03 Aug
|
ADVENS
|
Montreal
Description du poste Au sein de notre quipe Blue Team, au cur de notre SOC, participez lidentification de comportements anormaux ou des vulnrabilits pour protger les systmes dinformation de nos clients.
Vos missions: En tant qu''analyste dans l''quipe Follow The Sun: Vous dtectez, investiguez et qualifiez des incidents de scurit Vous remontez des incidents de scurit avrs aux clients en apportant des lments de remdiation Vous accompagnez un portefeuille de clients dans la protection de leurs systmes dinformations en identifiant les comportements anormaux.
Vous laborez et proposez un plan de remdiation adapt au contexte de votre client et de ses risques mtier.
Vous faites part vos clients des lments dtects.
Vous participez lamlioration des techniques et des rgles de dtection des incidents de scurit de notre SOC et ainsi participez lvolution dun produit diffrenciant sur le march cyber.
Vous enrichissez vos analyses au travers de corrlation entre diffrentes technologies : SIEM, EDR, quipements rseau, Active Directory, Open
Search.
Vous rdigez de la documentation technique Vous jouez un rle essentiel dans la continuit oprationnelle du SOC 24/7 ainsi que dans le relai d''information entre l''Europe, le Canada et Tahiti Vos projets: Au-del des missions, projetez-vous dans des activits qui pourraient tre les vtres si vous nous rejoignez Les algorithmes de mySOC dtectent des signaux faibles: leur analyse est entre vos mains.
Pour djouer les attaques les plus sophistiques,
vous interagissez avec les experts N3 de mySOC et l''quipe Build.
Vous faites part lquipe Produit des volutions intgrer dans les outils danalyse et de remontes dincidents.
Lquipe de scurit oprationnelle de lun de vos clients doit analyser un incident de scurit: vous la guidez et lui partagez tous vos conseils.
Vous prconisez quelles oprations raliser au RSSI dun client qui doit ragir un incident.
Qualifications Alors, ce job est fait pour vous ? Franais obligatoire, anglais technique (crit/oral).
Vous connaissez ou maitrisez les principes fondamenteaux sur les technologies suivantes : EDR, SIEM Microsoft Sentinel, , Active Directory, quipements rseaux (Pare-feux, IPS/IDS), Open
Search, Cloud.
Vous tes autonome sur la gestion des alertes,la distinction entre les vrais positifs et faux positifs.
Vous intervenez auprs de nombreux clients en mme temps, depuis notre SOC.
Dans les starting-blocks : lafft de toute attaque, vous aimez faire preuve de ractivit.
Vous aimez conseiller : vous analysez, puis expliquez vos plans daction votre client en laccompagnant avec attention.
Linnovation vous tient cur : ce que vous voyez au quotidien permet damliorer les systmes de dfenses, notamment grce la dfinition de rgles de dtection.
Vous avez envie dvoluer ! Si vous commencez dans la fonction Build avec la mise en place de SOC chez le client, vous tes aussi prt(e) devenir rfrent(e) sur des technologies particulires, voire voluer vers dautres mtiers.
📌 Security Analyst (H/F) (Montreal)
🏢 ADVENS
📍 Montreal