Voici un bref aperçu des tâches et des responsabilités :
- Surveiller, trier et analyser en temps réel les alertes de sécurité générées par les solutions SIEM, EDR, NDR et les plateformes de gestion des identités;
- Utiliser des solutions de cybersécurité telles que Splunk, Microsoft Sentinel, CrowdStrike et SentinelOne;
- Analyser et qualifier les événements de sécurité afin d’identifier les activités suspectes ou malveillantes;
- Exécuter les premières mesures de confinement lors d’incidents de sécurité confirmés;
- Effectuer des analyses approfondies afin d’identifier la cause racine des incidents de sécurité;
- Examiner les journaux bruts, les captures réseau (PCAP), les échantillons de charges utiles et les en-têtes de courriels;
- Réaliser des activités de Threat Hunting afin de détecter de manière proactive des activités malveillantes non identifiées par les mécanismes de sécurité existants;
- Exploiter les techniques et tactiques du référentiel MITRE ATT&CK; ainsi que les renseignements récents sur les menaces pour orienter les activités de détection.
Le profil recherché est le suivant :
- Posséder entre deux (2) et quatre (4) années d’expérience dans un rôle d’analyste SOC de niveau 2 (Tier 2) ou en réponse aux incidents de cybersécurité;
- Détenir une expérience pratique avec des plateformes SIEM;
- Posséder une expérience avec des plateformes d’orchestration et d’automatisation de la sécurité (SOAR);
- Avoir une expérience avec les systèmes d’exploitation Windows, Linux et/ou macOS;
- Posséder une expérience au sein d’entreprises de grande envergure;
- Démontrer une bonne compréhension des réseaux et des protocoles TCP/IP;
- Maîtriser des solutions EDR;
- Détenir une certification en cybersécurité telle que CISSP, GSEC, GIAC ou toute autre certification pertinente (atout);
- Posséder une expérience avec des plateformes de sécurité infonuagiques telles que Microsoft Azure, AWS ou Google Cloud Platform (GCP) (atout);
- Posséder des connaissances en Threat Intelligence ainsi que des tactiques, techniques et procédures utilisées par les cyberattaquants (atout);
- Être familier avec les concepts et outils de gestion des identités et des accès (IAM) (atout);
- Posséder une expérience en programmation de scripts et en automatisation avec Python, PowerShell ou des technologies similaires (atout);
- Détenir des connaissances en DevSecOps, pipelines CI/CD et pratiques de sécurité applicative (atout).
📌 SOC Specilaist (Montreal)
🏢 COFOMO
📍 Montreal
Reply to this offer
Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.