Expert en cybersécurité/Experte en cybersécurité (Canada)

Expert en cybersécurité/Experte en cybersécurité (Canada)

09 Sep
|
Victrix
|
Canada

09 Sep

Victrix

Canada

Chef d'équipe — Chasse aux menaces & Investigation

Poste permanent, 37.5h par semaine, 100% télétravail

Direction : Cybersécurité, projets et opérations

Supérieur immédiat : Gestionnaire SOC

Statut : Temps plein, permanent

Langue de travail : Français et anglais (poste bilingue)

Mission du rôle :

Diriger la chasse aux menaces, la gestion des vulnérabilités, les tests d’intrusion en continue et les investigations avancées afin d'augmenter la détection des attaques, de réduire les angles morts et de fournir une expertise de niveau avancé aux clients et aux autres équipes du SOC.

Minimum 8 ans d'expérience dans un contexte similaire.

Responsabilités principales :

Direction de l'équipe

Structurer la méthodologie d'enquête et de chasse.

Garantir la qualité des analyses et des livrables transmis aux clients et à la direction.

Positionner l'équipe comme pôle d'expertise et de référence technique avancée au sein du SOC.

Superviser le développement des analystes avancés (coaching, partage de connaissances, plans de formation).

Identifier et former un remplaçant en cas d'absence prolongée.

Chasse aux menaces

Définir et planifier les campagnes de chasse aux menaces : scope, hypothèses, périmètres clients (global, contextuel ou réactif).

Superviser l'analyse des environnements clients à la recherche de signaux faibles, d'activités suspectes ou de comportements déviants non détectés par les règles standards.

Assurer une veille tactique sur les menaces pertinentes (TTP, vulnérabilités critiques, CTI) et l'intégrer dans les priorités de chasse.

Investigations avancées:

Superviser les investigations complexes, critiques ou à fort impact escaladées par l’équipe des opérations.

Assurer la reconstitution fine des chaînes d'attaque (persistances, mouvements latéraux, évasions, évaluation d'impact).

Coordonner le soutien aux clients lors d'incidents majeurs et d'interventions de réponse à incident (IR) dans les limites du mandat SOC.





Gestion des vulnérabilités:

Superviser et encadrer l’équipe responsable de la gestion des vulnérabilités, en assurant l’application d’une méthodologie uniforme de qualification, de priorisation et de suivi fondée sur le risque.

Superviser la qualité des analyses, des escalades et des recommandations produites par l’équipe, en veillant à la cohérence des livrables et au respect des engagements de service.

Orienter les priorités de l’équipe et coordonner les intervenants concernés afin de transformer les vulnérabilités critiques en actions de remédiation, de surveillance, de chasse ou d’amélioration de détection.

Tests d’intrusion continues:

Superviser et encadrer l’équipe responsable des tests d’intrusion continus, en assurant l’application d’une méthodologie uniforme, sécuritaire et conforme aux périmètres autorisés par les clients.

Définir les priorités, les scénarios et les objectifs de validation en fonction des risques clients, des vulnérabilités critiques, des changements technologiques et des techniques d’attaque pertinentes.

Garantir la qualité des résultats, des rapports et des recommandations produits par l’équipe, puis assurer que les constats alimentent les priorités de remédiation, de détection, de chasse aux menaces et d’amélioration continue du SOC.

Développement des capacités de détection :

Identifier les lacunes de détection et prioriser les use cases à développer en collaboration avec l’équipe d’ingénierie.

Proposer,



valider et documenter de nouvelles règles de détection basées sur MITRE ATT&CK; et les résultats des investigations.

Contribuer aux playbooks avancés pour les scénarios complexes ou à faible fréquence.

Livrables et communication:

Produire des rapports d'investigation et de chasse aux menaces de qualité : constats, artefacts, risques, recommandations.

Contribuer à la base de connaissance interne (cas pour ateliers, runbooks avancés, sessions de partage).

Travailler en étroite collaboration avec les chefs Opérations (escalades) et Ingénierie (améliorations de détection).

Contribuer aux revues de sécurité clients et aux présentations lors d'ateliers dédiés.

Assurer le suivi des recommandations jusqu’à leur prise en charge par les parties responsables, dans les limites du mandat de services et des responsabilités du client.

Attentes envers l'équipe Threat Hunting / Investigation:

Réaliser des campagnes de hunting régulières, documentées et orientées.

Prendre en charge les incidents escaladés nécessitant une analyse approfondie.

Identifier, qualifier et prioriser les vulnérabilités présentant un risque élevé ou une exploitation active.

Assurer un suivi rigoureux des recommandations issues des investigations, des campagnes de chasse, des analyses de vulnérabilités et des tests d’intrusion.

Proposer des améliorations concrètes (nouvelles détections, règles, automatisations, contenus de formation interne).

Contribuer activement à la base de connaissance et aux ateliers de renforcement.

Soutenir l'intégration et la formation des nouveaux analystes.

VICTRIX s'engage en faveur de l'inclusion et de la diversité, et nous nous efforçons de créer un environnement de travail accessible et épanouissant pour tous les candidats qualifiés. Nous accueillons les candidatures de tous pour nous aider à constituer une équipe diversifiée, qui reflète notre industrie, nos clients et nos communautés.

Bienvenue aux candidats situés dans l'ensemble de la province du Québec !

📌 Expert en cybersécurité/Experte en cybersécurité (Canada)
🏢 Victrix
📍 Canada

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: expert en cybersécurité/experte en cybersécurité (canada) / canada

Subscribe to this job alert:

Get the latest job offers by email for: expert en cybersécurité/experte en cybersécurité (canada) / canada