La RBC est à la recherche d'un modélisateur de menaces senior expérimenté pour se joindre à son équipe. Ce rôle se concentre sur l'évolution et la mise en œuvre de programmes de modélisation des menaces à l'échelle de l'entreprise RBC et de ses filiales. Le candidat idéal travaillera avec diverses équipes de cybersécurité et de développement, générant un impact, améliorant les pratiques de modélisation des menaces et renforçant la cyber-résilience de l'organisation.
Concevoir et mettre en œuvre des pratiques de modélisation des menaces à faible friction, à forte valeur ajoutée et évolutives à l'échelle de l'organisation.,Définir et analyser des scénarios de menaces potentiels pour identifier les lacunes de sécurité et évaluer les risques associés.,Élaborer et fournir des recommandations sur l'atténuation ou la remédiation des menaces.,Livrer des modèles de menaces pour les applications, les systèmes et les modèles d'architecture.,Effectuer des revues de code et de conception architecturale pour les produits logiciels internes et externes.,Animer et faciliter des ateliers de modélisation des menaces avec les parties prenantes techniques et commerciales.,Concevoir, développer et mettre en œuvre des outils et des processus pour soutenir les activités de modélisation des menaces.,Concevoir, développer et dispenser des programmes de formation et d'éducation en sécurité.,Prioriser et suivre les problèmes de sécurité des applications à l'échelle de l'organisation.,Diriger les efforts de mise en œuvre des initiatives et des résolutions de sécurité.,S'assurer que les problèmes identifiés sont correctement priorisés et traités dans les futures versions de produits.,Travailler avec les équipes de développement pour garantir la résolution rapide des problèmes.,Identifier et fournir des recommandations de sécurité des applications lors des revues des exigences et de la conception.,Suivre les problèmes ouverts et assurer le suivi avec les différentes équipes.,Communiquer des informations techniques à des publics non techniques et vice-versa dans des contextes intersites et interfonctionnels.,Permettre aux propriétaires d'applications et aux développeurs de comprendre les menaces et de prioriser de manière appropriée les problèmes de sécurité et les mesures d'atténuation.
Baccalauréat en informatique, SIG ou un diplôme connexe.,Expertise en méthodologies de modélisation des menaces (par exemple, STRIDE, DREAD, PASTA, etc.) et en outils modernes de modélisation des menaces.,Capacité à analyser, décomposer et analyser des architectures d'applications complexes.,Solide compréhension des réseaux et des systèmes d'exploitation (Windows, MacOS, Linux, Unix).,Expérience de travail avec les méthodologies de développement logiciel en cascade, agile, variantes agiles et hybrides.,Compréhension des architectures modernes centrées sur le cloud et des principes DevOps.,Une solide compréhension des tactiques, techniques et procédures de sécurité offensive.,Certifications dans le domaine de la cybersécurité (atout).,Expérience dans la conception et la prestation de programmes de formation pour un public technique (atout).,Expérience antérieure en consultation au sein d'un des « Big 4 » (atout).,Expérience antérieure dans le secteur bancaire/des services financiers (atout).,Certification Computer Information Systems Security Professional (CISSP) ou la capacité de l'obtenir dans les six (6) mois (atout).
Baccalauréat
37,5 heures/semaine
La Banque Royale du Canada est une institution financière mondiale définie par sa raison d'être et guidée par des principes en vue de produire une performance de premier plan. En tant que plus grande banque du Canada, elle offre des services de banque aux particuliers et aux entreprises, de gestion de patrimoine et de marchés des capitaux à plus de 17 millions de clients dans le monde.
BerryMap utilise des cookies pour fournir des fonctionnalités essentielles, analyser l'utilisation et améliorer votre expérience. Vous pouvez personnaliser vos préférences ci-dessous.