Skip to main content
Temps plein
Sur place

Spécialiste en sécurité de l'information en ingénierie de détection IA (B3617)

Voir sur la carte

Description

Ce rôle s'adresse à un Spécialiste en sécurité de l'information (L10) expérimenté pour diriger la capacité d'ingénierie de détection basée sur l'IA au sein de CTD. Le spécialiste sera responsable de la conception, de la mise en œuvre et de l'exploitation de détections améliorées par l'apprentissage automatique sur diverses plateformes SIEM/XDR, dans le but d'améliorer la précision des alertes et l'efficacité des analystes grâce à l'automatisation et à des processus codifiés. Le rôle implique de collaborer avec diverses équipes de sécurité pour développer des détections à l'échelle de l'entreprise qui peuvent s'adapter aux menaces évolutives et de encadrer les ingénieurs juniors.

Ce que nous recherchons

Concevoir, construire et mettre en production des détections ML/IA pour des plateformes comme Microsoft Defender (MDI/MDE/MDO), Sentinel, Splunk et des plateformes similaires, en assurant la qualité du modèle, la surveillance de la dérive et l'explicabilité.,Établir des pipelines de fonctionnalités et des cadres de formation/évaluation pour soutenir une itération rapide et un déploiement sûr via CI/CD et des flux de travail de détection-as-code.,Rédiger et maintenir des bibliothèques de contenu réutilisables (règles, modèles, enrichisseurs) alignées sur MITRE ATT&CK et les modèles de risque d'entreprise.,Gérer le cycle de vie complet des cas d'utilisation de sécurité basés sur l'IA, de la formulation du problème au déploiement, au réglage et au retrait, en maintenant des artefacts auditables.,Intégrer les détections avec les playbooks XSOAR, les services d'enrichissement et la gestion des cas pour un triage et une réponse automatisés.,Cartographier les cas d'utilisation de l'IA et les modèles de menace pour convertir les scénarios de grande valeur en détections assistées par l'IA, en assurant la synchronisation et la préparation des playbooks.,Contribuer à la vision de la plateforme de détection pour étendre la couverture et réduire le temps de détection.

Candidat idéal

Plus de 7 ans d'expérience en ingénierie de détection, en science des données pour la sécurité, avec une livraison avérée de détections ML en production et de pipelines MLOps.,Expertise approfondie des plateformes SIEM/SOAR/XDR (par exemple, Splunk, Sentinel, XSOAR, suite Microsoft Defender) et des méthodologies de détection des menaces; expérience pratique en ingénierie de contenu et en gouvernance de modèles.,Solides compétences en Python (pandas, scikit-learn, PyTorch/TensorFlow), PowerShell et SQL/KQL; expérience en ingénierie de fonctionnalités, validation croisée, expériences A/B, détection de dérive et explicabilité.,Familiarité avec MITRE ATT&CK, la chaîne de destruction (kill-chain) et les pratiques de modélisation des menaces; capacité à traduire les TTP en signaux, fonctionnalités et étiquettes.,Capacité démontrée à travailler avec des parties prenantes techniques et non techniques; communication écrite/orale claire; expérience en encadrement d'ingénieurs et en direction d'initiatives transversales.,Certifications préférées : CISSP, GIAC (GCIA, GCIH, GCED), Azure Data/AI (DP-100, AI-102), ou équivalent.

Compétences techniques

Ingénierie de détection IA
Apprentissage automatique
MLOps
SIEM
SOAR
XDR
Splunk
Microsoft Sentinel
Microsoft Defender (MDI
MDE
MDO)
XSOAR
Python
pandas
scikit-learn
PyTorch
TensorFlow
PowerShell
SQL
KQL
Ingénierie des fonctionnalités
Validation croisée
Expériences A/B
Détection de dérive
Explicabilité
MITRE ATT&CK
Chaîne de destruction
Modélisation des menaces
Ingénierie de contenu
Gouvernance de modèles

Compétences interpersonnelles

Leadership
Encadrement
Collaboration transversale
Communication
Formulation de problèmes
Préparation des données
Gestion des parties prenantes

Heures de travail

37,5 heures/semaine

Avantages

Avantages en matière de santé et de bien-être
Programmes d'épargne et de retraite
Congés payés
Avantages et réductions bancaires
Développement de carrière
Programmes de récompense et de reconnaissance

Engagements spéciaux

Sous réserve de la réglementation provinciale à des fins d'emploi.

Aussi disponible à

À propos de l'entreprise

T

The Toronto-Dominion Bank

La Banque Toronto-Dominion et ses filiales sont collectivement connues sous le nom de Groupe Banque TD, l'une des plus grandes banques en Amérique du Nord. La TD offre une vaste gamme de produits et de services bancaires personnels, commerciaux et d'investissement à plus de 27 millions de clients dans le monde. Basée à Toronto, au Canada, la banque exerce ses activités par l'entremise de secteurs clés, notamment les services de détail au Canada et aux États-Unis, ainsi que les services bancaires de gros.

Inclusif
Axé sur la communauté
Professionnel
Axé sur la croissance
Bienveillant
Voir tous les emplois chez The Toronto-Dominion Bank
Retour aux offres

    Nous respectons votre vie privée

    BerryMap utilise des cookies pour fournir des fonctionnalités essentielles, analyser l'utilisation et améliorer votre expérience. Vous pouvez personnaliser vos préférences ci-dessous.