Chargement de l'image
   Enregistrement en cours...
   Téléchargement en cours...
  Téléchargement en cours...

Carrière dans le domaine du numérique : Postes en cybersécurité/sécurité de l'information/sécurité informatique (Inventaire)

 

Numéro du processus de sélection : 2022-TBD-EA-BA-153986

 

Diverses organisations du gouvernement du Canada

Divers endroits

IT-01, IT-02, IT-03, IT-04.

La durée des emplois (permanents et temporaires) et les niveaux d'autorisation de sécurité requis peuvent varier selon le poste à pourvoir.
De 60 696 $ à 126 390 $ (Divers postes à divers groupes et niveaux offrant un salaire et des avantages sociaux concurrentiels). 

 

Date de clôture : Vendredi 9 décembre 2022 à 23 h 59 (heure de l'Est)

Qui peut postuler : Toute personne résidant au Canada ou citoyens canadiens résidant à l’étranger.

 

 

Messages importants

 

La fonction publique fédérale est plus forte et plus efficace lorsqu'elle reflète la diversité de la population canadienne qu'elle sert. Le gouvernement du Canada s'engage à bâtir et à promouvoir un effectif diversifié, équitable et inclusif, représentatif de la société canadienne. On encourage tous les candidats qui se croient qualifiés à postuler, y compris les Noirs, les autres personnes racialisées et les Autochtones, les femmes, les personnes handicapées et les personnes de la collectivité 2SLGBTQI+.

BESOINS ORGANISATIONNELS :

Le gouvernement du Canada s’engage à respecter l'équité en matière d'emploi (EE). Afin d'en arriver à une main-d'œuvre qui soit représentative, la sélection pourrait être fondée sur les candidats qualifiés qui autodéclarent qu’ils appartiennent à l'un des groupes visés par l'EE. Afin de s’autodéclarer, veuillez remplir la section EE de votre demande.

 

Pourquoi s'auto-déclarer?

  • Cela permet aux membres des groupes d'équité en matière d'emploi d'accéder à des programmes, à des possibilités de mentorat, et à des réseaux sur mesure.
  • Cela contribue à bâtir une fonction publique représentative de la diversité du Canada.
  • Cela permet à la fonction publique d'identifier et d'éliminer les obstacles à l'embauche des membres des groupes visés par l'équité en matière d'emploi, en mesurant leurs taux de réussite à chaque étape du processus d'embauche.

Renseignements sur l'équité en matière d'emploi

Nous nous efforçons à fournir un environnement de travail qui soit inclusif et libre d’obstacles, en commençant par le processus d'embauche. Si vous avez besoin de mesures d’adaptation au cours de n’importe quelle phase du processus d'évaluation, veuillez utiliser les coordonnées ci-dessous pour demander à ce qu’on vous accorde une mesure d’adaptation spécialisée. Tous les renseignements reçus en rapport avec les mesures d’adaptation seront gardées en toute confidentialité.

Évaluation des mesures d’adaptation

Lorsque vous vous inscrivez à ce processus de sélection, vous ne postulez pas pour un emploi en particulier, mais bien à un répertoire de futurs postes vacants. Au fur et à mesure que des postes se libèrent, les candidats qui répondent aux qualifications requises peuvent être contactés afin que l’on puisse procéder à une évaluation plus approfondie.

Le gouvernement du Canada offre des carrières significatives et influentes avec des possibilités de travailler sur des sujets sociaux, technologiques et économiques qui comptent pour les Canadiens.



 INCIDENCES DE LA COVID-19

 

Dans le contexte d'une pandémie, des mesures temporaires ou permanentes sont mises en place afin de protéger la santé et la sécurité des employés, ainsi que la continuité des opérations, et celles-ci peuvent être appelées à varier au fil du temps, selon le mandat et les priorités de chaque organisation fédérale. Si vous avez des questions concernant ces mesures, vous pouvez les adresser au(x) ministère(s) qui vous contacte(nt) au sujet d'une possibilité d'emploi en particulier.

 

Environnement de travail

 

Avez-vous songé à vous joindre à la fonction publique du Canada? Aimeriez-vous mettre vos compétences et vos connaissances au service de la protection des systèmes et des services sur lesquels les Canadiens comptent? Alors que le gouvernement du Canada poursuit son parcours vers la transformation du numérique, la demande de cybertravailleurs pour protéger les réseaux et les systèmes d'information sur lesquels les Canadiens comptent n'a jamais été aussi forte. En tant que professionnel de la cybersécurité ou de la sécurité informatique au sein du gouvernement du Canada, vous travaillerez à l'avant-garde des défis de la cybersécurité et contribuerez à faire en sorte que les technologies utilisées à l’échelle du gouvernement protègent les renseignements qu'elles sauvegardent. 

Vous aurez la possibilité d'accéder à l'apprentissage continu par l’entremise de l'intégration, de la formation sur le tas, du coaching, du mentorat, des possibilités interministérielles et de nombreuses autres possibilités, comme l'avancement professionnel ainsi que la possibilité de travailler et d'apprendre avec des professionnels exceptionnels dans les domaines de la sécurité cybernétique et de l’informatique. 

Comment pouvons-nous faire passer le gouvernement du Canada à l'ère du numérique? Regardez notre vidéo #GCNumérique! 

 

Intention du processus

 

Ce processus sera géré par le Secrétariat du Conseil du Trésor du Canada, Bureau de la dirigeante principale de l'information du Canada, et utilisé par diverses organisations du gouvernement fédéral. Les candidats pourront être contactés pour une évaluation plus approfondie. Un bassin sera établi et pourra être utilisé pour doter des postes similaires de diverses durées.

Postes à pourvoir : Nombre à déterminer

 

Renseignements à fournir

 

Votre CV.

 

Pour être prise en considération, votre candidature doit expliquer clairement comment vous respectez les critères suivants (qualifications essentielles)

 

L'éducation : 

Diplôme d'un programme d'études de deux ans d'un établissement postsecondaire reconnu avec une spécialisation acceptable en informatique, en technologie de l'information, en gestion de l'information ou dans une autre spécialité pertinente pour le poste à pourvoir ou une combinaison acceptable d'études, de formation et/ou d'expérience. Ce processus est conforme à la norme actuelle de classification de la TI.

Pour obtenir de plus amples renseignements : Équivalence des diplômes 

 

Expérience :

Veuillez examiner toutes les exigences en matière d'expérience pour chaque volet de la TI (IT-01, IT-02, IT-03 et IT-04), puis sélectionnez les volets et les rôles pour lesquels vous postulez, en fonction de votre niveau d'expérience. Vous devez satisfaire à tous les critères essentiels pour chaque volet et rôle pour lesquels vous postulez.

 

VOLET 1 : IT-01 

EXP1. Expérience dans le domaine de la technologie de l'information ou de la prestation d'un soutien technique pour le développement, l'intégration, la mise en œuvre ou l'exploitation de solutions de sécurité informatique.

 

VOLET 2 : IT-02

EXP1. Expérience récente* (> 1 an) de la prise en charge de l'infrastructure informatique, de l'infrastructure de sécurité informatique, des applications informatiques ou des points d'extrémité dans un environnement organisationnel.

EXP2. Expérience récente* (> 1 an) dans le domaine de la cybersécurité, de la sécurité de l'information, de l'analyse de la sécurité informatique.

ou

  1. Sécurité des réseaux (gestion des mesures de sécurité, défenses du périmètre de sécurité informatique, pare-feu, systèmes de prévention et de détection des intrusions (IPS/IDS) et gestion des informations et des événements de sécurité (GIES)).
  2. Installation, administration, maintenance et dépannage des solutions de sécurité, y compris l’informatique en nuage. 
  3. Gestion de l’identité et des justificatifs en matière d’accès.
  4. Services d'annuaire actif.
  5. Opérations de sécurité informatique (c'est-à-dire gestion des rustines, réponse aux incidents de sécurité, gestion des menaces et des vulnérabilités)
  6. Scénarisation (c'est-à-dire PowerShell, Python, etc.)

*Une expérience récente se définie comme étant une période qui couvre les trois (3) dernières années.

 

VOLET 3 : IT-03 (Conseiller/conseillère technique ou chef d'équipe)

EXPÉRIENCE – LES DEUX POSTES

EXP1. Expérience significative* de travail dans le domaine de la cybersécurité, de la sécurité de l'information ou de l'analyse de la sécurité informatique, ou dans un poste similaire, dans l'installation, l'exploitation, la maintenance et l’apport d'une assistance au niveau de l’organisation pour des systèmes dans deux ou plusieurs des domaines suivants :

  1. Administration du serveur
  2. Programmation/scénarisation
  3. Soutien accordé à l'infrastructure des services d'annuaire
  4. Gestion de l’identité, des justificatifs et de l’accès
  5. Opérations de sécurité de la TI ou du centre d'opérations de sécurité
  6. Informatique en nuage (Azure, AWS, etc.)
  7. Architecture de la cybersécurité
  8. Gestion des dispositifs de sécurité 
  9. Modélisation des menaces
  10. Évaluation des risques

 

EXP2 :  Expérience significative* de l'installation, de la configuration, du réglage, de la surveillance, de l'exploitation et de la prise en charge d'outils et de services de sécurité tels que les pare-feu, les IPS/IDS (GIES) ou d'autres services de sécurité cybernétique et de la TI connexes.

EXP3 : Expérience significative* de l’élaboration et de la mise en œuvre de processus et d'outils de sécurité fondés sur des exigences commerciales, opérationnelles, techniques et de sécurité. 

EXP4 : Expérience récente du soutien à l’élaboration de processus, de conceptions et de modèles architecturaux qui répondent aux objectifs stratégiques ou tactiques des organisations en matière de cybersécurité.

*Expérience significative est définie par la profondeur et l'étendue de l'expérience combinée acquise sur une période minimale de trois (3) ans.

 

 

VOLET 4 : IT-04 (Conseiller/conseillère technique principal(e) ou gestionnaire)

EXPÉRIENCE - EXP1 et EXP2 sont essentiels pour les deux postes.

EXP1 : Expérience approfondie* de la direction, de la gestion ou de la contribution à des objectifs complexes de programmes de sécurité de la TI.

EXP2 : Expérience approfondie* de l'analyse de l'information, de la formulation de conseils et de recommandations stratégiques à l'intention de la haute direction ou des clients.

EXP3. Expérience approfondie* dans la formulation de conseils stratégiques aux gestionnaires et aux échelons supérieurs.

EXP4. Expérience récente* dans la rédaction de procédures opérationnelles normalisées (PON), de documents techniques, de manuels d'instructions, de politiques ou de documents relatifs à la TI ou à la cybersécurité.

 

L’EXP5 n’est essentielle que pour les postes de gestion.

EXP5 : Expérience approfondie* de la gestion ou de la direction d'équipes pluridisciplinaires dans le domaine de la cybersécurité ou de la sécurité informatique.

 

*Par « approfondie » on entend la profondeur et l'étendue de l'expérience combinée qui est normalement acquise en exécutant les tâches sur une période de quatre (4) ans ou plus.

*Par « expérience récente » on entend toute expérience ayant été acquise au cours des deux (2) dernières années.

 

Atouts : Connaissance et expérience :

 

Sécurité et gestion des risques 

  • Connaissance de l'évaluation et de l'autorisation de la sécurité informatique selon le cadre ITSG-33 et/ou la méthodologie d'évaluation harmonisée des menaces et des risques.
  • Connaissance et expérience de la conduite d'évaluations des incidences sur la vie privée de la TI.
  • Expérience de l'élaboration et de la mise en œuvre de politiques, de procédures et de normes relatives à la sécurité de la TI fondées sur les pratiques exemplaires du gouvernement du Canada (GC) ou du National Institute of Standards and Technology (NIST) et sur les exigences en matière de conformité 
  • Connaissance des risques informatiques actuels et expérience de la mise en œuvre de solutions en matière de sécurité.
  • Expérience dans la conception, la mise en œuvre et le soutien de solutions intégrées en matière de sécurité.

Sécurité des réseaux 

  • Expérience dans la conception et la mise en œuvre de la sécurité des réseaux.
  • Connaissance des méthodes de cryptage, notamment TLS, SSL et IPSEC.
  • Connaissance des protocoles réseau tels que BGP, TCP, UDP, et IPv4/6.

Identité numérique

  • Expérience dans la conception et la mise en œuvre de la sécurité des réseaux.
  • Connaissance des méthodes de cryptage, notamment TLS, SSL et IPSEC.
  • Connaissance des protocoles réseau tels que BGP, TCP, UDP, et IPv4/6.

Sécurité informatique

  • Expérience de la prise en charge de services de sécurité tels que les pare-feu, la détection des intrusions, la gestion des informations et des événements de sécurité (GIES), les antivirus, les anti-maliciels, la prévention des pertes de données, la sécurité des réseaux, l'évaluation des vulnérabilités et les services d'annuaire, les tests de pénétration ou d'autres services de sécurité cybernétique connexes. 
  • Expérience dans la configuration et l'administration d'un environnement Linux Server.
  • Expérience de travail avec des services centralisés d'authentification multifactorielle (AMF) afin d’appuyer le renforcement du processus d'authentification aux services d'infrastructure de la TI sensibles du gouvernement du Canada (GC).
  • Expérience de la direction de projets complexes de sécurité en matière de GI/TI.

Cybersécurité

  • Expérience du soutien aux activités de l'équipe rouge et/ou de l'équipe bleue. 
  • Expérience des services de renseignement sur les cybermenaces tels que la détection et la réponse aux menaces, la gestion de la surface d'attaque, le renseignement sur les menaces, la chasse aux menaces ou la protection des données à l'appui de la gouvernance informatique. 
  • Expérience dans la gestion des incidents de sécurité informatique.

Cloud/Nuage

  • Expérience de la prestation de services en nuage et de l'utilisation de plateformes en tant que services (PaaS), d'infrastructures en tant que services (IaaS) et/ou de logiciels en tant que services (SaaS).
  • Expérience de la mise en œuvre de solutions d'authentification fondées sur l’informatique en nuage.
  •  Expérience de la configuration et de l'administration des services d'authentification Azure Active Directory (Azure AD) ou Amazon Web Services (AWS).

Sécurité du développement de logiciels

  • Connaissance des pratiques de développement, de codage et d'ingénierie sécurisées.
  • Une connaissance des cycles de vie et des méthodologies de développement de logiciels est requise, y compris une connaissance de la procédure de programmation et d'analyse des systèmes.

Atouts – Attestations professionnelles

  • (ITIL/BITI) Certification de la bibliothèque de l'infrastructure de la technologie de l'information (v3).
  • (CISSP) Certificat de professionnel en sécurité des systèmes d’information.
  • (GIAC) Global Information Assurance Certification dans l'une des spécialisations de la catégorie d’administration de la sécurité (Security Administration), délivrée par SANS.
  • (CST) Réussir l'un des programmes d'étude du Centre d'apprentissage de la sécurité de la TI du Centre de la sécurité des télécommunications.
  • (OSCP/OSCE) Offensive Security Certified Professional et/ou Offensive Security Certified Expert.
  • (TOGAF) Certification du Forum d'architecture de l'Open Group.
  • (PMP) Project Management Professional ou certification Prince.
  • Certifications en matière de stockage en nuage (AWS, CCNA, CCNP ou MCSE).
  • (GASI) Gestionnaire agréé en sécurité de l’information.
  • (CISA) Vérificateur agréé des systèmes d'information.

 

Les éléments suivants seront appliqués/évalués à une date ultérieure (essentiels pour le poste)

 

Les compétences suivantes sont essentielles pour tous les postes :

  • Pensée analytique
  • Gestion du stress
  • Résolution de problèmes
  • Travail d'équipe
  • Communication – Sera évaluée tout au long du processus, y compris dans le cadre de vos réponses aux questions de présélection. La clarté, la cohérence, la brièveté ainsi qu’une attention appropriée aux détails (orthographe, grammaire et pertinence par rapport au facteur à justifier) peuvent être utilisées pour évaluer votre capacité à communiquer efficacement par écrit.

 

Exigences linguistiques :

 

Postes bilingues (bilingue impératif BBB/BBB et CBC/CBC) ou postes en anglais essentiels. Les postes de chef d’équipe et de gestionnaire sont des postes bilingues impératifs.

Informations sur les exigences linguistiques

 

Auto-évaluation des compétences en rédaction dans la deuxième langue officielle

 

Afin de vous aider à décider si vous devriez postuler pour un poste bilingue, vous pouvez effectuer une auto-évaluation facultative de vos compétences en matière de rédaction dans votre deuxième langue officielle avant de remplir votre demande.

Pour obtenir de plus amples renseignements, veuillez consulter :
Test en ligne non supervisé d’expression écrite en langue seconde

 

Connaissances

 

Applicable à tous les volets :

  • Connaissance des tendances actuelles ou des pratiques exemplaires qui affectent la gestion de la GI/TI, la cybersécurité ou la prestation de services en matière de technologie.

 

Les éléments suivants peuvent être appliqués/évalués à une date ultérieure (peuvent être nécessaires pour le poste)

 

La sélection peut être limitée aux membres des groupes suivants de l'équité en matière d'emploi : Autochtones, personnes handicapées, minorités visibles, femmes.

Renseignements sur l'équité en matière d'emploi

 

Conditions d'emploi

 

Diverses exigences en matière de sécurité : Cote de sécurité très secrète, secrète, ou fiable
Remarque : Le niveau de sécurité requis varie en fonction du poste à pourvoir.

Tous les employés de l'administration publique centrale sont tenus d'être entièrement vaccinés contre la COVID-19 et d'attester de leur statut vaccinal, à moins que des mesures d'adaptation ne soient prises en raison d'une contre-indication médicale, de la religion ou d'un autre motif de discrimination interdit, tel que défini par la Loi canadienne sur les droits de la personne.

 

Autres renseignements

 

Accordez-vous de meilleures chances de réussir!
Si vous avez un handicap qui peut avoir une incidence sur votre rendement lors d'une évaluation, comme un test ou une entrevue, il se pourrait que vous ayez besoin de mesures d'adaptation. Les mesures d'adaptation relatives à l'évaluation sont conçues pour éliminer les obstacles, sans toutefois modifier les critères faisant l’objet d’une évaluation, afin que les candidats ayant des restrictions puissent démontrer pleinement leurs capacités.

Si vous avez des questions ou souhaitez obtenir de plus amples renseignements sur les mesures d'adaptation, veuillez communiquer avec cfp.ae-aa.psc@canada.ca.

Pour obtenir de plus amples renseignements sur les mesures d'adaptation en matière d'évaluation, veuillez consulter le site Mesures d’adaptation en matière d’évaluation - Canada.caVeuillez prendre note que les candidats qui se sont qualifiés dans le cadre de l'un des processus suivants ne doivent pas postuler car ils seraient placés dans le même bassin : 17-RP/PSR-IM/IT, 18-RP/PSR-IM/IT, WIT-19-EA, 19-PSC-EA-IM/IT, 19-PSR/RP-IM/IT, CID20-EA ou 21-PSC-INV-PWD-EA-CS-2.

 

Préférence

 

La préférence sera accordée aux anciens combattants d'abord, puis aux citoyens canadiens et aux résidents permanents, à l'exception d'un poste qui se trouve au Nunavut, où les Inuit du Nunavut seront nommés en premier.

Renseignements sur la préférence accordée aux anciens combattants

Nous remercions tous ceux qui posent leur candidature. Seules les personnes sélectionnées pour une évaluation plus approfondie seront contactées.

 

Pour nous joindre

Recrutement en matière de numérique

recruitmentIMIT-recrutementGITI@tbs-sct.gc.ca