Professionnel des technologies d’entreprise

Analyste des opérations réseau chez BMO

Shangirne
Kharbanda.

Mon travail touche aux infrastructures bancaires critiques, à la cybersécurité et aux technologies d’entreprise. Je relie investigation technique, données opérationnelles, risques et automatisation pour améliorer la performance des systèmes et des équipes.

Cybersécurité · Infrastructure · Risques technologiques · ServiceNow et ITSM · Données et automatisation

À la recherche d’un poste à temps plein pour 2027 · Mobile partout au Canada
M.Eng. en génie de la cybersécurité à Concordia University · Bilingue anglais / français

Shangirne Kharbanda près de Buckingham Palace à Londres, en veston et chemise bleue.
Une perspective au-delà de la technique.LONDRES, ROYAUME-UNI
Infrastructure. Sécurité. Retombées d’affaires.Découvrir mes réalisations

Contribution professionnelle

Des initiatives aux résultats concrets.

Tableau de bord ServiceNow chez BMO

Créé. Adopté.

D’une initiative individuelle à un outil d’équipe

Un tableau de bord conçu de façon autonome et adopté par les opérations réseau pour le suivi et la priorisation des incidents.

Opérations d’entreprise chez BMO

100+

incidents et demandes / mois

Investigation technique, analyse des répercussions sur les services et résolution coordonnée dans un environnement bancaire réglementé.

Évaluations de sécurité et des risques

Des constats à l’action

Expérience d’évaluation auprès de clients

Évaluer les contrôles d’accès, valider les éléments probants et documenter les recommandations de remédiation selon les risques.

Collaboration en entreprise

Savoir partagé

Documentation, formation et coordination

Articles de base de connaissances, présentations techniques et coordination entre équipes et fournisseurs.

Expérience

Expérience en entreprise.

BMO

Sept. 2025 – Aujourd’hui

Toronto, ON et Montréal, QC

Poste actuel
01

Analyste des opérations réseau

Opérations bancaires critiques, prise en charge d’un tableau de bord et soutien à l’efficacité de l’équipe.

  • Conception et mise en œuvre autonomes d’un tableau de bord ServiceNow adopté par les opérations réseau, centralisant le suivi des incidents et aidant l’équipe à prioriser son travail.
  • Investigation de plus de 100 incidents et demandes par mois, avec un respect des SLA d’environ 95 % ou plus, en évaluant les causes fondamentales, les répercussions sur les services et les priorités d’escalade.
  • Corrélation des alertes, du trafic réseau et des éléments techniques pour cerner les dépendances et préciser la prochaine action des équipes d’intervention.
  • Coordination des investigations avec les opérations de sécurité, les opérations systèmes, l’ingénierie réseau, le soutien aux guichets automatiques et les fournisseurs, dans le cadre des processus formels de gouvernance et de gestion des changements.
  • Rédaction d’articles de base de connaissances et présentation de techniques d’investigation et de processus de production de rapports pour aider les collègues à adopter de nouveaux outils et à réutiliser les connaissances de dépannage.
  • Utilisation de Python, PowerShell et Bash pour les tâches opérationnelles répétables lorsque pertinent, avec des transferts documentés et une validation technique.
  • Obtention de plusieurs prolongations consécutives d’emploi et de stage, tout en continuant à améliorer les opérations et les pratiques de l’équipe.
  • Opérations d’entreprise
  • ServiceNow / ITSM
  • Gestion des incidents
  • Automatisation
Comment j’ai mesuré les chiffres liés à BMO

Les plus de 100 incidents et demandes mensuels et le respect des SLA d’environ 95 % ou plus sont des chiffres autodéclarés concernant ma charge de travail et les niveaux de service dans mon rôle chez BMO. La réduction d’environ 30 % de l’effort de suivi manuel et de navigation grâce au tableau de bord provient de tests comparatifs du processus avant et après l’introduction du tableau de bord ServiceNow, mesurant les étapes et le temps nécessaires pour trouver, examiner et prioriser les renseignements sur les incidents. Le tableau de bord a été adopté par mon équipe.

Arctic Shield Security

Mai 2025 – Août 2025

Mississauga, ON

02

Stagiaire en TI et cybersécurité

Évaluations de cybersécurité et des risques technologiques auprès de clients, des éléments probants sur les contrôles aux mesures de remédiation concrètes.

  • Participation aux évaluations de cybersécurité et des risques technologiques dans des environnements cloud et sur site, en reliant les constats sur les contrôles aux risques d’affaires.
  • Collecte et validation d’éléments probants pour les revues IAM et des contrôles d’accès, avec documentation des lacunes en matière de permissions, de responsabilités et de préparation aux audits.
  • Examen des vulnérabilités et des écarts de contrôle à la lumière de NIST, ISO 27001, PCI DSS et du RGPD, puis priorisation des mesures de remédiation selon les risques.
  • Utilisation d’Excel pour organiser les éléments probants des évaluations, et de Power BI ou SQL lorsque pertinent pour analyser les constats et les communiquer aux parties prenantes techniques et d’affaires.
  • NIST
  • ISO 27001
  • PCI DSS
  • RGPD
Exemple d’évaluation · Exigence 6.4.3 de PCI DSS

Participation à une revue des scripts d’une page de paiement : vérification de l’identification et de l’autorisation des scripts exécutés dans le navigateur, de la justification documentée de leur nécessité, ainsi que de la visibilité offerte par les contrôles d’intégrité et un inventaire à jour. Identification des lacunes dans les éléments probants et des risques qui en découlent pour les données des titulaires de carte dans le navigateur, puis documentation des mesures visant à renforcer les approbations, l’inventaire et la surveillance de l’intégrité. Aucun renseignement client ni élément probant sensible n’est présenté.

ONGC

Mai 2023 – Juil. 2023

New Delhi, Inde

03

Stagiaire en données et sécurité de l’information

Investigation réseau et analyse d’événements de sécurité au sein d’un centre des opérations de sécurité de l’information.

  • Surveillance et analyse du trafic réseau, corrélation des événements SIEM et investigation des activités de sécurité, en tenant compte de l’architecture réseau et des contrôles de sécurité.
  • Documentation des résultats d’investigation et participation à l’amélioration de la réponse aux incidents avec l’équipe des opérations de sécurité.
  • Opérations de sécurité
  • SIEM
  • Analyse réseau
  • Réponse aux incidents

Recherche

Évaluée par les pairs
Publication

EPJ Quantum Technology — Springer Nature · 20 juin 2025 · Coauteur

Unified hybrid quantum classical neural network framework for detecting distributed denial of service and Android mobile malware attacks

Travaux de recherche réalisés en collaboration sur la détection des attaques DDoS et des logiciels malveillants Android. L’article reconnaît ma contribution à l’implémentation des modèles, aux expériences comparatives et à la rédaction technique. Le HQCNN binaire y atteint une exactitude de 99,86 % sur le jeu de données DDoS SDN de l’étude, avec du matériel quantique réel.

Lire la publication (s’ouvre dans un nouvel onglet)

Certifications

Des acquis vérifiables.

Réalisations choisies

Découvrez mes réalisations.

Huit études de cas qui précisent mon rôle, mes décisions et les livrables.

08 études de cas

D’autres réalisations à découvrir

Compétences

Expertise technique. Compréhension des enjeux.

Outils et pratiques issus de mes expériences professionnelles, universitaires et personnelles.

Cybersécurité et risques technologiques

Évaluer les contrôles, examiner les risques et transformer les éléments probants en priorités de remédiation.

Outils et pratiques
  • Évaluations de sécurité
  • ITGC
  • IAM
  • NIST 800-53
  • ISO 27001
  • Préparation aux audits

Réseaux et infrastructure

Comprendre les systèmes, les connexions et les dépendances qui soutiennent les services d’entreprise.

Outils et pratiques
  • TCP/IP
  • Routage et commutation
  • SD-WAN
  • Pare-feu
  • Cisco
  • pfSense

Opérations TI et gestion des services

Soutenir la résilience des opérations par une gestion structurée des incidents, des changements et des connaissances.

Outils et pratiques
  • ServiceNow
  • ITSM
  • Gestion des incidents
  • Gestion des changements
  • Suivi des SLA
  • Gestion des connaissances

Données et analytique

Transformer les données opérationnelles en rapports, en tendances et en constats techniques clairs.

Outils et pratiques
  • Python
  • SQL
  • Power BI
  • Excel
  • Pandas
  • Visualisation de données

Cloud, DevOps et automatisation

Relier les technologies cloud et les processus répétables aux pratiques d’ingénierie sécurisée.

Outils et pratiques
  • AWS
  • Azure
  • Google Cloud
  • Docker
  • GitLab CI/CD
  • PowerShell
  • Bash

Conseil technologique et systèmes d’entreprise

Relier les exigences et les décisions techniques à des solutions utiles et bien documentées.

Outils et pratiques
  • Recueil des besoins
  • Amélioration des processus
  • Conception de solutions
  • Communication avec les parties prenantes
  • Documentation technique
  • Planification de la remédiation

Formation et réalisations

Génie. Sécurité. IA.

2024 – Mai 2027 (fin prévue) · Montréal, QC

Concordia University

Maîtrise en génie — Sécurité des systèmes d’information / Génie de la cybersécurité

Moyenne cumulative actuelle : 3,80 / 4,30

Institute for Co-operative Education

2020 – 2024

Vellore Institute of Technology

Baccalauréat en technologie — Informatique et génie informatique, spécialisation en IA et apprentissage automatique

Moyenne cumulative : 8,20 / 10,00

3e place

AtHackCTF 2025

Montréal, QC

L’une des grandes compétitions de cybersécurité au Canada : plus de 27 heures de défis en cryptographie, OSINT, exploitation matérielle, rétro-ingénierie, analyse de logiciels malveillants et sécurité Web.

Langues

AnglaisMaîtrise professionnelle complète / niveau langue maternelle

FrançaisMaîtrise professionnelle complète

À propos

Ma façon d’aborder un problème.

Mon travail dans les opérations d’entreprise chez BMO a façonné ma façon d’aborder la technologie : comprendre les dépendances, mener des investigations rigoureuses et garder les enjeux d’affaires à l’esprit. Mes évaluations auprès de clients chez Arctic Shield ont renforcé mon attention aux contrôles, aux éléments probants et aux recommandations concrètes.

Ma formation de premier cycle en IA et en apprentissage automatique s’enrichit aujourd’hui d’études supérieures en sécurité des systèmes d’information à Concordia. Je m’intéresse aux liens entre les réseaux, le cloud, la gestion des services, les données et les risques, ainsi qu’aux projets qui transforment cette compréhension en améliorations concrètes.

J’apporte curiosité et clarté dans mes échanges avec des équipes qui relient les systèmes techniques aux besoins d’affaires. Je prévois terminer mes études en mai 2027, je maîtrise l’anglais et le français à un niveau professionnel complet et je suis ouvert aux postes à temps plein partout au Canada.

Me joindre