SOC Specilaist (Montreal)

SOC Specilaist (Montreal)

12 Sep
|
COFOMO
|
Montreal

12 Sep

COFOMO

Montreal

Voici un bref aperçu des tâches et des responsabilités :

- Surveiller, trier et analyser en temps réel les alertes de sécurité générées par les solutions SIEM, EDR, NDR et les plateformes de gestion des identités;
- Utiliser des solutions de cybersécurité telles que Splunk, Microsoft Sentinel, CrowdStrike et SentinelOne;
- Analyser et qualifier les événements de sécurité afin d’identifier les activités suspectes ou malveillantes;
- Exécuter les premières mesures de confinement lors d’incidents de sécurité confirmés;
- Effectuer des analyses approfondies afin d’identifier la cause racine des incidents de sécurité;
- Examiner les journaux bruts, les captures réseau (PCAP), les échantillons de charges utiles et les en-têtes de courriels;
- Réaliser des activités de Threat Hunting afin de détecter de manière proactive des activités malveillantes non identifiées par les mécanismes de sécurité existants;
- Exploiter les techniques et tactiques du référentiel MITRE ATT&CK; ainsi que les renseignements récents sur les menaces pour orienter les activités de détection.

Le profil recherché est le suivant :

- Posséder entre deux (2) et quatre (4) années d’expérience dans un rôle d’analyste SOC de niveau 2 (Tier 2) ou en réponse aux incidents de cybersécurité;




- Détenir une expérience pratique avec des plateformes SIEM;
- Posséder une expérience avec des plateformes d’orchestration et d’automatisation de la sécurité (SOAR);
- Avoir une expérience avec les systèmes d’exploitation Windows, Linux et/ou macOS;
- Posséder une expérience au sein d’entreprises de grande envergure;
- Démontrer une bonne compréhension des réseaux et des protocoles TCP/IP;
- Maîtriser des solutions EDR;
- Détenir une certification en cybersécurité telle que CISSP, GSEC, GIAC ou toute autre certification pertinente (atout);
- Posséder une expérience avec des plateformes de sécurité infonuagiques telles que Microsoft Azure, AWS ou Google Cloud Platform (GCP) (atout);
- Posséder des connaissances en Threat Intelligence ainsi que des tactiques, techniques et procédures utilisées par les cyberattaquants (atout);
- Être familier avec les concepts et outils de gestion des identités et des accès (IAM) (atout);
- Posséder une expérience en programmation de scripts et en automatisation avec Python, PowerShell ou des technologies similaires (atout);
- Détenir des connaissances en DevSecOps, pipelines CI/CD et pratiques de sécurité applicative (atout).

📌 SOC Specilaist (Montreal)
🏢 COFOMO
📍 Montreal

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: soc specilaist (montreal) / montreal

Subscribe to this job alert:

Get the latest job offers by email for: soc specilaist (montreal) / montreal