsoft 365 Security
  • ISO 27001
  • Risk Analysis
  • Technical Documentation
  • Cybersecurity Governance
  • PowerShell
  • Python
  • Azure
  • AWS

Job areas

  • Security & Safety
  • Technology
  • Engineering
  • Manufacturing
  • Transportation

More jobs you can apply to directly

Similar opportunities posted by employers hiring on Jobs.ca, with no external application form.

Browse all Easy Apply jobs