Cybersécurité · Montréal
Analyste en cybersécurité intermédiaire
Analyste en cybersécurité intermédiaire à Montréal : revues de configuration, suivi des contrôles, soutien aux évaluations et aux audits, en équipe.
- Équipe
- Services de cybersécurité
- Lieu
- Montréal, Québec · Hybride
- Type
- Temps plein
- Publié le
- 2026-09-20
- Langues
- Français · Anglais
Vous participez aux mandats d'évaluation, de conformité et d'implémentation de nos clients, aux côtés d'analystes séniors. Le poste convient à une personne qui a déjà les mains dans les systèmes et veut élargir sa pratique vers la stratégie et la conformité.
Ce que vous ferez
- Réaliser des revues de configuration et de sécurité : Microsoft 365, Azure, postes de travail, serveurs, réseau.
- Suivre l'efficacité des contrôles de sécurité (EDR, DLP, gestion des vulnérabilités et des correctifs) et documenter les écarts.
- Contribuer aux évaluations de posture et aux audits internes : collecte de preuves, entrevues, rédaction des constats.
- Participer à la mise en œuvre de solutions de sécurité chez les clients et à leur documentation.
- Soutenir les processus de gestion des risques et de réponse aux incidents.
- Rédiger des procédures et des instructions alignées sur ISO 27001, NIST et les exigences des clients.
- Assurer une veille sur les vulnérabilités et les menaces pertinentes pour nos clients.
Ce que nous attendons
- Environ cinq ans en technologies de l'information, dont au moins trois en cybersécurité.
- Bonne connaissance des systèmes Windows et Linux, des réseaux et de la gestion des identités et des accès.
- Pratique de l'infonuagique Microsoft (Microsoft 365, Entra ID, Azure).
- Familiarité avec au moins un référentiel : ISO 27001, NIST CSF, PCI DSS ou CIS.
- Français et anglais fonctionnels, à l'écrit comme à l'oral.
- Certification Security+, SSCP, CySA+ ou équivalente, ou certification avancée en préparation.
Ce qui fait la différence
Rigueur dans la documentation, curiosité technique, capacité à expliquer un constat à un interlocuteur non technique, et envie de progresser vers des mandats complets.
Postuler : Analyste en cybersécurité intermédiaire
Indiquez le titre du poste dans votre message et joignez un lien vers votre profil ou votre CV.
Questions fréquentes
- Quel niveau d'expérience visez-vous ?
- Environ cinq ans en technologies de l'information, dont trois en cybersécurité, avec une pratique concrète d'au moins un domaine : administration de plateformes de sécurité, identités et accès, infonuagique Microsoft, ou conformité. Une certification comme Security+, SSCP ou CySA+ est un atout ; une certification avancée en cours de préparation aussi. Nous formons sur le reste.
- Avec qui vais-je travailler ?
- Avec les analystes séniors, qui mènent les mandats d'évaluation et de certification, et avec les équipes TI des clients, que vous accompagnerez sur les revues et les correctifs. Vous n'êtes jamais seul devant un client : les recommandations sont relues, et vous prenez progressivement la responsabilité de mandats complets.
- Comment postuler ?
- Par le formulaire de contact du site, en indiquant le titre du poste et en joignant un lien vers votre profil ou votre CV. Nous répondons à chaque candidature et proposons un premier appel de trente minutes aux profils retenus, suivi d'un entretien technique avec la personne responsable de l'équipe.
Pages liées
Cybersécurité · Montréal
Analyste en cybersécurité sénior
Analyste en cybersécurité sénior à Montréal : évaluer la posture des clients, déployer les stratégies de sécurité, soutenir la conformité ISO 27001 et NIST.
GRC · Montréal
Analyste sénior en cybersécurité, GRC
Analyste sénior GRC à Montréal : mener les programmes ISO 27001, SOC 2, TGV et PCCC des clients, évaluer les risques, rédiger les politiques, préparer l'audit.
Dernière mise à jour : 2026-09-20
