IF
Intact Financial

Conseiller en sécurité, spécialiste PAM

Ottawa, ONFull-timeil y a 2 heures

Partager cette offre



Notre promesse aux employés représente l'engagement d'Intact envers vous en échange de l'adoption de nos Valeurs, de l'effort pour faire votre meilleur travail, d'être ouvert au changement et d'investir dans votre carrière. En retour, nous promettons de fournir un soutien, des opportunités et des récompenses financières liées à la performance dans un lieu de travail où vous pouvez façonner l'avenir, gagner en équipe et grandir avec nous.

La rémunération chez Intact est bien plus qu'un simple salaire.
  • Des arrangements de travail flexibles et un modèle de travail hybride
  • Possibilité d'acheter jusqu'à 5 jours de congé supplémentaires par an
  • De multiples avantages offerts pour soutenir le bien-être physique et mental, notamment la télémédecine, le compte de bien-être et bien plus encore
  • Plan d'actions et autres économies : jusqu'à 12% du salaire ou même plus (demandez comment vous pourriez gagner un revenu garanti à vie)
Fourchette de salaire (mais non limitée à) :

118 700 - 145 100
Objectif de prime annuelle, basé sur le salaire de base, avec une rémunération potentielle pouvant aller jusqu'à le double de l'objectif (sous réserve de la performance personnelle et de l'entreprise) :

15%
Dans le cadre de notre engagement à Gagner en équipe, nous partageons notre succès avec les employés grâce à notre plan de prime annuelle et au plan d'achat d'actions pour les employés (ESPP) - avec Intact qui correspond à 50% de vos actions nettes.

Nos offres de pension offrent flexibilité et sécurité à long terme pour nos employés au-delà de leur carrière. Nous sommes l'une des rares entreprises à offrir la possibilité de recevoir un revenu garanti à vie via notre régime de pension à prestations déterminées.

Le salaire du candidat sera déterminé en tenant compte d'un certain nombre de facteurs, notamment : l'expérience, les compétences, les qualifications, la contribution anticipée au rôle, l'équité interne, etc. La fourchette de salaire présentée ci-dessus est basée sur une semaine de travail de 35 heures et représenterait la majorité des profils de candidats différents. Cependant, nous encourageons les candidats qui peuvent se situer en dehors de cette fourchette à postuler également.

À propos du rôle

Nous recherchons un spécialiste principal PAM avec une expertise approfondie et pratique en IDIRA (anciennement CyberArk) pour diriger la conception et l'architecture de notre programme PAM et pour créer des intégrations avancées, notamment des plugins CPM personnalisés, des connecteurs PSM pour des applications à authentification multifacteur, et des capacités innovantes telles que le coffre-fort Agentic AI et la mise en œuvre JIT (Just-in-time).

Ce que vous ferez ici :
  • Assumer la responsabilité de l'architecture de la solution pour IDIRA Privileged Cloud, y compris la conception de locataires, la séparation des environnements (prod/non-prod), les modèles de connectivité réseau, la fédération d'identités/SSO et le durcissement opérationnel
  • Définir les normes d'intégration pour les comptes privilégiés, les coffres-forts, les plateformes, les politiques de rotation, les contrôles de session, les approbations et les preuves d'audit
  • Établir des architectures de référence réutilisables pour les types de cibles courants (Windows, Linux/Unix, bases de données, appareils réseau, consoles cloud, portails d'administration SaaS)
  • Assurer que les indicateurs clés de risque soient développés et mis en œuvre pour mesurer et signaler systématiquement les risques liés à l'information
  • Développer et maintenir des plugins CPM personnalisés pour les systèmes et les applications non pris en charge en standard
  • Conception de la logique de rotation, de vérification et de réconciliation avec une gestion d'erreurs robuste, un enregistrement et une prise en charge
  • Créez des pratiques de développement standardisées (examens de code, gestion de versions, harnais de test, processus de publication) pour le cycle de vie du plugin CPM
  • Conception et création de connecteurs PSM personnalisés pour : les applications Web (y compris les flux complexes), les clients épais / applications héritées et les outils administratifs nécessitant une authentification renforcée
  • Ingénierie de solutions pour les applications MFA, équilibrant l'automatisation et la sécurité (par exemple, sessions intermédiaires, modèles de renforcement, alignement d'accès conditionnel, approches d'authentification MFA approuvées)
  • Fournir des conseils techniques aux équipes d'applications sur les exigences pour activer la rotation (activation de l'API, comptes de service, privilèges minimum, procédures de casse de verre)
  • Diriger le déploiement et l'adoption des capacités SIA pour permettre l'accès juste-à-temps et les privilèges zéro pour les charges de travail d'infrastructure et de cloud
  • Définir les flux de travail SIA de bout en bout : demande/approbation, mappage des droits, initiation de session, audit et révocation
  • Intégrer les modèles SIA dans les processus opérationnels (réponse aux incidents, casse de verre privilégiée, normes d'ingénierie de plateforme)
  • Mettre en œuvre l'automatisation à l'aide d'API et de modèles déclenchés par des événements pour réduire les efforts manuels tout en maintenant une traçabilité et un contrôle des modifications stricts
  • Concevoir des modèles d'accès privilégié à travers AWS, Azure et GCP, y compris les rôles privilégiés, les identités d'automatisation et les modèles d'accès administratif.
  • Sécuriser les sessions et les informations d'identification administratives cloud pour : les consoles cloud et l'accès CLI, les flux de travail administratifs Kubernetes (EKS/AKS/GKE), les services gérés (bases de données, services de secrets, exécuteurs CI/CD, serveurless)
  • Concevoir et mettre en œuvre des stratégies de coffre-fort pour les identités Agentic AI - agents AI autonomes, orchestrateurs LLM, robots de processus automatisés (RPA) et pipelines AI qui nécessitent des informations d'identification privilégiées
  • Appliquer les principes de privilèges minimum pour les agents AI qui accèdent à des systèmes, des bases de données et des services cloud sensibles
  • Participer à l'élaboration de normes organisationnelles pour la gouvernance des identités d'agents AI et l'hygiène des informations d'identification
  • Identifier et remédier aux lacunes de sécurité, aux mauvaises configurations et aux comptes sur-priviliégés dans l'ensemble PAM
  • Servir de relais principal pour les problèmes complexes de configuration et d'exécution du Cloud privilégié (connectivité, problèmes de session, échecs de rotation, comportement du connecteur)
  • Participer aux activités de réponse aux incidents impliquant une compromission ou une utilisation abusive de comptes privilégiés
Ce que vous apportez à la table :
  • 7+ ans dans l'ingénierie de la sécurité/IAM avec 5+ ans dans l'ingénierie PAM et une expérience démontrable avec IDIRA Privileged Cloud (CyberArk Privilege Cloud)
  • Expertise solide dans : les concepts CPM et le développement de plugins personnalisés et la mise en cache de session PSM et le développement de connecteurs personnalisés
  • Compétences de développement/scripting : PowerShell / Python/API REST CyberArk (selon les connecteurs/plugins/automatisations applicables)
  • Expérience avec l'API REST CyberArk pour la gestion de plateforme programmatique
  • Compréhension approfondie des modèles MFA et de fédération : SAML, OIDC, OAuth2, concepts d'accès conditionnel et authentification renforcée
  • Expérience pratique sur AWS, Azure et GCP
  • Compréhension des principes d'accès Zero Trust, de privilèges minimum et d'accès JIT
  • Solides compétences de dépannage sur Windows Server, Linux/Unix et couches de réseau
  • Expérience dans un environnement DevSecOps - CI/CD / Gestion des secrets serait un atout
  • Principes éthiques solides et compréhension de l'éthique des affaires et de la sécurité de l'information
  • Certifications IDIRA/CyberArk : CDE- CPC est obligatoire
  • Joueur d'équipe / bonne capacité de collaboration
  • Fortes capacités d'analyse et de résolution de problèmes avec attention au détail
  • Capacité à communiquer des concepts de sécurité complexes à la fois aux parties prenantes techniques et non techniques
  • Pour les candidats situés au Québec, le bilinguisme est requis compte tenu de la nécessité d'interagir régulièrement avec des collègues anglophones à travers le pays
  • Aucune expérience de travail canadienne n'est requise, mais vous devez être admissible à travailler au Canada


Il s'agit d'un nouveau rôle au sein de notre équipe en pleine croissance Ce rôle est un nouveau membre de notre équipe en pleine croissance.
Nous sommes un employeur offrant l'égalité des chances


Au sein d'Intact, notre valeur du respect est fondée sur la considération de la diversité comme une force. Nous nous efforçons de créer un lieu de travail accessible où les employés se sentent valorisés, inclus et encouragés à partager leurs perspectives uniques.

Nous encourageons les candidatures de personnes qui sont membres de groupes méritant l'équité, y compris mais sans s'y limiter, les femmes, les peuples autochtones, les personnes handicapées, les Noirs et les membres de la communauté 2SLGBTQI+.

Dans le cadre de l'engagement d'Intact en faveur de la réconciliation, nous reconnaissons que nous travaillons, nous rencontrons et nous voyageons à travers les terres actuellement appelées Canada, originellement habitées par les Premières Nations, les Métis et les Inuits. Cette histoire s'étend sur de nombreux siècles et continue d'évoluer aujourd'hui.

Nous avons des politiques pour assurer un accès et une participation égaux pour les personnes handicapées, y compris la fourniture d'adaptations de lieu de travail (accommodements). Une copie des politiques applicables est disponible sur demande.

Si nous pouvons fournir une adaptation spécifique pour rendre le processus de recrutement plus accessible pour vous, veuillez nous le faire savoir lorsque nous vous contacterons à propos d'une opportunité d'emploi. Nous travaillerons avec vous pour répondre à vos besoins.

En savoir plus sur notre processus de recrutement et votre parcours de candidat ici.

Veuillez noter qu'Intact ne fournit pas de parrainage ou de soutien pour les questions liées à l'immigration, y compris mais sans s'y limiter, les permis de travail fermés spécifiques à l'employeur. Les candidats doivent être admissibles à travailler au Canada à compter de la date de début prévue et tout au long de leur emploi et sont seuls responsables du maintien de leur admissibilité au travail.

Si vous êtes un employé d'Intact ou de belairdirect, veuillez postuler pour ce rôle sur le site de carrière interne.

Détails de l'offre

Type
Full-time
Localisation
Ottawa, ON
Salaire
CA$118,700 – CA$118,700/yr
Publié
il y a 2 heures

Partager cette offre