Back
Verified active · 20h ago

Conseiller principal ou conseillère principale, Modélisation de menaces

DesjardinsDesjardins·Financial Services
01

About the role

Vous voulez constamment apprendre, analyser, comprendre et mettre à profit votre expérience, vos connaissances et votre expertise? Notre équipe de modélisation de menaces a besoin de Conseiller(-ère) principal(e), Modélisation de menaces pour mener à bien des modélisations de menaces afin de vulgariser des enjeux de cybersécurité au sein du Mouvement Desjardins. Dans ce rôle, vous interagirez avec nos équipes de cyberdéfenses, Menace interne, équipe projets, Développeurs et bien d'autres. Lors de ces ateliers de travail, vous devrez identifier les acteur(-trice)s de menaces, des vecteurs probables d'exploitation ainsi que les impacts potentiels sur le Mouvement Desjardins. L'équipe de modélisation de menaces fait partie de la direction de sécurité offensive et vulgarise les observations faites par les équipes de sécurité offensive. La contribution de notre équipe est fondamentale pour valoriser les livrables de la direction de sécurité offensive (ETTIC). Plus spécifiquement, vous serez amené(e) à :

  • Contribuer à titre d'expert(-e) à enrichir des plans d'action des équipes de défenses.

  • Analyser, schématiser, vulgariser des menaces RÉALISTES pour orienter les activités de test.

  • Communiquer efficacement les menaces identifiées avec un niveau de langage approprié à l'audience cible.

  • Identifier des objectifs de tests pertinents en fonction des besoins d'affaires présentés.

  • Identifier des menaces à partir d'un rapport de vulnérabilité.

  • Animer des ateliers de travail de manière à produire une analyse détaillée des menaces hypothétiques.

  • Effectuer la recherche et le développement nécessaires pour améliorer les modèles et méthodologies utilisés.

  • Agir de manière autonome dans le pilotage des dossiers attitrés (ex : piloter des réunions reliées à son travail, chercher l’information requise, gestion du temps et des échéanciers, priorités, etc).

Ce que nous offrons*

  • Salaire concurrentiel et boni annuel

  • 4 semaines de vacances flexibles dès la première année

  • Régime de retraite à prestations déterminées qui assure un revenu prévisible et stable durant toute la retraite

  • Régime d’assurance collective incluant des services de télémédecine

  • Remboursement des frais liés à la santé, au bien-être et à de l’équipement pour le télétravail

*Les avantages sont applicables en fonction des critères d’admissibilité.

#LI-Hybrid

Ce que vous mettrez à profit

  • Baccalauréat en technologie de l'information ou dans une discipline appropriée

  • Un minimum de six ans d’expérience pertinente en sécurité de l'information

  • Veuillez noter que d’autres combinaisons de formation et d’expérience pertinentes pourraient être considérées

  • Expérience en sécurité offensive

  • Expérience de travail avec des méthodologies de modélisation des menaces telles que STRIDE, OWASP ou expérience comparable représentant visuellement les flux de données (DFD) et de processus dans un environnement d'entreprise. 

  • Maîtrise du français de niveau avancé, tant à l'oral qu'à l'écrit

  • Maîtrise des notions d'exploitation en sécurité

  • Connaissance générale des mécanismes de défense et contrôles d'entreprise

  • Connaissance du cadriciel MITRE ATT&CK

Apprécier les différences, Apprendre avec agilité, Être orienté client, Être orienté vers l’action, Faire preuve d’esprit stratégique, Maîtriser les relations interpersonnelles

Syndicat (si admissible)

Chez Desjardins, on croit à l’équité, à la diversité et à l’inclusion. Nous nous engageons à accueillir toutes les personnes, à les considérer et à les valoriser pour ce qu’elles sont, à nous enrichir de leurs différences et de leur unicité et, surtout, à leur offrir un environnement de travail où elles seront bien. Pour nous, la discrimination, peu importe ses formes, c’est tolérance zéro! Nous croyons en l’importance que nos équipes soient le reflet de la diversité de nos membres, de notre clientèle et des communautés que nous servons.

Si vous avez besoin d’assistance pour rendre plus accessible le processus de recrutement ou le poste pour lequel vous postulez, veuillez nous en informer. Des mesures d’aménagement seront offertes aux personnes qui en font la demande à n’importe quelle étape du processus de recrutement.

Famille d'emplois

Sécurité (GF)

Date de fin d'affichage

2026-07-6
02

Aplyr's read

Desjardins is a leading Canadian cooperative offering diverse financial services, attracting professionals in finance, technology, and client relations.

Synthesized from recent postings & public sources

What's promising

  • Desjardins is a well-established cooperative with a strong presence in the Canadian financial market.
  • The company offers diverse career opportunities across finance, technology, and client services.
  • Desjardins emphasizes employee development with roles in innovation and continuous improvement.

What to watch

  • As a cooperative, decision-making can be slower compared to traditional banks.
  • Limited public information about international expansion plans could affect global career opportunities.
  • The cooperative model may limit profit-sharing compared to publicly traded companies.

Why Desjardins

  • Desjardins operates as a cooperative, prioritizing member benefits over shareholder profits.
  • The company has a strong focus on community involvement and social responsibility.
  • Desjardins offers specialized roles in cooperative banking, differentiating it from traditional banks.

Aplyr’s read is generated by AI from public sources. Was it useful?

03

About Desjardins

Desjardins is a cooperative financial group based in Canada, providing a wide range of financial services including banking, insurance, and investment solutions.

04

Similar roles