- Tenir la responsabilité tactique ultime de la qualité technique du SOC, y compris l'assurance qualité opérationnelle du traitement des tickets, la gestion des incidents de sécurité majeurs et l'assurance d'une continuité opérationnelle fluide à travers tous les quarts de travail.
- Servir de point de contact opérationnel principal pour les clients, gérer les escalades, surveiller l'exécution du champ d'application contractuel et représenter le SOC lors des réunions clients de routine et des présentations de bilan trimestriel (QBR).
- Opérationnaliser le suivi de l'utilisation des ressources de l'équipe et des métriques de charge de travail.
- Assurer la liaison avec le département d'ingénierie pour traduire les lacunes opérationnelles en une feuille de route claire et priorisée pour le contenu de détection et l'automatisation SOAR.
- Identifier et exécuter des opportunités pour optimiser les opérations.
- Gérer le cycle de développement pour les analystes, les intervenants en cas d'incident et les chefs d'équipe, y compris des entretiens individuels réguliers, la rédaction d'évaluations de performance annuelles formelles et la participation au processus d'embauche et de sélection.
- Identifier les lacunes en matière de compétences et fournir des formations sur les concepts de sécurité avancées.
Requirements
- 4+ ans d'expérience progressive en SOC avec un accent key sur l'analyse d'intrusion et les enquêtes de sécurité complexes.
- 3+ ans d'expérience dans la collecte d'exigences et l'interaction directe avec des clients d'entreprise dans un environnement de FSSG (MSSP) ou de services professionnels.
- Familiarité approfondie avec la logique de développement de contenu SIEM, les outils EDR et les playbooks SOAR.
- Maîtrise parfaite de l'anglais, tant à l'écrit qu'à l'oral, en raison des interactions régulières avec des clients/partenaires hors Québec et de la nature des responsabilités internationales de l'entreprise.
- Diplôme universitaire de cycle supérieur ou de premier cycle en TI ou en ingénierie, avec une spécialisation en réseautique, en sécurité de l'information ou en développement de logiciels.
- Excellentes compétences en communication verbale et écrite en anglais sont obligatoires.
- Les certifications spécialisées en cybersécurité sont fortement valorisées, telles que les certifications SANS/GIAC, GCIA, ICΣ2, ITIL ou CISSP.
Core Competencies
Demonstrates expertise in managing security operations center (SOC) functions, including incident management, client interaction, and operational quality assurance. Proficient in developing and executing training programs, optimizing operations, and translating operational gaps into actionable roadmaps.