Jobs Companies Genetec Spécialiste, risques & prévention/Insider Risk & Data Loss Prevention Specialist

About this Spécialiste, risques & prévention/Insider Risk & Data Loss Prevention Specialist role at Genetec

Genetec · Onsite · Montreal, Quebec, Canada
This job posting is in French.

La dynamique de votre équipe :

Genetec est à la recherche d’un(e) spécialiste des risques internes et de la prévention des pertes de données (DLP) pour rejoindre son équipe de sécurité de l’information.

Cette équipe travaille en étroite collaboration avec les équipes d’affaires et techniques afin de protéger Genetec, ses employés et ses clients contre les menaces internes et externes. Elle surveille les réseaux et les systèmes de l’entreprise, tout en assurant la protection des actifs grâce à l’identification, à l’analyse et à la gestion des incidents de sécurité potentiels.

Le ou la spécialiste des risques internes et de la prévention des pertes de données évoluera au sein du Centre des opérations de sécurité (SOC) et contribuera à réduire les risques liés aux activités internes malveillantes ou accidentelles au sein de l’organisation. Ce rôle collaborera avec les équipes de sécurité, TI, juridique, ressources humaines et conformité, ainsi qu’avec différents intervenants d’affaires, afin de concevoir, mettre en œuvre, surveiller et améliorer continuellement les contrôles de cybersécurité qui protègent les renseignements sensibles, la propriété intellectuelle et les systèmes d’affaires critiques.

Votre journée en un coup d'oeil :

  • Collaborer avec les équipes TI, de gestion des identités, de sécurité des postes de travail, juridiques, des ressources humaines et de conformité afin de concevoir des contrôles pratiques qui réduisent les risques internes tout en soutenant les priorités d’affaires.
  • Développer, mettre en œuvre et maintenir les capacités de prévention des pertes de données (DLP) et de surveillance des risques internes, en traduisant différents scénarios en cas d’usage en exigences de détection, exigences de contrôle, procédures d’intervention et indicateurs de risque mesurables, avec un accent sur l’exposition accidentelle de données, l’exfiltration de données, les violations de politiques, l’utilisation abusive de privilèges et les comportements utilisateurs suspects.
  • Configurer et optimiser les contrôles liés aux risques internes, à la DLP et à la surveillance de l’activité des utilisateurs à l’aide de plateformes telles que Microsoft Purview, Microsoft Sentinel, Microsoft Defender for Endpoint et d’autres outils similaires.
  • Soutenir l’ensemble du cycle d’investigation des risques internes, incluant le triage des alertes, l’analyse, la documentation et l’escalade des cas à risque élevé. Cela comprend la collecte de preuves, la tenue d’une documentation rigoureuse et la participation aux analyses post-incident.
  • Développer des tableaux de bord, indicateurs et rapports permettant de communiquer les tendances relatives aux risques internes, la qualité des alertes, l’efficacité des contrôles, ainsi que l’avancement des mesures correctives auprès des responsables de la sécurité.
  • Contribuer à la création de programmes de sensibilisation, de lignes directrices et de procédures opérationnelles visant à réduire les risques internes accidentels et à promouvoir une gestion sécuritaire de l’information sensible.

Ce qui fait de vous un excellent candidat :

  • Minimum de 3 ans d’expérience en prévention des pertes de données (DLP), gestion des risques internes, réponse aux incidents, détection des menaces ou dans un domaine connexe.
  • Bonne compréhension des opérations d’un centre de sécurité opérationnel (SOC), incluant le triage des alertes, les processus d’enquête, les mécanismes d’escalade et la documentation des incidents de sécurité.
  • Expérience avec des solutions de DLP, de gestion des risques internes, de détection sur les postes de travail, de sécurité infonuagique ou de surveillance de l’activité des utilisateurs.
  • Connaissance des principes de protection des données sensibles, notamment la classification des données, leur gestion sécurisée, la gouvernance des accès, le principe du moindre privilège et les risques d’exfiltration de données.
  • Capacité à analyser des journaux, des alertes, des comportements des utilisateurs, des activités sur les fichiers, des modèles d’accès et d’autres données de télémétrie afin d’évaluer les risques et de recommander des actions appropriées.
  • Bon jugement dans la gestion d’enquêtes sensibles, d’informations confidentielles et de situations impliquant des employés.
  • Excellentes aptitudes en communication écrite et orale, avec la capacité de vulgariser des résultats techniques auprès d’auditoires techniques et non techniques.
  • Maîtrise du français et de l'anglais, tant à l'oral qu'à l'écrit (ce poste nécessite des interactions avec nos collaborateurs et clients internationaux)

Un atout si vous avez :

  • Expérience pratique avec Microsoft Purview Insider Risk Management, Microsoft Purview Data Loss Prevention, Microsoft Defender XDR, Microsoft Entra ID ou d’autres solutions de sécurité et de conformité de l’écosystème Microsoft.
  • Capacité à mener des investigations en direct sur les postes de travail, incluant l’identification et la collecte d’artefacts forensiques clés, ainsi que des activités d’analyse hors ligne et de remédiation, lorsque requises.
  • Expérience dans la création de règles de détection, de recherches de corrélation, de tableaux de bord, de procédures automatisées (playbooks) ou de processus d’enquête sur des plateformes SIEM ou SOAR.
  • Compréhension du contrôle d’accès basé sur les rôles (RBAC), de la journalisation d’audit, de la pseudonymisation et de la séparation appropriée des responsabilités dans le cadre d’un programme de gestion des risques internes.
  • Familiarité avec les scénarios courants de risques internes, notamment le partage accidentel d’information, les risques liés au départ d’employés, les téléchargements inhabituels, le partage externe, l’utilisation d’espaces de stockage infonuagiques personnels, l’utilisation de médias amovibles et l’abus de privilèges.
  • Connaissance des cadres de sécurité, des exigences réglementaires et des normes relatives à la réponse aux incidents, à la protection des données, à la confidentialité et à la sécurité de l’information.

Voilà ce que nous offrons !

  • Régime de rémunération attrayant
  • Programme de remboursement des frais de formation
  • Équilibre entre vie professionnelle et vie privée grâce à un horaire de travail flexible
  • Repas subventionnés à notre incroyable Bistro (Les Cordons Bleus)
  • Café et fruits gratuits à volonté
  • Espace de stationnement gratuit pour tous les employés
  • Accès à des espaces de détente (table de billard, consoles de jeux, baby-foot, échecs, etc.)
  • Centre de conditionnement physique sur place avec entraîneur personnel, ainsi que plusieurs ateliers de santé et de bien-être

Si vous souhaitez savoir à quoi ressemble l’environnement de travail chez Genetec, voici le lien vers notre vidéo d’entreprise: https://youtu.be/EupvfTWhRww?si=OuODVl0xkIFqdPZA

Nous savons que la diversité des parcours et des expériences apporte une grande valeur à nos équipes. Même si vous ne cochez pas toutes les cases nous vous encourageons à postuler – votre profil pourrait nous surprendre!

Merci pour votre candidature, mais veuillez noter que seul(e)s les candidat(e)s sélectionné(e)s seront contacté(e)s. Les chasseurs de têtes et les agences de recrutement ne sont pas autorisés à soumettre des CV par l'intermédiaire de ce site web ou directement aux gestionnaires.

---------------------------------------------------------------------------------------------------

Your team’s dynamic:

Genetec is looking for an Insider Risk and Data Loss Prevention Specialist to join its Information Security team. This team works along with business and technical teams to protect Genetec, its employees, and its customers from the bad actors of the world. They monitor Genetec’s networks and systems, ensuring the security of assets by investigating and responding to potential incidents.

The Insider Risk and Data Loss Prevention Specialist will work within the Security Operations Center to help reduce the risk of accidental and malicious insider activity across the organization. This role will partner with Security, IT, Legal, HR, Compliance, and business stakeholders to design, implement, monitor, and continuously improve cybersecurity controls that protect sensitive information, intellectual property, and critical business systems. 

Your day at a glance:

  • Partner with our IT, Identity, Endpoint, Legal, HR, and Compliance teams to design practical controls that reduce insider risk in line with business priorities. 
  • Develop, implement, and maintain DLP and insider risk monitoring capabilities by translating scenarios into detection use cases, control requirements, response playbooks, and measurable risk indicators, with a focus on accidental data exposure, data exfiltration, policy violations, privilege misuse, and suspicious user behaviour. 
  • Configure and tune insider risk, DLP, and user activity monitoring controls using platforms such as Microsoft Purview, Sentinel, Defender for Endpoint, etc.. 
  • Support the end-to-end lifecycle of insider risk investigations, including alert triage, analysis, documentation, and escalation of high-risk cases. Including collecting evidence, maintaining clear documentation, and supporting post-incident reviews. 
  • Develop dashboards, metrics, and reports that communicate insider risk trends, alert quality, control effectiveness, and remediation progress to security leadership. 
  • Help create awareness, guidance, and operational procedures that reduce accidental insider risk and promote secure handling of sensitive information. 

What makes you a great fit:

  • 3+ years of experience in data loss prevention, insider risk, incident response, threat detection, or a related field. 
  • Practical understanding of SOC operations, alert triage, investigation workflows, escalation processes, and security incident documentation. 
  • Experience with DLP, insider risk, endpoint detection, cloud security, or user activity monitoring tools. 
  • Working knowledge of sensitive data protection concepts, including data classification, data handling, access governance, least privilege, and data exfiltration risks. 
  • Ability to analyze logs, alerts, user behaviour, file activity, access patterns, and other telemetry to determine risk and recommend appropriate actions. 
  • Strong judgment when handling sensitive investigations, confidential information, and employee-related risk cases. 
  • Clear written and verbal communication skills, with the ability to explain technical findings to both technical and non-technical stakeholders. 
  • Fluent in French and English, both verbal and written (this role requires interaction with our international collaborators and customers)

An asset if you have:

  • Hands-on experience with Microsoft Purview Insider Risk Management and  Data Loss Prevention, Microsoft Defender XDR, Microsoft Entra ID, or related Microsoft security and compliance tools. 
  • Ability to perform live-endpoint investigation: including the identification and gathering of key forensic artifacts, offline investigation and remediation actions as needed. 
  • Experience developing detection rules, correlation searches, dashboards, playbooks, or investigation workflows in SIEM or SOAR platforms. 
  • Understanding of role-based access control, audit logging, pseudonymization, and appropriate separation of duties in insider risk programs. 
  • Familiarity with common insider risk scenarios, including accidental sharing, departing employee risk, unusual downloads, external sharing, use of personal cloud storage, removable media activity, and privilege misuse. 
  • Knowledge of security frameworks, compliance requirements, or standards related to incident response, data protection, privacy, and information security. 

Let’s talk perks!

  • Attractive compensation package
  • Training Tuition Reimbursement Program
  • Work-life balance with a flexible working schedule
  • Subsidized meals in our amazing Bistro (Les Cordons Bleus)
  • Free, unlimited coffee and fruits
  • Private, free parking for all employees
  • Access to relaxation spaces (pool table, gaming consoles, foosball, chess, etc.)
  • Onsite fitness facility with personal trainer, and multiple wellness and health workshops

If you’d like to see what the work environment at Genetec looks like, check out our corporate video: https://youtu.be/EupvfTWhRww?si=OuODVl0xkIFqdPZA

We know that diverse backgrounds and experiences bring great value to our teams. Even if you don't think you tick all the boxes, we still encourage you to apply - your profile may surprise us!

Thank you for your application, but please note that only selected candidates will be contacted. Head-hunters and recruitment agencies may not submit resumés/CVs through this Web site or directly to managers.

Ready to apply to Genetec?
Apply to Genetec

About Genetec

At Genetec, we believe that everyone’s voice deserves to be heard and we want you to learn and to grow within your role to maximize your potential.

Our family, of over 2000 people globally, is made up of diverse individuals who are passionate about technology and are quick to try new ideas, even if it means risking failure.

Most of all, we are all proud to say that we have the privilege to work with some of the coolest, smartest and nicest people we know - Each other! There are many reasons as to why we were chosen as one of Montreal’s Top Employers for over a decade.

Want to join our team? Check out the job postings below or share them with a friend!

See all jobs at Genetec →

Similar jobs

Sign up for suggestions tailored to the jobs you open and the searches you save.

More jobs at Genetec

See all jobs at Genetec →

Apply now
🤖

Whoa — hold up

JobsRadar was built for real people having a rough time in their job search — not for automated requests. You're clicking way too fast and you're now temporarily blocked.

Come back later. If you're genuinely job hunting, we've got your back — just act like a human.

Catch your next role the second it’s posted.

Create a free account and we’ll watch the boards for you — the instant a job matches your search, it lands in your inbox or Telegram. No digging, no refreshing.

Create free account

Free forever · takes 30 seconds · already have one?

Get an edge on your job hunt.

Join our Telegram channel for the stuff that helps you land the role — salary benchmarks, the weekly market pulse, and new-feature drops. No spam, just signal.

Join the channel — it's free