Mettre en place et améliorer les processus de détection, d’évaluation et de priorisation des vulnérabilités dans les environnements TI et TO. Assurer le suivi des correctifs et des plans de remédiation en collaboration avec les équipes internes et les filiales, tout en produisant des indicateurs clairs pour mesurer l’efficacité et la progression. Ce rôle vise à réduire les risques liés aux failles de sécurité, améliorer la résilience organisationnelle et soutenir la conformité réglementaire.
Assurer la vigie des menaces en matière de cybersécurité (Threat Intel) en collaboration avec nos partenaires externes, établir les plans d’actions les communiquer aux équipes TI et TO (secteur ingénierie) ainsi qu’aux filiales concernées et en faire le suivi, afin d’anticiper les risques et renforcer la posture de sécurité.
Jouer un rôle clé lors des différents exercices d’intrusion en participant à leur élaboration avec les fournisseurs de services et assurer la validité des résultats des tests.
Assurer la vigie des menaces en cybersécurité (Threat Intelligence) en collaboration avec nos partenaires externes. Élaborer les plans d’action, les communiquer aux équipes TI et TO ainsi qu’aux filiales concernées, et en assurer le suivi afin d’anticiper les risques et renforcer la posture de sécurité.
Enquêter sur les incidents de sécurité et les tentatives anormales afin d’en déterminer la cause et l’étendue. Définir les plans de remédiation, coordonner leur mise en œuvre avec les équipes d’Énergir et/ou les filiales concernées, et assurer les suivis requis.
Superviser la sécurité opérationnelle dans les environnements TO : Collaborer avec différents intervenants pour intégrer les bonnes pratiques de cybersécurité dans les systèmes TO - SCADA. Ce rôle ne requiert pas obligatoirement une expertise préalable en TO, mais un intérêt pour ces technologies est nécessaire. Une formation et un accompagnement seront offerts au besoin. L’objectif est d'assurer la cohérence des contrôles de sécurité en travaillant en partenariat avec les experts internes.
Réviser, améliorer et déployer les cas d’usages dans nos outils de façon régulière pour s’assurer d’être en mesure de détecter les nouvelles menaces, garantissant une surveillance proactive.
Requirements
nist
iso27001
azure
edr
powershell
7 years
Cette exigence est requise puisque dans le cadre de cette fonction, vous aurez à intervenir auprès des clients, partenaires et/ou nos filiales américaines sur une base récurrente tant à l’oral qu’à l’écrit.
Soutenir l’analyste et le conseiller Sécurité TI dans les opérations et la réponse aux incidents (IR), tout en proposant des améliorations aux processus opérationnels.
Maîtrise des meilleures pratiques de l’industrie en sécurité tels NIST, ISO2700x, CSA Z246.1, 52-109, NERC etc.;
Contribuer à l’évaluation, la sélection et l’implantation des outils de sécurité gérés par le centre de sécurité opérationnelle avec les équipes d’architecture et de gouvernance TI.
Baccalauréat en informatique, en cybersécurité ou dans un domaine connexe, ou expérience équivalente pertinente
Connaissance des Pare-feux « Next-Generation »;
Expérience dans les Environnement Cloud Azure/GCP, un atout;
Expérience démontrée en gestion et opérationnalisation de solutions de sécurité opérationnelle;
Connaissance des systèmes d’exploitation Microsoft, Linux;
Anglais, bilinguisme requis, car des interactions dans les deux langues sont nécessaires dans ce poste*
De jouer un rôle clé dans la modernisation des pratiques de cybersécurité et la réduction des risques
Excellente habileté à vulgariser l’information;
Expérience des solutions EndPoint security EDR/XDR;
Expérience en programmation avec langage pertinent (ex : powershell, python), un atout;
Capacité à travailler en équipe, bonne communication et habiletés en relations interpersonnelles.
Capacité à prendre des décisions rapides dans un environnement changeant et à faire preuve d’innovation;
Capacité à prendre du recul et à anticiper;
Excellent sens de l’organisation, d’esprit d’analyse et de synthèse;
Optimiser la gestion des incidents de cybersécurité et des vulnérabilités en coordonnant et en réalisant des post-mortems avec les équipes concernées, en révisant les procédures, en améliorant les outils et, lorsque possible, en automatisant certaines fonctions.
Connaissance des réseaux TO/SCADA, un atout;
Minimum de 7 ans d’expérience en sécurité de l’information, incluant la gestion des menaces, la gestion des incidents de sécurité TI et la création de procédures de travail opérationnelles;
Expérience des solutions de gestion de vulnérabilité;
De développer une expertise rare en travaillant à la croisée des environnements TI et TO (SCADA)
Capacité à rédiger des documents de façon claire et structurée;
Benefits
Information not given or found
Training + Development
Information not given or found
Interview process
Information not given or found
Visa Sponsorship
Information not given or found
Security clearance
Information not given or found
Company
Overview
$9B assets
Financial Strength
Total assets exceeding US $9 billion, supporting major energy projects and infrastructure.
>10,000 km
Gas Network
Extensive underground gas distribution network spanning over 10,000 kilometers in Quebec and Vermont.
44 dams
Hydropower Assets
Ownership of 44 hydroelectric dams in New England, contributing to clean energy generation.
Largest wind farm
Wind Energy
Owning one of Canada’s largest onshore wind farms, advancing renewable energy solutions.
Evolved through names like Gaz Métropolitain before rebranding as Énergir in 2017.
Operates as the sole natural gas distributor in Vermont.
Projects include LNG and CNG facilities, wind farms in Quebec, and solar generation through US subsidiaries.
Pioneered innovative energy programs like biomethanisation plants, district heating/cooling in Montréal, and 'cow power' in Vermont.
Network supports dual-energy connections, renewable natural gas, and energy-efficiency programs across residential, commercial, and industrial sectors.
Culture + Values
Collaboration : « Parce que l’énergie est au cœur de la société, nous collaborons avec les acteurs de tous les horizons. »
Proximité : « Parce que les collectivités comprennent mieux que quiconque les besoins… nous privilégions la proximité. »
Innovation : « Parce que … nous avons l'ambition de faire partie de la solution pour lutter contre les changements climatiques, nous innovons… »
Communauté et esprit d’équipe : « Des équipes tissées serrées » valorisant bien‑être, défis stimulants, solidarité, collaboration, échanges, complémentarité d’expertises.
Environment + Sustainability
100% Énergie Renouvelable
Alimentation des Nouveaux Raccordements
Tous les nouveaux raccordements au réseau à partir d’avril 2024 seront alimentés à 100 % d’énergie renouvelable.
700M m³ Gas_saved
Économies en Gaz Naturel
Des programmes d’efficacité énergétique ont permis des économies dépassant 700 millions de mètres cubes de gaz naturel.
Top 50
.Meilleures Entreprises Citoyennes
Reconnu parmi les 50 meilleures entreprises citoyennes au Canada par Corporate Knights depuis 2017.
198 Tonnes GES Réduites
Réduction des Émissions
Réduction d’environ 198 tonnes de gaz à effet de serre (GES) annuels grâce à un approvisionnement local optimisé.
Objectif d’atteindre un minimum de 10 % de gaz naturel renouvelable dans le réseau d’ici 2030.
Plus de 20 programmes d’efficacité énergétique (2001‑2022) ayant permis des économies dépassant 700 millions m³ de gaz naturel.
Réduction d’environ 198 tonnes de GES annuels grâce à un approvisionnement local optimisé, réduisant la distance de transport de 238 000 km.
Inclusion & Diversity
20% Female Teams
Network Maintenance Teams
Women now represent over 20% of network maintenance teams, marking a significant increase from representation 32 years ago.
1 Woman in 1990
Historical Representation
Only one woman was represented in network maintenance roles 32 years ago.
DEI intégré comme composante phare de la politique ESG et du plan d’affaires, avec feuille de route consacrée.
Stratégie DEI soutenue et priorisée par la haute direction.
DEI inscrite comme principe clé dans l’expérience employé distinctive.