Analyste en cybersécurité

À propos de nous

Énergie Brookfield, l’une des principales entreprises de Brookfield Corporation, est l’un des plus importants propriétaires, exploitants et développeurs d’énergie renouvelable du monde, et ses actifs d’énergie sous gestion s’élèvent à 125 milliards $. Notre portefeuille diversifié d’hydroélectricité, d’énergie éolienne et solaire, de production décentralisée, de stockage et de solutions durables, qui est réparti sur cinq continents, totalise plus de 46 000 mégawatts de puissance de production. Nous utilisons nos capacités d’exploitation, notre envergure et notre portée mondiale pour développer et exploiter un portefeuille d’énergie propre de grande qualité de manière responsable, contribuant du coup à l’accélération de la transition mondiale vers la carboneutralité.

Soyez des nôtres

Chez Énergie Brookfield, nous attirons et fidélisons des personnes hautement performantes qui sont intéressées à faire leur marque, à initier des changements significatifs et à faire partie d’un environnement dynamique et collaboratif. Joignez-vous à une équipe gagnante axée sur l’atteinte des buts et engagée à l’égard de la production de résultats, dans une culture inclusive et hautement performante. Ensemble, nous contribuons au succès de l’une des plateformes cotées axées uniquement sur l’énergie renouvelable les plus importantes et affichant la croissance la plus rapide du monde tout en soutenant la décarbonisation et l’accroissement de la durabilité énergétique pour faciliter la transition vers une économie carboneutre à l’échelle mondiale.

À propos du poste

Membre de l’équipe de Cybersécurité du GSA, relevant du directeur de la cybersécurité et travaillant sous la direction opérationnelle du responsable de la cybersécurité, l’analyste en cybersécurité renforcera nos opérations de sécurité et protégera notre infrastructure infonuagique. Vous mettrez à contribution une expertise pratique de Microsoft Azure, d’Office 365 Security, d’Exchange Online Protection (EOP) et de Microsoft Purview pour surveiller, détecter et atténuer les menaces à la sûreté en évolution. Ce rôle est essentiel pour intervenir efficacement en cas d’incident et protéger en continu nos actifs informationnels.

Principales responsabilités

  • Surveillance de la sécurité et détection des menaces
Surveiller et analyser les alertes de sécurité émanant de Microsoft Defender, Sentinel et EOP. Mener des enquêtes sur les menaces d’hameçonnage ou de logiciels malveillants ou les menaces internes, et y répondre. Effectuer des analyses judiciaires et des chasses aux menaces à l’aide des outils de sécurité de Microsoft Purview et Azure.
  • Intervention en cas d’incident et atténuation des menaces
Diriger les efforts d’intervention en cas d’incident en identifiant, en endiguant et en éradiquant les menaces à la sécurité. Élaborer et exécuter des directives pour les interventions en cas d’incident lié à la sécurité touchant l’infonuagique et le courrier électronique. Coordonner avec les équipes des TI et de la sécurité pour remédier aux menaces et assurer la continuité des activités. Documenter les constatations liées aux incidents, effectuer des analyses des causes profondes et mener des entrevues après les incidents.
  • Sécurité infonuagique et conformité
Gérer les contrôles et politiques relatifs à la sécurité dans Microsoft 365 Defender et Azure Security Center. Assurer la conformité aux normes telles que GDPR, ISO 27001 et NIST à l’aide de Microsoft Purview Compliance Manager. Mettre en œuvre et optimiser des politiques pour la sécurité des courriels (EOP, Defender for O365) afin de réduire au minimum les risques d’hameçonnage.
  • Gestion des identités et des accès
Configurer et surveiller les politiques d’accès conditionnel à Azure AD. Analyser et atténuer les activités de connexion risquées et les tentatives de contournement de l’authentification multifactorielle. Sécuriser les accès privilégiés à l’aide de Privileged Identity Management (PIM).
  • Protection des données et prévention des pertes de données
Mettre en œuvre des politiques de prévention de pertes de données à l’aide de Microsoft Purview. Faire appliquer les politiques relatives au cryptage des courriels, aux étiquettes de sensibilité et aux risques internes. Surveiller les tentatives potentielles d’exfiltration et y répondre.

Qualifications et compétences

  • Expérience de plus de 3 ans en cybersécurité ou en sécurité infonuagique;
  • Solide connaissance des solutions de sécurité de Microsoft, y compris Azure, Office 365, EOP et Microsoft Purview;
  • Expérience pratique avec des outils de système de gestion de la sécurité de l’information (Microsoft Sentinel est privilégié
Back to blog

Other Jobs To Apply

No other job posts for this day.

Common Interview Questions And Answers

1. HOW DO YOU PLAN YOUR DAY?

This is what this question poses: When do you focus and start working seriously? What are the hours you work optimally? Are you a night owl? A morning bird? Remote teams can be made up of people working on different shifts and around the world, so you won't necessarily be stuck in the 9-5 schedule if it's not for you...

2. HOW DO YOU USE THE DIFFERENT COMMUNICATION TOOLS IN DIFFERENT SITUATIONS?

When you're working on a remote team, there's no way to chat in the hallway between meetings or catch up on the latest project during an office carpool. Therefore, virtual communication will be absolutely essential to get your work done...

3. WHAT IS "WORKING REMOTE" REALLY FOR YOU?

Many people want to work remotely because of the flexibility it allows. You can work anywhere and at any time of the day...

4. WHAT DO YOU NEED IN YOUR PHYSICAL WORKSPACE TO SUCCEED IN YOUR WORK?

With this question, companies are looking to see what equipment they may need to provide you with and to verify how aware you are of what remote working could mean for you physically and logistically...

5. HOW DO YOU PROCESS INFORMATION?

Several years ago, I was working in a team to plan a big event. My supervisor made us all work as a team before the big day. One of our activities has been to find out how each of us processes information...

6. HOW DO YOU MANAGE THE CALENDAR AND THE PROGRAM? WHICH APPLICATIONS / SYSTEM DO YOU USE?

Or you may receive even more specific questions, such as: What's on your calendar? Do you plan blocks of time to do certain types of work? Do you have an open calendar that everyone can see?...

7. HOW DO YOU ORGANIZE FILES, LINKS, AND TABS ON YOUR COMPUTER?

Just like your schedule, how you track files and other information is very important. After all, everything is digital!...

8. HOW TO PRIORITIZE WORK?

The day I watched Marie Forleo's film separating the important from the urgent, my life changed. Not all remote jobs start fast, but most of them are...

9. HOW DO YOU PREPARE FOR A MEETING AND PREPARE A MEETING? WHAT DO YOU SEE HAPPENING DURING THE MEETING?

Just as communication is essential when working remotely, so is organization. Because you won't have those opportunities in the elevator or a casual conversation in the lunchroom, you should take advantage of the little time you have in a video or phone conference...

10. HOW DO YOU USE TECHNOLOGY ON A DAILY BASIS, IN YOUR WORK AND FOR YOUR PLEASURE?

This is a great question because it shows your comfort level with technology, which is very important for a remote worker because you will be working with technology over time...