Analyste principal, Sécurité de l'information - niveau II
Date: 23 avr. 2026
Lieu de travail: Winnipeg, MB (Hybrid), CA North York - Toronto, ON (Hybr, CA Hybrid - Canada, CA Ottawa, ON (Hybrid), CA Moncton, NB (Hybrid), CA Calgary, AB (Hybrid), CA Montreal, QC (Hybrid), CA Edmonton, AB (Hybrid), CA Vancouver, BC (Hybrid), CA Dartmouth, NS (Hybrid), CA Kitchener, ON (Hybrid), CA
Entreprise: Wawanesa Insurance
Numéro d’emploi : 9998
Type d’emploi : Poste existant
Langue de travail : anglais. Ce rôle sera nécessaire pour communiquer avec les parties prenantes internes et externes partout au Canada, où la principale langue des affaires pour ce rôle est l'anglais.
Salaire : À Wawanesa, le salaire est l’un des éléments de la rémunération globale, complète et concurrentielle que nous offrons à nos employés. En plus du salaire, nos employés permanents à temps plein et à temps partiel sont admissibles à un programme incitatif annuel, à des programmes de régime complémentaire de congés et bénéficient de journées de vacances généreuses, des jours personnels, des avantages sociaux sans primes et d’un régime de retraite.
Le salaire offert est déterminé en tenant compte de divers facteurs, notamment : votre lieu de travail, les conditions du marché du travail local, les données salariales du marché externe, l’équité salariale interne, ainsi que les connaissances, les compétences, l’expérience et la maîtrise attendue du poste. Le salaire offert devrait se situer dans la fourchette suivante : 80 000 $ - 115 000 $. Les candidats ayant des attentes salariales en dehors de cette fourchette sont quand même encouragés à postuler.
A propos de nous
À Wawanesa, nous offrons un environnement de travail hybride qui donne la flexibilité à nos employés d’établir un équilibre entre le travail au bureau (2 jours par semaine OU 15 heures par semaine dans un bureau de Wawanesa) et le travail à distance. Vous pouvez travailler à partir de l’un des endroits suivants : Winnipeg, MB; Wawanesa, MB; Vancouver, BC; Calgary, AB; Edmonton, AB; Lethbridge, AB; Toronto (North York), ON; Kitchener, ON; Ottawa, ON; Montréal, QC; Ville de Québec, QC; Moncton, NB; Dartmouth; NS.
La Compagnie mutuelle d’assurance Wawanesa (« Wawanesa »), fondée en 1896, est l’une des plus importantes compagnies du genre au Canada, générant des revenus annuels de plus de 3,5 milliards de dollars et possédant un actif de 10 milliards de dollars canadiens. Ayant son siège social à Winnipeg, La Compagnie mutuelle d’assurance Wawanesa est la société mère de Wawanesa Vie, qui fournit des produits et des services d’assurance vie partout au Canada, et de Western Financial Group, qui assure les particuliers et les entreprises dans tout le pays. Wawanesa est fière de servir plus de 1,7 million de membres au Canada et compte plus de 3 300 employés répartis dans les régions et les communautés canadiennes où elle exerce ses activités. Nous soutenons des organisations qui renforcent les communautés, en faisant don de plus de 3,5 millions de dollars par an à des organismes caritatifs, dont plus de 2 millions de dollars par an pour soutenir les personnes en première ligne de la lutte contre le changement climatique. Nous sommes également fiers d’être reconnus comme l’un des meilleurs employeurs du Manitoba. Pour en savoir plus, allez à wawanesa.com.
Nous sommes actuellement à la recherche d’une personne dévouée, motivée, enthousiaste et désireuse de s’épanouir dans un milieu en constant changement, en quête d’une occasion de vivre diverses expériences et de progresser au sein d’une équipe en pleine expansion.
L’aperçu d’emploi
C’est un excellent moment pour se joindre à l’équipe de la sécurité de l’information de Wawanesa! Nous procédons au recrutement pour notre équipe d’intervention en cas d’incident.
L’équipe de gestion des cybermenaces de Wawanesa agit comme première ligne d’intervention lors d’une cyberattaque. Nous assurons la surveillance, l’analyse urgente et la neutralisation des cybermenaces. Notre mission est d’assurer une détection et une intervention vérifiables, rapides, cohérentes, exactes et exhaustives face aux cybermenaces.
Notre équipe est un groupe collaboratif d’analystes responsables de la surveillance, de l’intervention en cas d’incidents, de la criminalistique numérique et du renseignement sur les cybermenaces.
Au sein de cette équipe, l’analyste de la sécurité de l'information est responsable de la surveillance et de l’intervention en cas de cybermenaces, ainsi que de l’amélioration continue de cette capacité. Vous travaillerez avec de nombreuses sources de données et divers systèmes de détection des menaces afin de contribuer à la protection de notre entreprise.
Pour vous épanouir au sein de cette équipe, vous faites preuve de curiosité, de convivialité, de respect et d’esprit de collaboration. Vous avez un esprit d’enquête : vous recherchez des indices, suivez les éléments de preuve pour vérifier si nos systèmes sont menacés et agissez de manière à les protéger.
Vous travaillerez sous supervision minimale, mais en collaboration avec d’autres membres de l’équipe de la Gestion des cybermenaces et d’autres équipes afin d’atteindre nos objectifs communs.
Responsabilités du poste
- Surveiller la télémétrie de sécurité et les flux de renseignement sur les menaces afin de cibler toute activité suspecte dans l’environnement
- Assurer le triage et la validation des détections provenant des systèmes GIES, EDR (Event Data Recorder, Enregistreur de données routières) et d’autres outils de sécurité, ainsi que déterminer la portée, la gravité et l’impact opérationnel
- Enquêter de bout en bout sur les incidents présumés, en corrélant les éléments de preuve provenant des hôtes, du réseau et du nuage afin de confirmer, contenir et corriger les menaces
- Contenir rapidement les menaces actives en exécutant des mesures d’intervention (p. ex. isoler des points de terminaison, désactiver des comptes, bloquer des indicateurs de compromission), conformément aux procédures approuvées
- Mener des analyses criminalistiques numériques et des enquêtes sensibles en collaboration avec les équipes juridique et de protection de la vie privée, ainsi que d’autres partenaires, tout en maintenant la chaîne de possession et la documentation appropriée
- Cibler, collecter et opérationnaliser les indicateurs de compromission (IOC), ainsi que les tactiques, techniques et procédures des attaquants (TTP), et contribuer à l’amélioration du renseignement sur les menaces et des capacités de détection
- Produire une documentation d’incident claire, des chronologies et des rapports post incident; formuler des recommandations exploitables pour réduire les récurrences et renforcer les contrôles
- Collaborer avec les équipes des opérations TI, de l’infrastructure, des applications et des autres fonctions de cybersécurité afin de coordonner les activités d’intervention et de mener les mesures correctives à terme
- Élaborer, affiner et maintenir les procédures d’intervention en cas d’incident, les guides opérationnels et les contenus de détection afin d’améliorer la rapidité et la cohérence des interventions
- Agir à titre de ressource d’escalade et de mentor pour les autres analystes, en favorisant le partage des connaissances et l’amélioration continue
- Participer à la rotation couvrant les interventions sur appel en cas d’incident et, au besoin, assurer les interventions en dehors des heures normales
Qualifications
- Diplôme d’études postsecondaires d’un établissement d’enseignement agréé en cybersécurité, en technologies de l’information ou dans un domaine connexe
- Au moins cinq années d’expérience en technologies de l’information, dont au moins trois ans d’expérience dans les activités de cybersécurité, de détection des menaces ou d’intervention en cas d’incident
- Connaissance des cadres de cybersécurité, d’intervention en cas d’incident et de modélisation des menaces
- Expérience dans au moins l’un des éléments suivants :
- Expérience pratique de SPL, CQL, KQL, SQL, des expressions rationnelles (regex) et/ou d’autres langages de recherche et d’appariement de formes
- SIEM, EDR, NGFW, CASB, DRPS, TIP, protection des courriels, NGAV, CSPM, AIDR
- Splunk Enterprise Security, CrowdStrike Falcon, Proofpoint Email Protection
- Copilot, GitHub Copilot, Copilot for Security ou d’autres outils fondés sur l’IA
- AWS ou Azure Cloud Security
- Gestion des identités, applications client serveur, systèmes d’authentification, IDS/IPS
- Capacité à faire preuve d’initiative et à réagir avec un sens approprié de l’urgence
- Capacité à établir et à maintenir une forte crédibilité auprès de l’ensemble des partenaires d’affaires
- Capacité à adapter ses priorités et à gérer son temps dans un environnement en évolution
- Solides compétences en analyse et en résolution de problèmes.
- Solides compétences en communication orale et écrite, et en gestion des tâches
- Capacité à documenter et à expliquer des concepts et des détails techniques de manière claire et concise à divers publics (p. ex. publics œuvrant dans les domaines techniques, des affaires, de l’audit, etc.)
- Autonomie et volonté d’accepter des responsabilités supplémentaires à mesure que le poste évolue
- Détenir ou travailler activement à obtenir une certification professionnelle en cybersécurité (CISM, CISSP ou équivalent)
- Certifications techniques en défense de la cybersécurité ou en criminalistique numérique (p. ex. GIAC) – un atout.
- Connaissances et expérience en gestion de projets – un atout
Diversité, équité, inclusion et appartenance
À Wawanesa, nous nous sommes engagés en faveur de la diversité, de l’équité, de l’inclusion et de l’appartenance (DEIA) et nous croyons que notre force réside dans la diversité de notre personnel, ce qui se traduit par une main-d’œuvre représentative de toute la population.
Nous encourageons tous les candidats qualifiés à postuler, qu’ils soient des personnes racisées, des femmes, des personnes autochtones, des personnes handicapées, des membres de la communauté 2ELGBTQIA+, des personnes de diverses identités de genre et des personnes neurodiverses, ainsi que toute personne susceptible de contribuer à une plus grande diversification des perspectives et des idées.
Nous voulons nous assurer que notre processus de recrutement est accessible à tous les candidats. Si vous avez besoin de mesures d’adaptation au cours du processus de recrutement, vous pouvez envoyer un courriel en toute confiance à jobs@wawanesa.com.
Tous les candidats à un emploi à Wawanesa sont soumis à la Politique qui s’applique aux renseignements personnels des employés.
Veuillez noter que dans le cadre de ce processus de recrutement, des outils d’IA peuvent être utilisés pour filtrer, évaluer ou sélectionner les candidatures. Toutes les décisions finales sont prises après avoir été révisées par des recruteurs et des gestionnaires du recrutement, conformément à toutes les lois applicables.