Analyste en informatique - Centre d'opération de Cyberdéfense / volet sécurité - soutien aux établissements (réf. 131372)
Direction :
Direction des ressources informationnelles (DRI)
Clientèle :
Territoire de l'emploi :
À confirmer
Statut de l'emploi :
Permanent - temps complet (poste temps plein)
Motif du besoin :
Poste permanent
Quart de travail :
Jour
Type de poste :
Personnel syndiqué
Catégorie d'emploi :
Informatique
Échelle salariale :
29,05$ à 49,80$ / heure
Début affichage externe :
2024-03-13
Fin affichage externe :
2025-02-01
Nombre d'emplois disponibles :
1
Description du poste :
**Affichage réservé aux employés des établissements du réseau de la santé et des services sociaux (RSSS) intégrés à Santé Québec le 1er décembre.
Présentation de l'organisation Le Centre intégré de santé et de services sociaux (CISSS) de Chaudière-Appalaches c'est un environnement stimulant, innovant et dynamique comptant plus de 14 000 employés, 800 médecins ainsi que des milliers de bénévoles, de chercheurs et d'étudiants qui travaillent en collaboration pour le bien-être de la population. Notre établissement vous offre l'occasion de poursuivre ou de débuter votre carrière au sein de sa grande famille Visionnez notre vidéo de présentation
Nous sommes certifiés Entreprise en santé - Élite + et nous en sommes très fiers. Cette reconnaissance nous distingue par notre engagement envers la santé, la sécurité et le mieux-être de tous les employés de notre organisation. Pour en savoir plus : Entreprise en santé - Élite +
Principales fonctions Sous la responsabilité immédiate du Coordonnateur du centre opérationnel de la cyber défense de la Direction des ressources informationnelles, l'analyste en informatique, volet sécurité, est une personne qui assure des activités d'analyse, de mise en œuvre, d'évolution, d'implantation, de support et de soutien opérationnel de projets concernant des systèmes d'information complexes, provinciaux touchant plusieurs centres provinciaux. Elle agit à titre d'expert dans son domaine de spécialisation.
L'analyste en informatique, volet sécurité - est responsable de l'élaboration, de la mise en œuvre et du support des systèmes et de processus de sécurité. Selon les besoins, que ce soit à propos de la performance du système ou de la correction d'une défaillance, l'analyste en informatique est appelé à chercher des solutions et à assurer la qualité des services sous sa responsabilité. Il doit acquérir une bonne maîtrise et compréhension de l'écosystème des organisations, afin de participer activement à l'amélioration continue. Il peut endosser différents rôles : analyste fonctionnel; analyste technique; analyste de systèmes et expert-conseil auprès du réseau de la Santé et des Services sociaux (RSSS). Il participe à l'implantation des nouvelles technologies et applications. Il s'assure de l'utilisation optimale du parc d'équipements et des systèmes sous sa responsabilité. Il organise les activités nécessaires à la surveillance de l'environnement technique.
Responsabilités générales - Accompagner les établissements dans la mise en place d'outil de gestion de vulnérabilité. o Supporter la planification des cédules de balayage afin d'optimiser les résultats et limiter les impacts. o Analyser, prioriser et supporter la prise en charge des vulnérabilités sur les DMZ les CTI et infonuagique du RSSS - Accompagner les établissements dans l'exploitation et optimisation des solutions antivirales du RSSS. o S'assurer que les établissements et les organismes appliquent les règles selon le processus GMVI et le cadre de gouvernance - Accompagner et supporter les établissements dans l'application des bonnes pratiques en termes de gestion des équipements pare-feux. o Assurer le principe du privilège minimal dans l'ensemble des règles et pare-feux o Appliquer les bonnes pratiques en termes de détection, et prévention d'intrusion (IDS/IPS) o Appliquer les bonnes pratiques en termes de configuration WAF - Supporter les établissements dans le déploiement de solutions de sécurité propres aux environnement infonuagique (Defender for Cloud, Azure Purview, Sentinel) o Agir à titre d'expert conseil auprès des établissements o Assurer l'optimisation des configurations o Assurer la cohérence de l'ensemble des outils de sécurité o Assurer la conformité infonuagique selon les exigences du COCD - Contribuer à l'évaluation et au rehaussement du niveau de maturité de la sécurité de l'information des organismes et établissements du RSSS sur le plan technologique o Assurer un partage et un transfert de connaissances avec les intervenants en sécurité de l'information du RSSS. o Accompagner et soutenir les établissements dans le déploiement des solutions technologiques de sécurité, dans l'exécution de travaux permettant de répondre aux exigences de sécurité et dans la production d'avis de sécurité. - Accompagner les établissements dans la mise en place de différentes solutions technologiques de sécurité tel que: o Microsoft Defender for identity o Microsoft Defender for endpoint o Gestion des mises à jour (WSUS/SCCM)
Responsabilités spécifiques • Analyser les risques de cybersécurité dans les actifs informationnels et proposer des mesures de mitigation permettant de réduire ces risques à un niveau acceptable. • Analyser les incidents et rédiger des rapports post-mortem dans lesquels on retrouve des recommandations permettant d'éviter la résurgence de ces incidents. • Émettre des recommandations permettant de rehausser la posture de cybersécurité du périmètre, des appareils, des identités et des actifs informationnels. • Évaluer les besoins en cybersécurité des actifs informationnels et, au besoin, effectuer les analyses de couts que ces besoins peuvent engendrer. • Valider la conformité des actifs informationnels infonuagiques et des fournisseurs selon une liste de critères prédéfinis. • Coordonner la mise en oeuvre des mesures de sécurité obligatoires dans les actifs informationnels et les processus organisationnels du réseau de la santé. • Produire des bilans et des rapports décrivant la situation actuelle du point de vue de la cybersécurité dans le réseau de la santé. • Répondre aux demandes de soutien des établissements et organismes publics qui lui sont escaladées dans les délais prescrit. • Soutenir les établissements et organismes publics dans le volet cybersécurité des appels d'offre. • Accompagner les équipes techniques pour toute question ou anomalie relative aux mesures de cybersécurité à mettre en oeuvre. • Effectuer une veille permanente sur les menaces, les failles et sur la bonne utilisation des actifs infonuagiques. • Participer activement aux projets provinciaux ; • Produire la documentation technique (guides, spécifications techniques) ; • Agir à titre de personne ressource pour le personnel technique en place ; • Identifier et soumettre les problèmes dans le but de prioriser les actions de résolution ; • Effectuer le suivi de l'avancement des travaux; • S'assurer du respect des orientations technologiques ; • S'assurer du respect des processus et collaborer activement à leur amélioration ; • Participer au processus de changement; • Accomplir toute autre fonction connexe à la demande du supérieur immédiat et assumer l'imputabilité des mandats qui lui sont confiés.
Renseignements sur l'emploi Port d'attache : Centre Paul-Gilbert (modifiable)
Exigences :
Doit détenir un baccalauréat en informatique ou dans une autre discipline universitaire appropriée OU Doit détenir un certificat en informatique ou dans une autre discipline universitaire appropriée + 4 ans d'expérience de technicien en informatique ou technicien spécialisé en informatique OU Doit détenir 6 ans d'expérience de technicien en informatique ou technicien spécialisé en informatique. ET Test écrit (70 %) et entrevue (70 %). Seules les personnes ayant réussi le test seront convoquées en entrevue.
Les diplômes exigés pour l'emploi, obtenus hors Québec, doivent être accompagnés d'une évaluation comparative des études effectuées hors Québec (ÉCEEHQ) émise par le ministère de l'Immigration, de la Francisation et Intégration du Québec.
Exigences d'expérience - Posséder cinq (5) années d'expérience pertinentes de travail - Posséder deux (2) années d'expérience en sécurité - Une expérience de travail dans le secteur de la santé et des services sociaux ainsi qu'une certification dans le domaine de la sécurité
Avantages - 4 semaines de vacances après une année de service; - 13 jours de congés fériés; - 9,6 jours de congé maladie; - Une programme de développement des compétences et de carrière (formation); - Un des meilleurs régimes de retraite pour les employés sur le marché (RREGOP); - Un programme d'aide aux employés (PAE) gratuit pour résoudre les préoccupations du travail, de santé ou de la vie; - Un programme d'assurance collective modulable selon vos besoins; - Rabais corporatifs (centre d'entraînement et activité physique).
Remarques :
Prendre note que les dates d'affichages peuvent être à titre indicatif. L'offre d'emploi peut ainsi être retirée lorsque le besoin est comblé.
Nous remercions toutes les personnes qui poseront leur candidature, mais ne communiquerons qu'avec celles retenues pour une entrevue.
*Accès à l'Égalité en emploi: Notre établissement applique un programme d'accès à l'égalité en emploi pour les personnes des groupes visés soit les femmes, les Autochtones, les minorités visibles et ethniques ainsi que les personnes handicapées, pour qui, des mesures d'adaptation peuvent être offertes en fonction de leurs besoins. Nous invitons ces personnes à présenter leur candidature.
Le masculin est utilisé pour alléger le texte, et ce, sans aucune intention discriminatoire.
Nous vous recommandons d'éviter d'utiliser une tablette ou un mobile pour postuler, l'ordinateur demeure le moyen le plus optimal.
Puisque vous postulez de l'extérieur du Canada, votre candidature va être contrôlée par notre équipe. Vous serez avisé par courriel du résultat.
Une erreur est survenue. Veuillez réessayer.
Vous devez avoir légalement le droit de travailler au Canada pour que votre candidature soit considérée.
J'ai légalement le droit de travailler au Canada
Candidature depuis l’extérieur du Canada
Trouver un employeur qui vous assistera dans vos démarches pour un permis de travail sans vous connaître est utopique. Les candidatures provenant de l'étranger ne sont tout simplement pas considérées par les employeurs. Nous vous encourageons fortement d'immigrer au Canada avant de commencer votre recherche d'emploi.
Travailler au Canada :
Présenter une demande de permis de travail, de prolongation d’un permis de travail ou d’embauche d’un travailleur étranger.
http://www.cic.gc.ca/francais/travailler/