Dans un monde qui change, des défis sans précédent exigent des talents inégalés. Rejoignez l’un des Meilleurs Employeurs de Montréal 2025. Nous sommes une organisation dynamique et en pleine croissance dont l’établissement principal est situé au centre-ville de Montréal et faisant partie d’un groupe financier international pleinement engagé dans la construction d’un futur durable. À noter que le poste peut être au sein de la Succursale canadienne de BNP Paribas ou de l’une de ses filiales basées à Montréal.
Le poste et le département en un coup d’œil
En tant que coordonnateur des tests de pénétration au sein de notre équipe d'évaluation de la vulnérabilité, vous serez le moteur de notre programme proactif de tests de sécurité. Vous gérerez le cycle de vie de bout en bout des missions d'essais de pénétration multiple, en veillant à ce que nos applications commerciales essentielles, nos IPA et notre infrastructure résistent à l'évolution des menaces. Il s'agit d'un poste permanent à temps plein dans notre bureau de Montréal.
Dans le détail
Les membres de l’équipe sont responsables des activités suivantes :
- Gestion des processus - Gérer simultanément les projets d'essais de pénétration multiple, depuis l'initiation et la détermination de la portée jusqu'à l'exécution, le reporting et le suivi de l'assainissement. Cela comprend la définition des objectifs des tests, des échéanciers et de l'affectation des ressources en collaboration avec le propriétaire des services/applications et les experts techniques.
- Engagement des parties prenantes – Servir de point de contact central pour toutes les activités d’essais de pénétration, en coordination avec les parties prenantes internes (Propriétaires d’applications, Responsables de développement, Responsables de soutien à la production d’applications, Propriétaires de produits) et les fournisseurs/fournisseurs de sécurité externes.
- Rassemblement des exigences – Organiser et animer des réunions afin de rassembler les détails techniques et le contexte opérationnel nécessaires pour effectuer avec précision les tests de pénétration, en assurant l'alignement entre les besoins opérationnels, les contraintes techniques et les meilleures pratiques de sécurité.
- Coordination des fournisseurs – Gérer les relations avec les fournisseurs externes de tests de pénétration, y compris faciliter la communication, assurer le respect des délais et des livrables, et examiner les énoncés de travail, les réponses à la DP et d’autres documents.
- Logistique et préparation – Coordonner les activités de pré-engagement, telles que la fourniture d'accès, la configuration de l'environnement, et assurer toute la documentation nécessaire (par exemple Règles d'engagement) est en place.
- Gestion des constatations – Suivi des vulnérabilités identifiées à l’aide de nos outils (Jira et ServiceNow), suivi auprès des propriétaires d’applications et de services afin d’assurer une restauration rapide, fournir des conseils et répondre aux questions liées aux constatations.
- Liaison d’équipe – Collaborer étroitement avec nos équipes locales (par exemple VA, CTS, CTI, PCSIRT, IT Production) afin d'assurer l'exactitude technique des périmètres d'essai, de valider les résultats et d'intensifier les problèmes techniques complexes au besoin.
- Rapports et Communication – Fournir régulièrement des mises à jour et des rapports sur les progrès des tests de pénétration, les constatations, l’état d’assainissement et les indicateurs de risque clés à l’équipe responsable et aux autres parties prenantes concernées. On s'attend à ce que le candidat accuse réception des demandes des intervenants le même jour ouvrable et qu'il fournisse un calendrier clair pour les résolutions.
Les atouts et compétences qui vous feront réussir
- Diplôme en informatique, sécurité de l'information ou domaine connexe.
- 5 ans et plus d’expérience dans un rôle de gestion de projet ou de coordinateur dans un contexte de sécurité informatique.
- Capacité démontrable à gérer plusieurs projets en même temps que de solides compétences organisationnelles et de gestion du temps.
- Excellentes compétences en communication (écrite et verbale), en gestion interpersonnelle et des intervenants, avec la capacité d’établir des relations et d’influencer les résultats.
- Compréhension des concepts de sécurité des applications API et web et du cadre OWASP.
- Compréhension approfondie des concepts et des cadres d’infrastructure de réseau et de nuage.
- Connaissance des phases et méthodologies typiques des tests de pénétration et des cadres d’essais.
- Expérience utilisant le système de suivi des problèmes (Jira) pour gérer les tâches et les flux de travail.
- Très réceptif et proactif, avec un engagement à communiquer en temps opportun et à résoudre les problèmes.
- Certifications informatiques ou de sécurité (par exemple
OSCP, OSCE, CARTP, CISSP, CISA, CISM, Cloud Security, CEH)
- Expérience de la gestion de projets d’essais de pénétration ou d’évaluation de sécurité.
- Expérience de travail et de gestion de fournisseurs externes.
- Expérience dans l’industrie des services financiers.
- Notant que la grande majorité de notre clientèle, tant interne qu’externe, est située à l’extérieur du Québec et du Canada, des exigences linguistiques particulières peuvent s’appliquer. La connaissance de l’anglais est requise
Ce que l’on vous offre
En plus d’une rémunération compétitive, nous vous offrons de nombreux avantages y compris un programme d’assurance famille et conjoint.e flexible, un régime de retraite à cotisations définies et des jours payés pour le bénévolat. Des arrangements de travail hybrides sont disponibles pour la majorité des positions. Une présence au bureau est requise pour un minimum de 3 jours par semaine, une de ces journées doit être un lundi et/ou un vendredi. BNP Paribas offre d'excellents programmes de formation et de développement personnel, ainsi que des opportunités d’évolution au sein de l'entreprise et à l’international.
Pour en savoir plus sur notre gamme d’avantages, cliquez ici
Ce que vous devez savoir
- Nous examinerons les candidatures au fur et à mesure de leur arrivée, alors ne tardez pas à soumettre votre candidature
- BNP Paribas s’engage pour l’accessibilité et l’inclusion. Dans le cadre du processus de recrutement, les besoins d’accommodements sont disponibles à tous moments pour les candidats. Vous allez avoir la chance de faire une demande d’accommodements lors de votre application.
- Vous devez être légalement admissible à travailler dans la grande région de Montréal et, s’il y a lieu, détenir un permis de travail ou d’études valide. La présence physique dans le(s) bureau(x) de BNP Paribas est un prérequis essentiel pour ce poste ;
- Si vous êtes sélectionné.e pour un poste qui demande de travailler dans /pour l’industrie américaine des sécurités, vous devrez fournir vos empreintes digitales et serez sujet à des vérifications d’antécédents additionnelles par l’entremise du FBI. BNP Paribas Securities Corporation est tenue de maintenir un programme de surveillance de la conduite de ses Personnes Associées; certaines de vos données personnelles seront transmises aux États-Unis d’Amérique et mis à disposition des régulateurs américains. Veuillez contacter BNPP pour plus d’informations; ou vous pouvez également trouver un aperçu ici : 3110. Supervision FINRA.org
La diversité, l’équité et l’inclusion (DE&I) au cœur de nos engagements :
Valoriser chaque employé.e de l’organisation en tant qu’individu et traiter tout le monde sur un même pied d’égalité, nous permet de créer un environnement de travail qui valorise et respecte les personnes pour leurs talents, leurs aptitudes et leurs compétences.
BNP Paribas recrute, emploie, forme, paye et promeut indépendamment de la race, de la religion, de la couleur, de l'origine, du genre, de l’orientation sexuelle, du handicap, de l'âge et autres statuts protégés (Loi sur l’équité et matière d’emploi et la Loi canadienne sur les droits de la personne).
Pour en savoir plus sur nos engagements en termes de DE&I, cliquez-ici
À propos de nous
BNP Paribas est la première banque de l’Union européenne et un acteur bancaire international de premier plan. Présent dans 63 pays, avec plus de 180 000 collaborateurs et collaboratrices, le Groupe détient des positions clés dans plusieurs domaines d’activité bancaires et de services financiers.
La mission de BNP Paribas est de contribuer à une économie responsable et durable en finançant et en conseillant ses clients selon les normes éthiques les plus élevées, tout en nous efforçant de répondre aux préoccupations essentielles en matière d’environnement, de développement des territoires et d’inclusion sociale.
Depuis 1961, BNP Paribas au Canada accompagne les grandes entreprises et institutions canadiennes dans leur développement d’affaires, en offrant une gamme complète de services financiers spécialisés et de produits d’investissement.
Avec plus de 1 400 employé.e.s, BNP Paribas au Canada continue d'attirer des experts de différents domaines, ainsi que des jeunes talents ambitieux du monde entier. Nous sommes fiers d'offrir à nos employé.e.s un milieu de travail enrichissant et international où ils∙elles peuvent bâtir leur carrière professionnelle en perfectionnant leurs compétences, en relevant des défis et en enrichissant leurs connaissances de l'industrie financière.
Nos certifications et partenariats
- Meilleurs Employeurs de Montréal 2025
- Meilleurs Employeurs pour la Diversité au Canada 2025
- Fierté Canada au travail (Pride at Work Canada)
- La Gouvernance au Féminin – Certifiée Parité - Certification Platine
- Parmi les 300 plus grandes entreprises du Québec de Les Affaires
- Synclusiv
- Ready, Willing, and Able
- Autisme sans Limite
- Meilleures Entreprises de LinkedIn 2024
Vous voulez découvrir d’autres offres de BNP Paribas au Canada ?
C’est ici : BNP Paribas au Canada Nos offres d'emploi
*** Bien que la description ci-dessus décrit la candidature idéale, nous encourageons les candidat.es à appliquer même si les qualifications ne sont pas toutes remplies***