Spécialiste SOC / SOC Specialist (Incident Responder) (Montreal)

Spécialiste SOC / SOC Specialist (Incident Responder) (Montreal)

04 Aug
|
Genetec
|
Montreal

04 Aug

Genetec

Montreal

La dynamique de votre quipe: Genetec recherche un Spcialiste du Centre d''Oprations de Scurit (SOC) pour rejoindre son quipe de scurit de l''information.

Cette quipe collabore avec les quipes mtiers et techniques pour protger Genetec, ses employs et ses clients des acteurs malveillants.

Ils surveillent les rseaux et systmes de Genetec afin d''assurer la scurit des actifs en enqutant et en rpondant aux incidents potentiels.

Chaque jour, en tant que membre de l''quipe de dfense (blue teamer), vous identifierez les faiblesses de l''infrastructure (logiciels, matriel et rseaux) et trouverez des moyens cratifs de la protger.

Nous ne croyons pas qu''un pare-feu et un antivirus soient suffisants pour se dfendre contre les menaces actuelles; vous devrez proposer des solutions de scurit innovantes et des amliorations pour garantir un haut niveau de qualit.

Votre journe en un coup d''oeil: En tant que Spcialiste SOC, vous serez principalement responsable de traiter les incidents escalads par l''quipe de triage.

En outre, vous dvelopperez et maintiendrez la capacit et l''agilit du SOC dtecter les violations de scurit et les intrusions potentielles sur le rseau, les serveurs et les postes de travail de l''entreprise.

Pour ce faire, vous participerez activement la mise en uvre des processus et des outils utiliss pour la rponse aux incidents, la collecte de donnes, l''analyse des journaux, les tests en environnements hostiles, les tests d''intrusion, l''analyse de logiciels malveillants, la criminalistique, etc.

Soutenir les actions de rponse aux incidents de scurit pour assurer une valuation, un confinement, une attnuation et une documentation appropris Fournir une analyse initiale et identifier les indicateurs de compromission (IOC), effectuer une escalade vers les units oprationnelles appropries et participer aux activits post-incident Dvelopper un guide d''intervention dtaill (run book) comprenant des outils, techniques et mthodes de criminalistique pour que le personnel puisse les utiliser lors des enqutes Surveiller les vnements de scurit, grer les menaces, modliser les menaces, identifier les vecteurs de menaces et dvelopper des cas d''utilisation pour la surveillance de la scurit Effectuer des investigations en temps rel sur les endpoints, y compris l''identification et la collecte d''artefacts de criminalistique essentiels, l''investigation hors ligne et les actions de remdiation ncessaires Mettre en uvre et amliorer les processus et outils de surveillance des vnements de scurit dans le Cloud et sur site Surveiller en continu les vulnrabilits ainsi que les nouvelles menaces et risques mergents Travailler directement avec d''autres quipes internes pour garantir que le correctif et la remdiation sont effectus en temps voulu et valids Effectuer des revues et tests de scurit sur les systmes en production pour valider la rsilience et identifier les faiblesses corriger Recommander des amliorations pour optimiser les mesures prventives et les outils de surveillance de la scurit en fonction des dcouvertes effectues lors des chasses aux menaces Dvelopper, maintenir et documenter les processus oprationnels et les mthodes de rponse aux incidents Vous ferez partie d''une quipe de service oprationnelle 24h/24 et 7j/7 (365 jours par an) qui gre la rponse aux incidents, la remdiation post-intrusion, les escalades et assure des investigations complexes ainsi que le dpannage et la rsolution des causes profondes des incidents Ce qui fait de vous un excellent candidat: 3+ annes d''exprience dans un poste similaire Comptence avre en rponse aux incidents Exprience en investigations criminalistiques sur site et dans le Cloud Solide connaissance des outils DFIR (Digital Forensics and Incident Response)



Exprience avec les technologies de scurit et le cadre NIST Intrt actif pour la cyberscurit, la dtection d''incidents, la criminalistique numrique, la scurit rseau et la scurit dans le Cloud Familiarit avec la cybercriminalit et les cyberattaques, les groupes responsables, les motivations et les techniques utilises Connaissance des bonnes pratiques de scurit dans le Cloud et de l''utilisation des pare-feux, quilibrage de charge, chiffrement, Active Directory, Active Directory fdr, SAML Forte exprience en rseau, surveillance des systmes et de la scurit dans un environnement Microsoft Capacit travailler de manire autonome, prendre des initiatives, grer plusieurs tches et voluer dans un environnement dynamique Exprience dmontre de l''analyse et l''interprtation des journaux systme, de scurit et d''applications pour diagnostiquer les pannes et dtecter les comportements anormaux Solides comptences analytiques et en rsolution de problmes Autonomie et forte motivation avec un objectif ax sur les rsultats pour rpondre aux exigences mtier Excellentes comptences en communication crite et orale Un atout si vous avez: Exprience avec les outils d''automatisation (Ansible, Chef, Puppet, Terraform, automatisation Azure) Certification centre sur la scurit, comme CCSP, AZ-500, CEH, GCIH ou autre Exprience avec les normes et cadres de conformit en matire de scurit, tels que CIS, NIST, RGPD, ISO, etc.

Voil ce que nous offrons ! Rgime de rmunration attrayant Programme de remboursement des frais de formation Repas subventionns notre incroyable Bistro (Les Cordons Bleus) quilibre entre vie professionnelle et vie prive grce un horaire de travail flexible Caf gratuit volont Espace de stationnement gratuit pour tous les employs Centre dentranement sur place Nous savons que la diversit des parcours et des expriences apporte une grande valeur nos quipes.

Mme si vous ne cochez pas toutes les cases nous vous encourageons postuler votre profil pourrait nous surprendre! Merci pour votre candidature, mais veuillez noter que seul(e)s les candidat(e)s slectionn(e)s seront contact(e)s.

Les chasseurs de ttes et les agences de recrutement ne sont pas autoriss soumettre des CV par l''intermdiaire de ce site web ou directement aux gestionnaires. --------------------------------------------------------------------------------------------------- Your teams dynamic: Genetec is looking for a Security Operation Center (SOC) Specialist to join its Information Security team.

This team works along with business and technical teams to protect Genetec, its employees, and its customers from the bad actors of the world.

They monitor Genetecs networks and systems ensuring the security of assets by investigating and responding to potential incidents.

Every day as a blue teamer, you will ferret out the weaknesses of the infrastructure (software, hardware and networks) and find creative ways to protect it.

We dont believe a firewall and an anti-virus is positive enough to protect against the current threats, you will have to deliver innovative security solutions and improvement to assure high level of quality.

Your day at a glance: As a SOC Specialist, you will be mainly responsible to tackle incidents escalated by the Triage team.

In addition, you will develop and maintain the SOC ability/agility to detect security breaches and potential intrusions on the company network, servers and workstations.

To do this,



you be an active participant in implementing processes and tools used for incident response, data collecting, log analysis, hostile environment testing, penetration testing, malware analysis, forensics, etc.

Supporting security incident response actions to ensure proper assessment, containment, mitigation, and documentation Providing initial analysis and identification of IOCs, escalation to the appropriate business units and post-incident activities Developing a detailed Incident Response run book of tools, techniques and forensic methods for personnel to utilize during investigations Security event monitoring, threat management, threat modeling, identifying threat vectors and developing use cases for security monitoring Performing live-endpoint investigation: including the identification and gathering of key forensic artifacts, offline investigation and remediation actions as needed Implementing and improving security event monitoring processes and tooling on Cloud and on-premise Continuously monitoring for vulnerabilities and new emerging threats and risks Working directly with other internal teams to ensure patching and remediation are completed on time and validated Conducting security reviews and tests on production systems to validate resiliency and identify areas of weakness to fix Recommending how to optimize preventive measures and security monitoring tools based on threat hunting discoveries Develop, maintain, and document operational processes and Incident Response methods Serving as a member of a 24x7/365 service delivery team that handles incident response, post breach remediation, escalation, required to perform complex investigations and/or troubleshooting and driving root cause to resolution What makes you a great fit: 3+ years of experience in a similar position Proficient in Incident Response Experience in forensic investigations both on-premise and cloud Strong knowledge of DFIR Tools Experience with Security Technologies and NIST Framework Active interest in cyber security, incident detection, Digital Forensics, network, and Cloud security.

Familiarity with cyber-crime and cyber-attacks, responsible groups, motivations, and techniques.

Knowledge of cloud security best practices and use of firewalls, load balancing, encryption, AD, Federated AD, SAML Demonstrable experience in networking, systems and security monitoring in Microsoft environment Ability to work autonomously, take ownership, multi-task and work in a fast-paced environment.

Demonstrable experience of analyzing and interpreting system, security and application logs in order to diagnose faults and spot abnormal behavior Strong analytical and problem-solving skills Self-motivated with strong focus on delivering results to meet the business requirements Strong written and spoken communication skills An asset if you have: Experience in automation tools (Ansible, Chef, Puppet, Terraform, Azure automation) A security-centric certification such as CCSP, AZ-500, CEH, GCIH or other Experience with security compliance standards and frameworks such as CIS, NIST, GDPR, ISO, etc.

Lets talk perks! Attractive compensation package Training Tuition Reimbursement Program Subsidized meals in our amazing Bistro (Les Cordons Bleus) Work-life balance with a flexible working schedule Free, unlimited coffee Private, free parking for all employees Onsite fitness facility with personal trainer We know that diverse backgrounds and experiences bring great value to our teams.

Even if you don''t think you tick all the boxes, we still encourage you to apply - your profile may surprise us! Thank you for your application, but please note that only selected candidates will be contacted.

Head-hunters and recruitment agencies may not submit resums/CVs through this Web site or directly to managers.

📌 Spécialiste SOC / SOC Specialist (Incident Responder) (Montreal)
🏢 Genetec
📍 Montreal

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: spécialiste soc / soc specialist (incident responder) (montreal) / montreal

Subscribe to this job alert:

Get the latest job offers by email for: spécialiste soc / soc specialist (incident responder) (montreal) / montreal