Caisse de dépôt et placement du Québec (CDPQ) Logo

Caisse de dépôt et placement du Québec (CDPQ)

Premier(-ère) conseiller(-ère), Analytique et intelligence de sécurité

Posted 20 Days Ago
Be an Early Applicant
In-Office
Montréal, QC, CAN
Expert/Leader
In-Office
Montréal, QC, CAN
Expert/Leader
Conceive, implement and maintain security detection and telemetry pipelines; normalize heterogeneous data for SOC use; translate SOC detection needs into rules/use-cases; ensure data quality, ETL/ELT reliability and governance; deploy and manage CTI, SIEM/MDR and analytics integrations; collaborate with SOC, vulnerability teams and architects to improve detection coverage and reduce false positives while tracking performance metrics.
The summary above was generated by AI

Devenez un actif pour la collectivité !

Faites partie de l’équipe de La Caisse et ressentez la fierté de contribuer à l’avenir financier de millions de Québécois et Québécoises en créant un monde plus durable.

À La Caisse :

  • On valorise votre apport unique au sein d’une équipe d’envergure mondiale.

  • On vous confie un travail qui vous permet de vous épanouir et de vous dépasser.

  • On vous offre des occasions d’apprendre aux côtés de spécialistes généreux de leur savoir.

  • On s’investit pleinement pour vous qui, chaque jour, réalisez notre mission.

Au fil des années, nous avons bâti une culture forte qui repose sur quatre piliers : l'ambition pour se dépasser, l'imputabilité pour concrétiser nos convictions, l'ouverture pour s'enrichir grâce à des idées créatives et la collaboration pour nous propulser vers les meilleurs résultats pour la population du Québec.

Description d'emploi

Au sein de l’équipe de cybersécurité, la personne titulaire du poste est responsable de la conception, de la mise en œuvre et de l’évolution des pipelines de détection et de télémétrie de sécurité, ainsi que des flux de renseignements de cybermenaces soutenant les opérations de sécurité. Elle joue un rôle central dans l’ingénierie et la normalisation des données de sécurité et contribue directement à l’efficacité des capacités de détection en traduisant les besoins opérationnels du centre de sécurité opérationnelle (SOC) en cas d’usage et en logique de détection exploitables.

Ce que vous ferez

  • Traduire les besoins de détection exprimés par le centre de sécurité opérationnelle et l’équipe de gestion des vulnérabilités en pipelines, règles et logique de détection exploitables par les analystes;

  • Accompagner les équipes du SOC dans l’ingestion, l’organisation et l’exploitation des données nécessaires à la détection, à l’investigation, à la chasse aux menaces et à la gestion des incidents;

  • Valider et ajuster en continu les règles de détection avec le SOC afin de réduire les faux positifs et d’améliorer la couverture ainsi que la fidélité des alertes;

  • Assurer la fiabilité des pipelines de détection en s’appuyant sur des principes rigoureux d’ingénierie de données, notamment les flux ETL/ELT, la qualité, la fraîcheur et l’intégrité des données;

  • Normaliser des sources de données hétérogènes vers des schémas communs exploitables par les outils et les cas d’usage de détection;

  • Concevoir, mettre en œuvre, configurer et faire évoluer les pipelines de télémétrie de sécurité, incluant les journaux, les événements et les métriques;

  • Mettre en place et maintenir les intégrations nécessaires à l’ingestion et au routage des données vers les systèmes appropriés, notamment les plateformes MDR, SIEM, les lacs de données, les moteurs analytiques et les outils de détection;

  • Assurer la qualité, l’intégrité, l’immuabilité et la gouvernance des données de sécurité tout au long de leur cycle de vie;

  • Déployer, configurer et maintenir les agrégateurs, les plateformes et les intégrations de renseignements de cybermenaces;

  • Travailler de concert avec le responsable de la pratique AIS et les architectes de sécurité afin d’aligner les solutions sur la vision analytique et les orientations technologiques de l’organisation;

  • Contribuer à la maturation de la pratique de détection en définissant et en suivant des indicateurs de performance tels que le taux de couverture, la qualité des détections, le taux de faux positifs et le délai de mise en production des cas d’usage.

Ce qui vous distingue

  • Capacité à traduire les besoins opérationnels du SOC en cas d’usage et en logique de détection concrets et exploitables;

  • Aptitude à travailler de façon transversale avec le SOC, les équipes de gestion des vulnérabilités et les architectes de sécurité tout en maintenant une rigueur d’ingénierie;

  • Sens de la priorisation basé sur le risque, notamment pour orienter la couverture de détection en fonction des vulnérabilités critiques;

  • Rigueur et souci constant de la qualité des données comme fondement des capacités de détection;

  • Excellentes habiletés de communication, de vulgarisation et de collaboration auprès d’équipes multidisciplinaires;

  • Leadership mobilisateur permettant de faire progresser la maturité et la performance de la pratique de détection.

Ce que vous apportez

  • Diplôme universitaire en informatique, cybersécurité, génie logiciel, science des données ou dans un domaine connexe;

  • Minimum de dix (10) années d’expérience en sécurité de l’information;

  • Minimum de cinq (5) années d’expérience en gestion des vulnérabilités, journalisation et surveillance, ainsi qu’en gestion des menaces;

  • Expérience démontrée en ingénierie de détection, incluant la conception de règles ou de cas d’usage et la collaboration directe avec un centre de sécurité opérationnelle (SOC);

  • Minimum de deux (2) années d’expérience pertinente en ingénierie de données, en télémétrie de sécurité, en plateformes analytiques ou en architecture de pipelines;

  • Connaissance démontrée des concepts de gouvernance des données, d’ETL/ELT, de qualité des données et de normalisation;

  • Expérience avec des solutions de collecte et d’agrégation de journaux, des plateformes de renseignements sur les cybermenaces (CTI), des lacs de données ou des environnements analytiques tels que Databricks, Snowflake ou Cribl;

  • Bonne compréhension des cadres de détection, notamment MITRE ATT&CK, ainsi que des pratiques de gestion des vulnérabilités;

  • Expérience de travail dans un environnement Agile;

  • Maîtrise du français et de l’anglais*, tant à l’oral qu’à l’écrit.

* Interactions fréquentes en anglais à l’oral et à l’écrit avec des partenaires externes basés à l’extérieur du Québec tels que des fournisseurs de services, des cabinets avocats, des pairs, des banquiers, firmes de courtage, firmes d’analyse de crédit et agences de crédit, etc.

Sentir que mon rôle est important. Avoir du plaisir au quotidien. Pouvoir évoluer au rythme de mes ambitions. Obtenir une rémunération à la hauteur de ma contribution. C’est l’expérience professionnelle que m’offre La Caisse!

Nous consultons avec attention chaque candidature et nous contacterons directement les personnes retenues pour une entrevue.

La Caisse offre des chances d’emploi égales à tous et toutes. Elle invite les femmes, les membres des minorités visibles et ethniques, les personnes autochtones et les personnes handicapées à présenter leur candidature. Si cette offre d’emploi vous motive, mais que vous ne correspondez pas à tous les critères, contactez-nous quand même!

La Caisse s’engage également à poursuivre la promotion de l’équité, de la diversité et de l’inclusion comme valeur clé et à en faire une source d’enrichissement et de fierté pour tous les membres de l’organisation. Veuillez nous informer si votre condition actuelle nécessite des mesures d’adaptation dans le cadre du processus de recrutement.

La Caisse représente la Caisse de dépôt et placement du Québec et ses filiales.

HQ

Caisse de dépôt et placement du Québec (CDPQ) Montréal, Québec, CAN Office

Montréal, Canada

Caisse de dépôt et placement du Québec (CDPQ) Montréal, Québec, CAN Office

1000, place Jean-Paul-Riopelle, , Montréal, Québec, Canada, H2Z 2B3

Similar Jobs

Yesterday
In-Office
Montréal, QC, CAN
Entry level
Entry level
Cloud • Information Technology • Internet of Things • Machine Learning • Software • Cybersecurity • Infrastructure as a Service (IaaS)
Provides technical support and troubleshooting for customer-reported Transport and IP network issues. Responsibilities include diagnosing problems, delivering resolutions and analysis, participating in a 24/7 on-call rotation, traveling to customer sites as needed, and using Ericsson support tools. Requires networking knowledge, familiarity with Extreme and Juniper products, cloud competency, strong communication skills, and bilingual French and English proficiency.
Top Skills: CcnaCcnpCloud ComputingCsrExtreme Certified ProfessionalExtreme SwitchIp RoutingIp SwitchingJnciaJuniperMetisMhwebTransport & Ip Networks
Yesterday
Remote or Hybrid
Canada
Senior level
Senior level
Automotive • Professional Services • Software • Consulting • Energy • Chemical • Renewable Energy
Design and coordinate electrical systems for commercial, industrial, laboratory, and technical facilities from concept through construction. Lead Revit/BIM-based design, coordinate external engineering firms and vendors, review documentation, support budgeting and commissioning, and maintain design intent. Provide expertise in power distribution, lighting, low-voltage systems, equipment integration, safety compliance, facility troubleshooting, and energy-efficient building systems.
Top Skills: AutocadBimBluebeamBuilding Automation Systems (Bas)Electrical EquipmentFire Alarm SystemsHvac ControlsLighting SystemsLow-Voltage SystemsMs ProjectNecNfpaOshaPower Distribution SystemsRevit
Yesterday
Hybrid
Montréal, QC, CAN
Junior
Junior
AdTech • eCommerce • Information Technology • Software • Travel • Generative AI
Develop and manage hotel partner relationships across an assigned territory. Optimize property content, rates, availability, promotions, and marketplace performance using data insights and Expedia tools. Advise partners on revenue management and marketing opportunities, negotiate seasonal deals, execute market initiatives, monitor KPIs, and collaborate with internal teams. Represent Expedia Group with local tourism and hotel organizations, coach colleagues, lead internal projects, and travel for partner visits 20–30% of the time.
Top Skills: Expedia Partner CentralRev+

What you need to know about the Montreal Tech Scene

With roots dating back to 1642, Montreal is often recognized for its French-inspired architecture and cobblestone streets lined with traditional shops and cafés. But what truly sets the city apart is how it blends its rich tradition with a modern edge, reflected in its evolving skyline and fast-growing tech industry. According to economic promotion agency Montréal International, the city ranks among the top in North America to invest in artificial intelligence, making it le spot idéal for job seekers who want the best of both worlds.

Key Facts About Montreal Tech

  • Number of Tech Workers: 255,000+ (2024, Tourisme Montréal)
  • Major Tech Employers: SAP, Google, Microsoft, Cisco
  • Key Industries: Artificial intelligence, machine learning, cybersecurity, cloud computing, web development
  • Funding Landscape: $1.47 billion in venture capital funding in 2024 (BetaKit)
  • Notable Investors: CIBC Innovation Banking, BDC Capital, Investissement Québec, Fonds de solidarité FTQ
  • Research Centers and Universities: McGill University, Université de Montréal, Concordia University, Mila Quebec, ÉTS Montréal

Sign up now Access later

Create Free Account

Please log in or sign up to report this job.

Create Free Account