Cybersecurity Incident Responder- Lead

apartmentTD placeToronto calendar_month 
Lieu de travail :
  • Toronto, Ontario, Canada Horaire : 37.5 Secteur d’activité : Solutions technologiques Détails de la rémunération :
  • La TD a à cœur d’offrir une rémunération juste et équitable à tous les collègues.

Les occasions de croissance et le perfectionnement des compétences sont des caractéristiques essentielles de l’expérience collègue à la TD.

Nos politiques et pratiques en matière de rémunération ont été conçues pour permettre aux collègues de progresser dans l’échelle salariale au fil du temps, à mesure qu’ils s’améliorent dans leurs fonctions.
Le salaire de base offert peut varier en fonction des compétences et de l’expérience du candidat, de ses connaissances professionnelles, de son emplacement géographique et d’autres besoins particuliers du secteur et de l’entreprise.

En tant que candidat, nous vous encourageons à poser des questions sur la rémunération et à avoir une conversation franche avec votre recruteur, qui pourra vous fournir des détails plus précis sur ce poste.

Description du poste : About This Role We are looking for someone to guide a group of Cybersecurity Incident and Forensic first responders.

You will provide specialized expertise on Cybersecurity Events, Incidents, and Digital Forensics.
You will support learning and growth of our team members as a guide in Threat Defense Operations with a focus on mitigating risks to protect TD.
You may also participate on projects of moderate to high complexity and provide complex reporting, analysis, and assessments at the functional, business line or enterprise level.

Meaningful work is fueled by meaningful performance and career development conversations with your manager.

Here are the essential job functions of this position:
  • Guide partners on a broad range of technology throughout reported alerts and case management and escalated incidents.
  • The candidate should be continuing to advance their knowledge, skills and abilities in all cybersecurity domains (Incident Response, Forensics, Offensive cybersecurity, Cybersecurity intelligence and cybersecurity risk management)
  • Possesses the ability to mentor and guide junior analysts through L1 and L2 investigations.
  • Oversee shift operations and ensure 24x7x365 operational coverage is met
  • Ensure conflicts with meetings, breaks and other engagements are managed to always ensure proper coverage
  • Has a solid foundation, knowledge, skills and technical ability to investigate any cybersecurity events, tuning requirement for TD's cybersecurity control plane, and debug alerts to evaluate legitimacy and accuracy
  • Can lead others through a Cybersecurity Events and Incidents
  • Approve and direct escalations to L3 investigations and initiate an incident case when warranted
  • Liaise with L3 and Fusion Incident Management to provide shift resources for open or ongoing incident investigations
  • Monitor QA Daily, Incidents and L1/L2 dashboards to manage event handling
  • Lead or contribute to containment and recovery plans for Cybersecurity Incidents
  • Attend and represent Cyber Security Operations Center (CSOC) on situational calls
  • Ensure every L3 escalation is included in the shift handover notes
  • Contribute to the definition, development, and oversight of a global security management strategy and framework
  • Ensure technology, processes, and governance are in place to monitor, detect, prevent, and react to both current and emerging technology and security threats against TD businesses
  • Develop on-going operational enhancements for Cybersecurity including alerting, monitoring, and detection across multiple security domains
  • Adhere to internal policies and procedures, technology control standards, and applicable regulatory guidelines
  • Adhere to, advise, oversee, monitor, and enforce enterprise frameworks and methodologies that relate to technology controls / information security activities
  • Influence behavior to reduce risk and foster a strong technology risk management culture throughout the enterprise Other duties as assigned
  • Driving Requirements:
  • Travel Requirements: Job Requirements What can you bring to TD?

Share your credentials, your relevant experience and knowledge can be just as likely to get our attention.

Here are the minimum requirements for this position:
  • University degree, preferred in information technology and/or information security.
  • Information Security Certification / Accreditation are an asset.
  • 5+ years of practical or relevant experience.
  • Advanced knowledge of Information Technology (IT) security and Incident Management practices across multiple domains
  • Candidate must possess advanced to strong hands-on experience in all modern Operating Systems (Window/NIX/Cloud/Mobile)
  • Candidate must possess strong hands-on experience with traditional incidents response detection tools such as SIEM, EDR, XDR, Firewall, WAF, email proxies, NIDS, and equivalent.
  • Advanced knowledge of organization, technology controls, cybersecurity, and risk assessment issues
  • Strong leadership and people building within Information Technology and Cybersecurity
  • Demonstrated ability to participate in complex, comprehensive or large projects and initiatives
  • Ability to serve as a lead expert resource in technology controls and information security for project teams, the business, organization, and outside vendors
  • Must be eligible for employment under regulatory standards applicable to the position Qualifications Here are the preferred qualifications for this role: Advanced hands-on experience on all modern operating systems, roles base access, internal files structures, registries, and data storage Advanced experience as an Incident Manager working on complex information security and cybercrime-related incidents, requiring coordination with internal and external enterprise teams, as well as third parties, vendors, partners, etc.

Advanced experience working events and incidents related to The OSI Layer 7/application attacks Advanced experience briefing executives related to cybercrime and information security incident triage, incident containment, and incident recovery Advanced experience authoring complex communications related to cybercrime and information security incident triage, incident containment, and incident recovery Advanced experience authoring and maintaining playbooks and other process/governance documentation #LI-Tech À propos de nous La TD est un chef de file mondial dans le secteur des institutions financières.

Elle représente la cinquième banque en Amérique du Nord de par son nombre de succursales.
Chaque jour, nous offrons une expérience client légendaire à plus de 27 millions de ménages et d’entreprises au Canada, aux États-Unis et partout dans le monde.
Plus de 95 000 collègues de la TD mettent en commun leurs compétences, leur talent et leur créativité au service de la Banque, des clients qu’elle sert et des économies qu’elle appuie.
Nous sommes guidés par notre vision d’être une meilleure banque et par notre objectif d’enrichir la vie de nos clients, de nos collectivités et de nos collègues.
La TD est une entreprise profondément engagée à être une leader en matière d’expérience client.
Voilà pourquoi nous croyons que chaque collègue, peu importe son secteur d’activité, est en contact avec la clientèle.
En parallèle de l’évolution de nos activités et de notre stratégie, nous innovons afin d’améliorer l’expérience client et de créer des capacités pour façonner l’avenir des services bancaires.
Que vous ayez plusieurs années d’expérience dans le secteur bancaire ou que vous commenciez tout juste votre carrière dans le domaine des services financiers, nous pouvons vous aider à réaliser votre plein potentiel.
Vous pourrez compter sur nos programmes de formation et de mentorat et sur des conversations sur le perfectionnement et le leadership pour réaliser votre plein potentiel et atteindre vos objectifs.
Notre croissance en tant qu’entreprise rime avec la vôtre.

Notre programme de rémunération globale Notre programme de rémunération globale reflète les investissements que nous faisons pour aider nos collègues et leur famille à atteindre leurs objectifs en matière de bien-être mental, physique et financier.

La rémunération globale à la TD inclut le salaire de base, la rémunération variable et bien d’autres régimes clés, comme des avantages sociaux en matière de santé et de bien-être, des régimes d’épargne et de retraite, des congés payés, des avantages bancaires et des rabais, des occasions de développement de carrière et des programmes de récompenses et reconnaissance.

En savoir plus Renseignements supplémentaires : Nous sommes ravis que vous envisagiez une carrière à la TD.

Sachez que nous avons à cœur d’aider nos collègues à réussir dans leur vie tant personnelle que professionnelle.
C’est d’ailleurs pourquoi nous leur offrons des conversations sur le perfectionnement, des programmes de formation et un régime d’avantages sociaux concurrentiel.
Perfectionnement des collègues Un cheminement professionnel particulier vous intéresse ou vous cherchez à acquérir certaines compétences?
Nous tenons à vous mettre sur la voie de la réussite.
Vous aurez des conversations régulières sur le développement de carrière, le perfectionnement et le rendement avec votre gestionnaire.
Une variété de programmes de mentorat et une plateforme d’apprentissage en ligne seront également à votre disposition pour vous aider à ouvrir de nouvelles portes.

Que vous ayez à cœur d’aider les clients et souhaitiez élargir votre expérience ou que vous préfériez coacher et inspirer vos collègues, sachez que la TD propose un grand nombre de cheminements professionnels et qu’elle s’engage à vous aider à relever les occasions qui vont dans le sens de vos objectifs.

Formation et intégration Nous tenons à nous assurer que vous disposez des outils et ressources nécessaires pour réussir à votre nouveau poste.
Dans cette optique, nous organiserons des séances d’intégration et de formation.
Processus d’entrevue Nous communiquerons avec les candidats sélectionnés pour planifier une entrevue.
Nous ferons notre possible pour communiquer par courriel ou par téléphone avec tous les candidats pour leur faire part de notre décision.
Mesures d’adaptation L’accessibilité est importante pour nous.
N’hésitez pas à nous faire part de toute mesure d’adaptation (salles de réunion accessibles, sous-titres pour les entrevues virtuelles, etc.) dont vous pourriez avoir besoin pour participer sans entraves au processus d’entrevue.

Nous avons hâte d’avoir de vos nouvelles!

Exigences linguistiques (Québec seulement) : Sans Objet

placeToronto
the community where we live, and the world of healthcare beyond our borders. Serving a community of 850,000 residents in North West Toronto, Equity Inclusivity and active participation in the North West Toronto Ontario Health Team are key initiatives important...
apartmentSunnybrook Health Sciences CentreplaceToronto
To provide a full range of social work services to patients and their families admitted to CVICU/B5ICU/CICU (for non-trauma/non-cardiac service patients) within the Trauma program. This includes psycho-social assessments, counselling to patients and...
apartmentGyubee Japanese GrillplaceToronto
Overview Languages English Education  •  College/CEGEP  •  Hospitality administration/management, general  •  Restaurant/food services management Experience 3 years to less than 5 years On site Work must be completed at the physical location....