Cette offre d'emploi concerne un poste vacant existant.
Google utilise des outils d'IA pour faciliter l'évaluation des candidats dans le cadre de nos processus de recrutement."
-
Baccalauréat en informatique, en systèmes d'information, en cybersécurité ou dans une discipline technique connexe, ou expérience pratique équivalente
-
Cinq ans d'expérience de l'évaluation et de l'élaboration de solutions et de programmes de cybersécurité dans tous les domaines de la sécurité
-
Cinq ans d'expérience de la prestation de services cybernétiques, de la détermination des risques associés aux missions et de l'élaboration de solutions
-
Capacité à communiquer couramment en anglais pour travailler avec des partenaires internes et les équipes des clients
-
Capacité à voyager jusqu'à 30 % du temps, selon les besoins
-
Expérience de la réalisation d'évaluations de la sécurité de l'IA, y compris la méthodologie de test statique de sécurité des applications (SAST) et de test dynamique de sécurité des applications (DAST)
-
Expérience de la mise en œuvre de pratiques de pointe en matière de risques de cybersécurité et de sécurité infonuagique pour les clients, et expérience de la mise en œuvre de cadres de sécurité infonuagique utilisant les normes de l'industrie
-
Expérience des cycles de vie du développement de logiciels, y compris de la détection des vulnérabilités dans le code
-
Connaissance des outils utilisés pour l'analyse des événements relatifs à la sécurité, l'intervention en cas d'incident, l'informatique judiciaire, l'architecture des réseaux et des points d'extrémité ou d'autres domaines opérationnels de la sécurité
-
Compréhension des opérations de cyberdéfense, y compris le processus d'intervention en cas d'incident, de confinement et de réparation, le renseignement sur les cybermenaces ou l'architecture de sécurité
En votre qualité de consultant stratégique en sécurité pour Mandiant, vous dirigerez et soutiendrez des projets pour le compte de clients qui évaluent, testent ou élaborent leurs programmes de sécurité. Les équipes responsables de projets peuvent compter de deux à cinq collègues. Les clients vont des entreprises en démarrage qui cherchent à compléter leur équipe de sécurité aux entreprises qui figurent dans le classement Fortune 100 et qui ont besoin d'idées nouvelles pour élargir leur perspective sur le programme de sécurité. Vous fournirez une orientation et des conseils aux clients sur les pratiques exemplaires et la gestion des risques dans le cadre de leur programme de sécurité.
En tant que consultant stratégique principal en sécurité, vous agirez à titre de conseiller de confiance auprès de grandes entreprises et d'organismes gouvernementaux, en les aidant à renforcer leur posture de sécurité grâce à une prise de décision fondée sur le renseignement et l'analyse des risques. Vous fournirez des résultats adaptés aux besoins et aux profils de risque des clients, en mettant particulièrement l'accent sur l'adoption de l'IA et la sécurité. Vous élaborerez des feuilles de route, des recommandations et des stratégies d'infrastructure pour favoriser l'amélioration de l'architecture de sécurité infonuagique, du centre de cyberdéfense (CDC) et des technologies du centre des opérations de sécurité (SOC).
Votre rôle consistera à élaborer des politiques, des procédures et des normes conformes aux pratiques exemplaires du secteur, ainsi qu'à mettre en œuvre des stratégies de journalisation et de surveillance pour les environnements infonuagiques et sur site. Vous définirez et présenterez les pratiques exemplaires en matière de sécurité de l'IA, telles que la découverte du paysage de l'IA, l'interprétation des renseignements sur les menaces, la préparation aux interventions sur incident (IR) et le développement sécurisé, tout en identifiant des occasions d'améliorer la performance des programmes du CDC et du SOC. De plus, vous travaillerez en étroite collaboration avec les clients pour mettre en œuvre, maintenir et optimiser des solutions sur diverses plateformes, tout en coopérant avec des équipes multifonctionnelles afin de concevoir des mesures et des contrôles de cybersécurité efficaces.
Mandiant fait partie de Google Cloud et est un chef de file réputé pour ses services dans les domaines de la cyberdéfense dynamique, du renseignement sur les menaces et de l'intervention en cas d'incident. L'expertise de Mandiant en matière de cybersécurité a gagné la confiance des professionnels de la sécurité et des dirigeants d'entreprise du monde entier. Notre combinaison d'expérience de première ligne reconnue en réponse à certaines des violations les plus complexes, de renseignements sur les menaces de niveau État-nation et d'intelligence artificielle est associée à la meilleure validation de sécurité du secteur garantit que Mandiant est plus au fait des menaces avancées actuelles que tout autre acteur.Le salaire de base canadien pour ce poste à temps plein est de Canada: $166000 - $171000 (CAD) + 15% bonus target + équité + avantages sociaux CAD, déterminé par le rôle, le niveau et l'emplacement. La rémunération individuelle est déterminée par des facteurs supplémentaires, notamment les compétences liées à l'emploi, l'expérience et l'éducation ou la formation pertinente.
En savoir plus sur les avantages chez Google.
-
Diriger les missions en s'appuyant sur le cadre de gestion des risques liés à l'intelligence artificielle de la National Institute of Standards and Technology (NIST AI RMF), la norme ISO 42001 et le cadre d'IA sécurisée de Google (SAIF) afin d'établir des garde-fous pour sécuriser l'adoption de l'IA en entreprise
-
Évaluer la sécurité à l'aide de la modélisation des menaces et des MLOps sécurisées Intégrer les renseignements de Mandiant pour améliorer la détection basée sur les modèles et se prémunir contre les risques adverses tels que l'infiltration de requête
-
Élaborer des stratégies évolutives et des feuilles de route d'infrastructure pour les technologies de base du CDC et du SOC dans des environnements multinuagiques
-
Optimiser les stratégies de journalisation, de télémétrie et de détection Soumettre les guides du SOC et d'IR à des tests de résistance basés sur des scénarios de menaces réels et sur les renseignements de première ligne
-
Réaliser des évaluations complètes de la maturité des ressources humaines, des processus et des contrôles technologiques, tout en rédigeant des dossiers d'exploitation pour soutenir les équipes de consultants
Google is proud to be an equal opportunity workplace and is an affirmative action employer. We are committed to equal employment opportunity regardless of race, color, ancestry, religion, sex, national origin, sexual orientation, age, citizenship, marital status, disability, gender identity or Veteran status. We also consider qualified applicants regardless of criminal histories, consistent with legal requirements. See also Google's EEO Policy and EEO is the Law. If you have a disability or special need that requires accommodation, please let us know by completing our Accommodations for Applicants form.