Analyste Principal(e) en Cybersécurité

Mitsubishi Heavy Industries, Ltd.Boisbriand, QC

About The Position

L’Analyste Principal(e) en Cybersécurité joue un rôle clé de l’équipe de cybersécurité de MHIRJ, responsable de la protection des systèmes d’information, des données et des réseaux de l’entreprise. Cette personne dirige les activités de surveillance de la sécurité et de réponse aux incidents, contribue à l’amélioration des contrôles et des processus de sécurité, et agit à titre de référence technique et procédurale auprès des analystes juniors et des équipes TI.

Requirements

  • Baccalauréat en technologies de l’information, informatique, cybersécurité ou expérience équivalente.
  • Généralement 5 ans ou plus d’expérience en cybersécurité, dans un centre des opérations de sécurité (SOC), en réponse aux incidents ou en sécurité des infrastructures au sein d’un environnement d’entreprise.
  • Solide compréhension des éléments suivants : Réseaux : TCP/IP, VPN, pare-feu, proxys, DNS, routage.
  • Systèmes d’exploitation : Windows Server, postes de travail Windows et connaissances de base de Linux.
  • Services centraux : Active Directory, Microsoft 365 (M365/O365), virtualisation et infonuagique de base (Azure et/ou AWS).
  • Expérience pratique avec plusieurs des technologies suivantes : Sécurité des postes de travail et solutions EDR (ex. : CrowdStrike ou équivalent).
  • SIEM et gestion des journaux (création de cas d’utilisation, analyse et ajustements de base).
  • Gestion des vulnérabilités et des correctifs (ex. : Tanium, Qualys).
  • Contrôles de sécurité de la messagerie et de Microsoft 365, filtrage Web et sécurité des identités (MFA, accès conditionnel).
  • Excellentes capacités d’analyse et de résolution de problèmes; aptitude à expliquer des enjeux techniques en termes d’affaires.
  • Grande autonomie et sens des responsabilités; capacité à mener des incidents et des initiatives jusqu’à leur conclusion.
  • Excellentes compétences en communication écrite et verbale; capacité à collaborer efficacement avec les équipes TI et les parties prenantes d’affaires.
  • Esprit d’équipe et volonté de soutenir le développement des membres juniors.
  • L'anglais est requis pour le poste car la personne sélectionnée devra régulièrement communiquer avec des collègues, clients ou partenaires situés à l'extérieur du Québec.

Nice To Haves

  • Connaissance de cadres de référence tels que ISO 27001, NIST CSF ou SOC 2.
  • Compétences en scriptage et automatisation (PowerShell, Python) pour optimiser les tâches récurrentes.
  • Certifications pertinentes (p. ex. : Security+, CySA+, AZ-500, MS-500, SSCP, CISSP, GIAC).
  • Expérience dans les secteurs de l’aviation, de l’industrie ou des technologies opérationnelles (OT).

Responsibilities

  • Assurer le leadership des activités quotidiennes de surveillance des alertes de sécurité (EDR, SIEM, sécurité du courriel, sécurité M365, etc.).
  • Réaliser l’analyse approfondie et l’investigation des événements de sécurité afin de distinguer les faux positifs des incidents réels.
  • Prendre en charge les incidents de gravité moyenne à élevée (hameçonnage, logiciels malveillants, compromission de comptes, exfiltration de données, etc.) et coordonner les actions avec les équipes TI et les parties prenantes.
  • Documenter les incidents, les causes fondamentales et les mesures correctives, puis améliorer les procédures à partir des leçons apprises.
  • Fournir des orientations et superviser la mise en œuvre des contrôles d’accès (principe du moindre privilège, accès fondé sur les rôles, gestion des arrivées, mutations et départs).
  • Collaborer avec les équipes IAM et Infrastructure afin de renforcer la sécurité des identités (MFA, accès privilégiés, accès conditionnel, etc.).
  • Examiner les modèles d’accès et soutenir les exercices périodiques de recertification des accès pour les systèmes critiques.
  • Analyser les résultats des analyses de vulnérabilités et contribuer à la priorisation des correctifs selon les risques et la criticité.
  • Travailler étroitement avec les équipes Infrastructure, Réseau et Applications afin d’assurer le suivi des activités de remédiation et d’effectuer les escalades nécessaires lorsque les délais ou les risques sont jugés inacceptables.
  • Participer à l’amélioration continue du programme de gestion des vulnérabilités (SLA, rapports, tableaux de bord, etc.).
  • Contribuer à l’élaboration et à la maintenance des procédures, normes et guides opérationnels de sécurité.
  • Participer ou diriger la préparation des preuves requises pour les audits, questionnaires de sécurité des clients et activités de conformité (ex. : contrôles alignés sur ISO 27001 et exigences des fabricants OEM).
  • Fournir des recommandations et contribuer aux activités de sensibilisation à la cybersécurité (simulations d’hameçonnage, formations ciblées).
  • Agir à titre de ressource experte pour certains outils de sécurité (EDR, Tanium, SIEM, sécurité Microsoft 365, sécurité des courriels, etc.).
  • Participer à la conception et à la mise en œuvre de cas d’utilisation, de tableaux de bord et d’alertes dans les plateformes SIEM et connexes.
  • Proposer et mettre en œuvre des améliorations aux processus de sécurité, aux procédures opérationnelles et à l’automatisation (scripts, orchestration, intégrations).
  • Encadrer les analystes juniors quant aux outils, techniques et meilleures pratiques.

Benefits

  • Assurance santé, dentaire et vision compétitive
  • Banque de congés annuels
  • Rémunération compétitive et plan de primes annuelles
  • Plans d'épargne retraite
  • Réductions pour les employés et bien plus encore !
© 2026 Teal Labs, Inc
Privacy PolicyTerms of Service