Analyste en conformité des TI et de la sécurité

Analyste en conformité des TI et de la sécurité

L’analyste en conformité des TI et de la sécurité d’eStruxture occupera un poste hybride et intermédiaire responsable du soutien aux serveurs et aux systèmes des employés, ainsi que de la conformité à la sécurité et des activités de vérification. Ce poste vise à assurer que nous suivons les meilleures pratiques au sein de l’industrie quant à la mise en œuvre et à la gestion des systèmes de TI, et que nous soutenons et renforçons nos programmes de conformité à la sécurité.

Compétences et expériences requises

Service informatique

  • Expérience pratique et compétences en systèmes d’exploitation fonctionnant sous Windows, y compris les systèmes des ordinateurs de bureau, PC et serveurs
  • Exploitation et soutien liés aux hyperviseurs, tels que VMware
  • Configuration et approvisionnement de services pour un nouvel utilisateur
  • Administration de solutions infonuagiques, telles que la suite Gmail
  • Gestion des stocks, y compris la tenue rigoureuse de registres, les affectations et l’étiquetage des stocks physiques
  • Mise en place de réseaux de base, tels que l’adressage et la commutation IP
  • Soutien aux systèmes antivirus et aux programmes malveillants
  • Dépannage de problèmes informatiques communs, comme le service de réparation sur demande, la gestion des informations d’identification de l’utilisateur, les installations de logiciels,
  • Documentation sur les systèmes conformes à l’exécution, les diagrammes d’architecture et les paramètres de configuration
  • Correction et manipulation de programme
  • Administration des copies de sauvegarde
  • Formation et documentation destinées à l’utilisateur

Sécurité et conformité

  • Activités de vérification interne validant nos pratiques courantes et documentation appuyant nos contrôles et nos politiques
  • Expérience en vérification de la sécurité, y compris les normes SOC 1, SOC 2, PCI et ISO 27001
  • Supervision des activités d’accueil et d’intégration des nouveaux employés, y compris la révision et l’approbation de politiques, la formation sur la sensibilisation à la sécurité, les droits d’accès au système,
  • Dépistage de la vulnérabilité
  • Expérience en collaboration avec les auditeurs et les équipes de sécurité client
  • Appropriation des systèmes de contrôle d’accès à cartes et de surveillance
  • Coordination des réunions périodiques internes du comité de sécurité
  • Résolution des failles et mise en œuvre des mesures correctrices