安全顾问专家 - 威胁风险评估

蒙特利尔 3天前全职 网络
60.5万 - 73.7万 / 年
我们的员工是我们一切工作的核心。我们共同帮助人们、企业和社会在顺境中繁荣发展,在逆境中保持韧性。 我们的员工承诺代表了Intact对您的承诺,以换取您践行我们的价值观、努力做到最好、乐于接受变化并投资于您的职业生涯。作为回报,我们承诺在一个您可以塑造未来、以团队获胜并与我们共同成长的工作场所提供支持、机会和以绩效为导向的财务奖励。 在Intact,薪酬不仅仅是工资。 - 灵活的工作安排和混合工作模式 - 每年最多可购买5天额外假期 - 提供多种福利以支持身心健康,包括远程医疗、健康账户等 - 股票计划和其他储蓄:最多可达工资的12%甚至更多(询问如何获得终身保证收入) 薪资范围(但不限于): 118,700 - 145,100 年度奖金目标基于基本工资,最高可达目标的两倍(取决于个人和公司绩效): 15% 作为我们团队获胜承诺的一部分,我们通过年度奖金计划和员工股票购买计划(ESPP)与员工分享我们的成功——Intact匹配您净股票的50%。 我们的养老金计划为员工提供职业生涯之外的灵活性和长期安全性。我们是少数提供通过固定收益养老金计划获得终身保证收入机会的公司之一。 候选人的薪资将根据多种因素确定,包括:经验、技能、资格、对角色的预期贡献、内部公平性等。上述薪资范围基于35小时工作周,并代表大多数不同的候选人档案。然而,我们也鼓励可能不在此范围内的候选人申请。 关于该职位 我们正在寻找一位安全顾问专家加入我们不断壮大的团队! 您在这里将做什么: - 识别需要监控的安全事件。 - 在开发的各个阶段为我们的团队提供建议和支持。 - 确保关键风险指标/指标得到开发和实施,以系统地衡量和报告与信息相关的风险。 - 识别和分类风险,然后提出风险缓解或补救措施。 - 分析与各种可用选项相关的风险,并提出一个在潜在损失和解决方案成本之间提供公平平衡的安全解决方案。 - 识别IT合规控制中的差距,并监督整个IT合规控制组合的文档、实施和测试。 - 监控最新的行业趋势,并在适当时主动提出在盈利时引入新的安全实践和技术。 - 为项目团队执行或协调应用程序安全测试。 - 解释应用程序安全测试的结果(代码扫描、应用程序入侵等)。 - 向开发团队提供有关应用程序安全开发标准、方法和工具的信息和教育。 您带来的: - 信息安全或任何同等教育和经验组合的大学学位 - 至少8年信息技术相关经验,特别是在信息技术安全方面 - 安全认证将是一个优势 - 对应用程序安全原则和实践的深入了解 - 对云环境中安全风险和AWS或其他云环境中可用工具的深入和实际了解 - 在DevSecOps - CI/CD环境中的经验 - 对数据和云应用程序中的常见安全漏洞以及来自SANS、OWASP Top 10和云安全联盟(CSA)等来源的操作技术的良好理解 - 对数据/AI应用程序中的常见安全漏洞的良好理解 - 团队合作/良好的协作技能 - 强烈的道德原则和对商业和信息安全道德的理解 - 对于位于魁北克的候选人,由于需要定期与全国的英语同事互动,要求双语能力。 - 不需要加拿大工作经验,但必须有资格在加拿大工作。 #LI-Hybrid 这是我们不断壮大的团队中的一个新角色。 我们是一个机会均等的雇主 在Intact,我们的尊重价值观基于将多样性视为一种力量。我们努力创造一个无障碍的工作场所,让员工感到被重视、被包容,并鼓励分享他们独特的观点。 我们鼓励来自应得公平对待群体的个人申请,包括但不限于女性、原住民、残疾人士、黑人和2SLGBTQI+社区的成员。 作为Intact对和解承诺的一部分,我们承认我们在目前称为加拿大的土地上工作、会面和旅行,这片土地最初由第一民族、梅蒂斯人和因纽特人居住。这段历史延续了几个世纪,并在今天继续发展。 我们有政策确保残疾人士的平等访问和参与,包括提供工作场所调整(便利设施)。可根据要求提供适用政策的副本。 如果我们可以提供特定的调整以使招聘过程对您更具可访问性,请在我们联系您有关工作机会时告知我们。我们将与您合作以满足您的需求。 在此了解更多关于我们的招聘流程和您的候选人旅程。 请注意,Intact不提供与移民相关事务的赞助或其他支持,包括但不限于特定雇主的封闭工作许可。候选人必须有资格在预期的开始日期和整个就业期间在加拿大工作,并且完全负责维护其工作资格。 如果您是Intact或belairdirect的员工,请在内部职业网站上申请此职位。