Chez SITA, nous faisons avancer les aéroports, assurons la fluidité des compagnies aériennes et maintenons les frontières ouvertes. Nos innovations technologiques et en communication soutiennent le succès de l’industrie mondiale du transport aérien. Chez SITA, nous faisons avancer les aéroports, assurons la fluidité des compagnies aériennes et maintenons les frontières ouvertes.
Nos innovations technologiques et en communication soutiennent le succès de l’industrie mondiale du transport aérien. Nous sommes présents dans 95 % des aéroports internationaux et collaborons étroitement avec plus de 2 500 clients du secteur du transport et des gouvernements.
Nous ne faisons pas seulement avancer le monde : nous sommes fiers d’être reconnus par nos employés comme "Excellent Place to Work®" certification obtenue dans la plupart de nos sites en pleine croissance. Effectuer des enquêtes et valider les alertes et incidents de sécurité afin d’assurer une identification et une réponse précises aux menaces. Améliorer continuellement la qualité des mécanismes de détection et l’efficacité de la surveillance, tout en fournissant du mentorat et un accompagnement aux analystes du SOC.
Favoriser l’excellence opérationnelle au sein du SOC en optimisant les processus, en renforçant les capacités d’investigation et en veillant à l’identification, à l’analyse et à l’escalade rapides des incidents de sécurité vers l’équipe de réponse aux incidents de sécurité (SIRT). Agir comme principal point d’escalade pour les analystes SOC juniors, en leur fournissant une expertise, des conseils et une supervision lors des investigations de sécurité. Diriger les enquêtes complexes sur les incidents de sécurité, en validant la classification des alertes, leur niveau de gravité, leur portée ainsi que les décisions d’escalade.
Réaliser des analyses avancées des menaces et corréler les événements provenant des environnements SIEM, EDR/XDR, cloud, gestion des identités, réseau et postes de travail. Recueillir, analyser et documenter les preuves, élaborer des chronologies d’investigation et produire des constats techniques afin de soutenir les activités de réponse aux incidents. Collaborer avec l’équipe de réponse aux incidents de sécurité (SIRT)
et les équipes techniques multidisciplinaires, en assurant l’escalade rapide des incidents de sécurité confirmés ou suspects.
Identifier les lacunes de détection, les insuffisances de surveillance et les tendances de faux positifs, en s’appuyant sur le cadre MITRE ATT&CK; afin de renforcer les capacités de détection et de surveillance des menaces. Accompagner et encadrer les analystes SOC grâce à du mentorat technique, du soutien aux investigations, des revues de qualité et la promotion du respect des normes et pratiques du SOC. Fournir un soutien à temps partiel à la fonction de gestion des vulnérabilités (VM), notamment pour la validation des vulnérabilités, la priorisation des risques, le soutien à la remédiation et la coordination avec les parties prenantes concernées.
Produire des rapports techniques, des évaluations de sécurité, des indicateurs opérationnels et des présentations aux parties prenantes. Soutenir également les exercices de simulation (tabletop exercises), les revues post-incident et les initiatives d’amélioration continue visant à renforcer les processus SOC, l’efficacité opérationnelle et la qualité des services. Expérience avancée en investigation et gestion des événements de sécurité à l’aide de plateformes SIEM et EDR/XDR.
Solide compréhension du cycle de vie de l’investigation, du triage et de l’escalade des incidents de sécurité dans des environnements d’entreprise. Expertise dans l’analyse et la corrélation des journaux provenant des postes de travail, services infonuagiques, plateformes d’identité, réseaux, pare-feu, proxys, VPN et applications. Maîtrise des langages de requêtes de sécurité tels que KQL, Lucene, EQL et Sigma, ainsi qu’une expérience en scripting avec PowerShell et/ou Python.
Excellente connaissance technique de Windows, Linux, Active Directory, Microsoft 365, Azure/AWS,
des réseaux et des techniques courantes de cyberattaque. Compréhension approfondie du cadre MITRE ATT&CK; et de son application à la surveillance de la sécurité, à la détection des menaces et aux enquêtes sur les incidents. Excellentes aptitudes analytiques, relationnelles, de mentorat et de rédaction, avec une approche proactive et un engagement envers l’apprentissage continu.
Baccalauréat en technologies de l’information, cybersécurité, informatique ou dans une discipline connexe, combiné à 3 à 5 ans d’expérience en tant qu’analyste SOC niveau 2 ou dans un rôle équivalent en opérations de sécurité.
Certification reconnue en cybersécurité telle que SC-200, GCIH, GCIA, CySA+, ECIH ou toute certification équivalente démontrant une expertise en opérations de sécurité et en réponse aux incidents. Nous sommes présents dans 200 pays et parlons 60 langues et cultures différentes. Nous sommes très fiers de notre environnement ouvert à tous. Nos bureaux sont des lieux de travail confortables et agréables, et nous veillons à ce que vous puissiez également travailler à domicile.
Semaine flexible: Travaillez à domicile jusqu'à 2 jours/semaine (en fonction des besoins de votre équipe).
Journée flexible: Adaptez votre journée de travail à votre vie et à vos projets.
Lieu de travail flexible: Prenez jusqu'à 30 jours par an pour travailler depuis n'importe quel endroit dans le monde. Bien-être des employés: Nous vous couvrons avec notre programme d'aide aux employés (EAP), pour vous et vos dépendants 24 heures sur 24, 7 jours sur 7, 365 jours par an.
Développement professionnel: Améliorez vos compétences grâce à nos plateformes de formation, y compris LinkedIn Learning!
Avantages compétitifs: Des avantages compétitifs qui font sens à la fois avec votre marché local et votre statut d'emploi. Dans le cadre de notre programme d'équité en matière d'emploi, nous encourageons les femmes, les autochtones, les membres des minorités visibles et/ou les personnes handicapées à postuler et à s'identifier dans le processus de candidature. Vous serez amené(e) à interagir avec des collègues à l’international, d’où la nécessité d’une excellente maîtrise de la langue anglaise. #
📌 Senior Security Analyst | Analyste sénior en sécurité (Montreal)
🏢 SITA
📍 Montreal