CareerPlanSign in

Lead Information Security Analyst, Vulnerability and External Attack Surface Management (T & I) (Telework/Hybrid)

Montreal, QC, CA💼 Full-time🗓 2026-09-15 → 2026-09-25

Core

Lead the vulnerability management program and design/build the external attack surface management (EASM) service for a public service media organization.

Role type

Lead Information Security Analyst (Vulnerability & EASM)

Builds

External attack surface maps, vulnerability detection procedures, risk registers, and remediation plans.

Domain

Information Security / Cybersecurity / Public Service Media

Deliverable

production ML models | product features | dashboards & analysis | research | client delivery | infrastructure | physical/clinical work

Required skills

Vulnerability management lifecycle, External Attack Surface Management (EASM), Risk assessment, Security standards (ISO 27001, NIST, COBIT), Cloud security, Network security, Cryptography, Business continuity planning, Technical leadership, Compliance frameworks

Preferred skills

Zero-day response, Threat intelligence analysis, Security exemption adjudication, KPI/KRI definition

Technologies

WAF, Firewall, IDS/IPS, DNS, CVSS, MITRE ATT&CK

Responsibilities

Map the digital footprint (domains, IPs, cloud accounts, APIs), Implement continuous detection for exposed services/credentials, Lead the vulnerability life cycle (triage, prioritization, remediation), Define scanning strategies, Assess risk in context, Develop remediation plans, Lead zero-day response, Evaluate and adjudicate security exemptions, Manage the vulnerability risk register, Partner on compliance frameworks, Develop metrics and dashboards, Drive program evolution and threat intelligence

Seniority

Senior, hands-on IC with strategic ownership

Sourced via workday · Listed on CareerPlan, which tracks 70,000+ jobs from 20+ sources.