Le Spécialiste principal en sécurité réseau à la Banque Royale du Canada est responsable de l'implémentation, de la maintenance et du support des services d'infrastructure réseau et de sécurité critiques à travers les environnements Intranet, Internet et Extranet mondiaux de RBC. Ce rôle implique de diriger l'équipe de sécurité de l'infrastructure pour les appliances de sécurité d'entreprise (Check Point, Palo Alto, Cisco IPS, prévention des logiciels malveillants, pare-feu d'applications web) et de piloter des initiatives stratégiques pour les technologies de sécurité émergentes comme le Secure Service Edge (SSE) et les WAF de nouvelle génération. Le spécialiste fournira un support technique avancé, dépannera, implémentera des changements de configuration sur diverses plateformes de fournisseurs, et travaillera avec des partenaires internes et externes pour résoudre les incidents et livrer les changements d'infrastructure.
Collaborer avec l'ingénierie de sécurité et l'architecture des solutions de sécurité pour la transformation de la sécurité réseau via le déploiement de SSE.,Piloter la stratégie, le développement et le cycle de vie des logiciels/services de sécurité réseau, en alignant la sécurité technique sur les objectifs commerciaux.,Fournir un support de niveau 3 quotidien pour l'infrastructure de cybersécurité et de sécurité réseau (pare-feu, prévention des intrusions/logiciels malveillants, WAF, sécurité cloud) à l'échelle mondiale.,Responsable du déploiement et de la maintenance du cycle de vie de technologies comme Palo Alto, Cisco ASA, AlgoSec, FireEye, Cisco FirePower.,Répondre aux escalades d'événements et d'incidents de sécurité réseau du Service Desk, des clients et des partenaires.,Collaborer avec les équipes DevOps/Automatisation pour identifier les opportunités d'automatisation, fournir les exigences techniques et valider les fonctionnalités.,Maîtrise des outils de collaboration d'entreprise (SharePoint, ServiceNow, Confluence, Jira) pour la productivité de l'équipe et la gestion de projet.,Présenter des présentations percutantes aux parties prenantes clés.,Diriger des initiatives de taille moyenne à grande liées aux plateformes et contrôles de sécurité réseau.,Participer à des présentations sur l'analyse des lacunes, les solutions et les propositions commerciales.,Tirer parti des outils d'instrumentation et d'automatisation pour améliorer les opérations.,Participer à des quarts de travail rotatifs de garde 24h/24, 7j/7, y compris les soirs et les nuits.,Participer à des réunions et à des sessions de formation pour les déploiements de nouvelles technologies et services.
7+ années d'expérience en ingénierie réseau/sécurité ou intégration de plateformes.,Solide expérience avec les pare-feu (Palo Alto, Fortinet, Check Point).,Solide expérience avec les plateformes WAF (Cloudflare, F5, Akamai, Imperva).,Solide expérience avec les technologies IPS/IDS.,Solide expérience avec les plateformes Secure Service Edge (SSE) / Zero Trust (Zscaler, Netskope, Prisma, Broadcom).,Expérience en sécurité cloud (AWS, Azure, GCP).,Solide compréhension de TCP/IP, VPN, TLS et des architectures modernes sans périmètre.,Solides compétences en communication avec une capacité avérée à communiquer efficacement avec les dirigeants.,Vaste expérience de la supervision, de la mise en œuvre et de l'application des politiques de cybersécurité, du cadre et de la posture de risque.,Solides compétences en gestion des risques et en résolution de problèmes.,Certification dans au moins une des plateformes de pare-feu (Palo Alto, CheckPoint, Fortinet, Cisco ASA).,Expérience de travail experte avec Palo Alto, FireEye, Arbor, Algosec, Cisco Firepower, routeurs et commutateurs basés sur Cisco IOS et NX-OS.,Vaste expérience de la construction et du dépannage d'appliances de sécurité réseau.,Solide compréhension et capacité de dépannage des protocoles L2/L3 (ARP, HSRP, VRRP, STP, BGP, VRF, OSPF) dans un environnement Cisco.,Solide compréhension et connaissance des concepts de sécurité tels que NAT/PAT, IPSEC, SSL, DDoS, IP Spoofing, etc.,Excellente compréhension du modèle OSI, des protocoles d'application tels que DNS, DHCP, HTTP, FTP, Telnet, SSH, TCP/IP, y compris l'inspection de paquets/l'analyse de protocole à l'aide d'analyseurs de paquets pour le dépannage.,Atout : Certifications comme CISSP, CISM, CCSP, Palo Alto et Cloud.,Atout : Compréhension des pratiques Agile, Scrum, DevOps et Cloud.,Atout : Expérience en codage Python (ou langages équivalents), SQL et langages de programmation de bases de données NoSQL.,Atout : Expérience dans le développement, le test et le dépannage de scripts d'automatisation utilisant des API REST.
37,5 heures/semaine
Doit être disposé à participer à des quarts de travail rotatifs de garde 24h/24, 7j/7, y compris les soirs et les nuits.
La Banque Royale du Canada est une institution financière mondiale définie par sa raison d'être et guidée par des principes en vue de produire une performance de premier plan. En tant que plus grande banque du Canada, elle offre des services de banque aux particuliers et aux entreprises, de gestion de patrimoine et de marchés des capitaux à plus de 17 millions de clients dans le monde.
BerryMap utilise des cookies pour fournir des fonctionnalités essentielles, analyser l'utilisation et améliorer votre expérience. Vous pouvez personnaliser vos préférences ci-dessous.