Analyste Principal(e) en Cybersécurité
Boisbriand, Quebec, CA, J7H 0E2

MHIRJ est la fusion de deux patrimoines importants : Mitsubishi Heavy Industries (MHI) et le programme CRJ Series. Nous fournissons des solutions complètes d'exploitation, d'ingénierie et de support client, comprenant la maintenance, la remise à neuf, les publications techniques, les activités de marketing et de vente pour l'industrie mondiale des avions régionaux. Nous recherchons un(e) Analyste Principal(e) en Cybersécurité pour rejoindre nos rangs !
Sommaire du poste
L’Analyste Principal(e) en Cybersécurité joue un rôle clé de l’équipe de cybersécurité de MHIRJ, responsable de la protection des systèmes d’information, des données et des réseaux de l’entreprise. Cette personne dirige les activités de surveillance de la sécurité et de réponse aux incidents, contribue à l’amélioration des contrôles et des processus de sécurité, et agit à titre de référence technique et procédurale auprès des analystes juniors et des équipes TI.
Votre contribution entant qu’Analyste Principal(e) en Cybersécurité
Surveillance de la sécurité et réponse aux incidents
- Assurer le leadership des activités quotidiennes de surveillance des alertes de sécurité (EDR, SIEM, sécurité du courriel, sécurité M365, etc.).
- Réaliser l’analyse approfondie et l’investigation des événements de sécurité afin de distinguer les faux positifs des incidents réels.
- Prendre en charge les incidents de gravité moyenne à élevée (hameçonnage, logiciels malveillants, compromission de comptes, exfiltration de données, etc.) et coordonner les actions avec les équipes TI et les parties prenantes.
- Documenter les incidents, les causes fondamentales et les mesures correctives, puis améliorer les procédures à partir des leçons apprises.
Gestion des accès et des identités
- Fournir des orientations et superviser la mise en œuvre des contrôles d’accès (principe du moindre privilège, accès fondé sur les rôles, gestion des arrivées, mutations et départs).
- Collaborer avec les équipes IAM et Infrastructure afin de renforcer la sécurité des identités (MFA, accès privilégiés, accès conditionnel, etc.).
- Examiner les modèles d’accès et soutenir les exercices périodiques de recertification des accès pour les systèmes critiques.
Soutien à la gestion des vulnérabilités et des correctifs
- Analyser les résultats des analyses de vulnérabilités et contribuer à la priorisation des correctifs selon les risques et la criticité.
- Travailler étroitement avec les équipes Infrastructure, Réseau et Applications afin d’assurer le suivi des activités de remédiation et d’effectuer les escalades nécessaires lorsque les délais ou les risques sont jugés inacceptables.
- Participer à l’amélioration continue du programme de gestion des vulnérabilités (SLA, rapports, tableaux de bord, etc.).
Gouvernance, conformité et sensibilisation à la sécurité
- Contribuer à l’élaboration et à la maintenance des procédures, normes et guides opérationnels de sécurité.
- Participer ou diriger la préparation des preuves requises pour les audits, questionnaires de sécurité des clients et activités de conformité (ex. : contrôles alignés sur ISO 27001 et exigences des fabricants OEM).
- Fournir des recommandations et contribuer aux activités de sensibilisation à la cybersécurité (simulations d’hameçonnage, formations ciblées).
Gestion des outils et amélioration des processus
- Agir à titre de ressource experte pour certains outils de sécurité (EDR, Tanium, SIEM, sécurité Microsoft 365, sécurité des courriels, etc.).
- Participer à la conception et à la mise en œuvre de cas d’utilisation, de tableaux de bord et d’alertes dans les plateformes SIEM et connexes.
- Proposer et mettre en œuvre des améliorations aux processus de sécurité, aux procédures opérationnelles et à l’automatisation (scripts, orchestration, intégrations).
- Encadrer les analystes juniors quant aux outils, techniques et meilleures pratiques.
Voici ce qui est nécessaire pour réussir :
Formation et expérience
- Baccalauréat en technologies de l’information, informatique, cybersécurité ou expérience équivalente.
- Généralement 5 ans ou plus d’expérience en cybersécurité, dans un centre des opérations de sécurité (SOC), en réponse aux incidents ou en sécurité des infrastructures au sein d’un environnement d’entreprise.
Solide compréhension des éléments suivants :
- Réseaux : TCP/IP, VPN, pare-feu, proxys, DNS, routage.
- Systèmes d’exploitation : Windows Server, postes de travail Windows et connaissances de base de Linux.
- Services centraux : Active Directory, Microsoft 365 (M365/O365), virtualisation et infonuagique de base (Azure et/ou AWS).
- Expérience pratique avec plusieurs des technologies suivantes :
- Sécurité des postes de travail et solutions EDR (ex. : CrowdStrike ou équivalent).
- SIEM et gestion des journaux (création de cas d’utilisation, analyse et ajustements de base).
- Gestion des vulnérabilités et des correctifs (ex. : Tanium, Qualys).
- Contrôles de sécurité de la messagerie et de Microsoft 365, filtrage Web et sécurité des identités (MFA, accès conditionnel).
Compétences comportementales
- Excellentes capacités d’analyse et de résolution de problèmes; aptitude à expliquer des enjeux techniques en termes d’affaires.
- Grande autonomie et sens des responsabilités; capacité à mener des incidents et des initiatives jusqu’à leur conclusion.
- Excellentes compétences en communication écrite et verbale; capacité à collaborer efficacement avec les équipes TI et les parties prenantes d’affaires.
- Esprit d’équipe et volonté de soutenir le développement des membres juniors.
Atouts
- Connaissance de cadres de référence tels que ISO 27001, NIST CSF ou SOC 2.
- Compétences en scriptage et automatisation (PowerShell, Python) pour optimiser les tâches récurrentes.
- Certifications pertinentes (p. ex. : Security+, CySA+, AZ-500, MS-500, SSCP, CISSP, GIAC).
- Expérience dans les secteurs de l’aviation, de l’industrie ou des technologies opérationnelles (OT).
- L'anglais est requis pour le poste car la personne sélectionnée devra régulièrement communiquer avec des collègues, clients ou partenaires situés à l'extérieur du Québec.
Si votre expérience correspond aux qualifications requises pour ce poste, nous vous encourageons à poser votre candidature - nous aimerions vous connaître !
Pourquoi vous joindre à nous?
Vous êtes passionné(e) par l'aviation ? Vous êtes impatient(e) d'avoir un impact significatif sur les clients? Aspirez-vous à une carrière épanouissante en tant qu’Analyste Principal(e) en Cybersécurité, vous aurez l’opportunité de :
- Contribuer activement au renforcement de la cybersécurité dans l’industrie aéronautique.
- Supporter et résoudre des incidents réels, sur de divers projets et défis liés à la sécurité des environnements infonuagiques et sur site.
- Collaborer avec des professionnels expérimentés en cybersécurité, infrastructures et ingénierie.
Chez MHIRJ, nous reconnaissons et apprécions votre contribution à notre équipe unifiée. Nous vivons selon nos valeurs et incarnons nos comportements qui sont les moteurs de notre succès. Prenez votre envol avec une équipe qui partage votre passion et vous soutient dans votre parcours. Envolons-nous ensemble à MHIRJ !
Nous offrons des avantages complets pour vous et votre famille, ainsi que de nombreuses possibilités d'évolution de carrière.
- Assurance santé, dentaire et vision compétitive
- Banque de congés annuels
- Rémunération compétitive et plan de primes annuelles
- Plans d'épargne retraite
- Réductions pour les employés et bien plus encore !
MHIRJ est un employeur qui souscrit au principe de l'égalité des chances et encourage les femmes, les autochtones, les personnes handicapées et les membres des minorités visibles à poser leur candidature.
#MHIRJ1