Analyste en sécurité / Security Analyst (Montreal)

Analyste en sécurité / Security Analyst (Montreal)

04 Aug
|
Sky Systems, Inc. (SkySys)
|
Montreal

04 Aug

Sky Systems, Inc. (SkySys)

Montreal

Durée / Duration : Jusqu'au 13 novembre 2026, 40 heures par semaine / Until November 13, 2026, 40 hours per week.

Le candidat doit posséder les qualifications suivantes :

Fournir des analyses et effectuer le suivi des tendances à partir des journaux de sécurité provenant de multiples dispositifs de sécurité hétérogènes.

- Être responsable du développement et de la validation des cas d'usage de sécurité.
- Développer les programmes et capacités de Threat Hunting.
- Enquêter, documenter et produire des rapports sur les problématiques de sécurité de l'information et les menaces émergentes.
- Réaliser des activités de Threat Hunting afin d'identifier d'éventuels acteurs malveillants au sein du réseau et participer à des exercices avec la Purple Team AMER pour détecter et corriger les lacunes ou défauts des cas d'usage.
- Fournir du support et/ou effectuer des recherches sur toute question ou incident lié à la sécurité.
- Exécuter les tâches de manière autonome avec un niveau limité de supervision.
- Intégrer et partager les informations avec les autres analystes et équipes.
- Appliquer les procédures spécifiques aux incidents pour effectuer le triage des incidents potentiels de sécurité, valider leur nature, déterminer les mesures d'Telecommunicationénuation nécessaires et maintenir ces procédures à jour.
- Escalader les incidents potentiels vers les ingénieurs de niveau IV, mettre en œuvre des contre-mesures et recommander des améliorations opérationnelles.
- Maintenir une connaissance approfondie de l'architecture technologique de la banque, des vulnérabilités connues, des solutions de sécurité utilisées pour la surveillance, des menaces imminentes identifiées par les services de renseignement sur les menaces ainsi que des incidents récents.




- Améliorer continuellement le service en identifiant et corrigeant les problèmes ou lacunes de connaissances (procédures d'analyse, playbooks, modèles de réseaux clients), en optimisant les faux positifs et en recommandant de nouveaux cas d'usage, contenus, contre-mesures ou scripts.
- Agir comme expert de référence dans au moins un domaine lié à la sécurité (ex. : solution anti-malware spécifique, programmation Python, etc.).
- Rechercher activement l'amélioration continue de ses compétences et viser une progression vers un poste d'Analyste niveau IV.
- Respecter les politiques internes de sécurité opérationnelle et les autres polices de l'entreprise.
- Interagir régulièrement avec les équipes CSIRT AMER (CTI, Purple Team) ainsi qu'avec les régions EMEA et APAC.
- Participer à des projets ponctuels selon les besoins.

EXIGENCES

- Expérience en gestion des incidents de sécurité informatique au niveau 3 ou plus de 5 années d'expérience au niveau 2.
- Connaissance technique approfondie des méthodes utilisées par les logiciels malveillants (malwares) et les groupes APT (Advanced Persistent Threats).
- Connaissance de la sécurité des infrastructures réseau, des environnements UNIX et Windows, des bases de données, des outils de déploiement logiciel et des solutions de sécurité (contrôle des ports USB, chiffrement des disques durs, etc.).
- Maîtrise du développement de scripts en Shell, Python, Java,



PowerShell, Ansible et SQL.
- Plus de 5 années d'expérience avec les technologies suivantes : SIEM, ELK, IDS/IPS, pare-feu réseau et hôte, solutions de prévention des fuites de données (DLP).
- Expérience pratique avec les logiciels antivirus, les solutions EDR (Endpoint Detection and Response), les pare-feu et les systèmes de filtrage de contenu.
- Expérience ou connaissances démontrables en réponse aux incidents, analyse de journaux (logs) et analyse PCAP.
- Bonne connaissance des fondamentaux réseaux : modèle OSI, TCP/IP, DNS, HTTP(S), SMTP.
- Bonne compréhension des méthodes d'attaque utilisées par les acteurs malveillants : phishing, scan de ports, attaques d'applications Web, DDoS, mouvements latéraux.
- Forte motivation à apprendre et à contribuer au développement continu de l'équipe.
- Les certifications telles que GCFA, GCIH, OSCP ou équivalentes constituent un atout.
- Bilinguisme (français/anglais) ou anglais uniquement.

COMPÉTENCES ET COMPORTEMENTS RECHERCHÉS

- Capacité à démontrer une approche méthodique dans l'investigation des alertes et indicateurs de sécurité et à documenter les conclusions de manière compréhensible tant pour les collègues techniques que pour les dirigeants.
- Bonne compréhension des rôles complémentaires des différentes équipes de cybersécurité et aptitude à collaborer avec celles-ci (forensique, renseignement sur les menaces, tests d'intrusion, gestion des vulnérabilités, Purple Teaming, etc.).
- Capacité à gérer des charges de travail variables, des priorités conflictuelles et plusieurs activités simultanément.
- Esprit analytique.
- Vision stratégique.
- Rigueur et précision.
- Autonomie et proactivité.

📌 Analyste en sécurité / Security Analyst (Montreal)
🏢 Sky Systems, Inc. (SkySys)
📍 Montreal

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: analyste en sécurité / security analyst (montreal) / montreal

Subscribe to this job alert:

Get the latest job offers by email for: analyste en sécurité / security analyst (montreal) / montreal