12 Sep
|
NexGedia Enterprise
|
Montreal
12 Sep
NexGedia Enterprise
Montreal
Titre : Analyste Sécurité
Lieu : Montréal, 2j/semaine en présentiel
Début : Dès que possible
Durée : 6+ mois, renouvelable.
Description : Le mandat vise la correction et l’optimisation de la plateforme SIEM RSA NetWitness. Le candidat recherché doit être capable :
- Prendre en charge la correction des intégrations et la résolution des anomalies;
- Optimiser et bonifier la configuration actuelle;
- Ajouter de nouveaux modèles de détection d’incident;
- Intégrer de nouvelles sources de journaux;
- Améliorer la qualité et la pertinence des alertes de sécurité.
Responsabilités principales
1. Administration et gestion du SIEM
- Gérer les sources de logs : ajout, intégration, normalisation, validation des flux;
- Mettre à jour les parsers, feeds et contenus de détection selon les besoins de sécurité;
- Assurer la disponibilité, la performance et la sécurité du SIEM.
2. Amélioration continue et veille technologique
- Effectuer une veille sur les nouvelles menaces, vulnérabilités et fonctionnalités RSA;
- Proposer et mettre en œuvre des améliorations continues dans la détection, la corrélation et les processus opérationnels;
- Rédiger la documentation technique,
les procédures et guides d’intégration.
3. Détection et corrélation des événements
- Optimiser le tuning des règles pour réduire les faux positifs et améliorer la pertinence;
- Créer et maintenir des règles de corrélation et alertes efficaces pour détecter les comportements anormaux.
4. Support aux opérations de sécurité (SOC)
- Collaborer avec les analystes SOC pour l’analyse et la qualification des incidents;
Profil recherché
Le consultant doit avoir :
- Déployé, configuré et maintenu des solutions RSA NetWitness;
- Un minimum de 3 ans d’expérience continue sur la plateforme.
Compétences requises
- Excellente maîtrise de RSA NetWitness Platform (Logs, Packets, Endpoint, Orchestrator);
- Solides connaissances en réseautique, systèmes Windows/Linux et protocoles (TCP/IP, DNS, HTTP, etc.);
- Expertise en cybersécurité, threat hunting, forensic et MITRE ATT&CK;;
- Expérience démontrée en intégration de sources de logs (pare-feu, EDR, IDS, serveurs applicatifs, etc.);
- Bonne compréhension des architectures SIEM/SOAR et des processus d’automatisation.
📌 Analyste Sécurité (Montreal)
🏢 NexGedia Enterprise
📍 Montreal