(Français) Analyste en securite de l’information
Tower Research Capital, une societe de negociation a haute frequence pour compte propre fondee en 1998, est a la recherche d’un analyste en securite de l’information qui se joindra a notre equipe mondiale de la cybersecurite.
Les membres de l’equipe mondiale de la cybersecurite travaillent a ameliorer continuellement la posture de securite et le service en surveillant, en cernant et en corrigeant les lacunes et les mesures de prevention.
Responsabilites du poste
- Surveiller les alertes d’incidents de securite potentiels et les demandes d’information. Cela comprend, sans s’y limiter, la surveillance des canaux en temps reel, des outils, des tableaux de bord, des rapports periodiques, des sessions de clavardage, et des billets.
- Suivre les procedures propres aux incidents pour effectuer un triage elementaire de ces incidents de securite potentiels afin de determiner leur nature et leur priorite, et eliminer les faux positifs evidents, et traiter les demandes d’information.
- Transmettre les incidents de securite potentiels aux analystes principaux et mettre en œuvre des mesures de prevention et d’attenuation.
- Collaborer avec les parties prenantes pour appuyer les fournisseurs de services de securite tiers afin de trier les alertes, les evenements ou les incidents.
- Surveiller et analyser la gestion de l’information de securite et des evenements (GIES) pour reperer les problemes de securite a corriger.
- Connaitre la creation d’ensembles de regles de gestion de l’information de securite et des evenements (GIES). – Reconnaitre les tentatives d’intrusion et compromissions potentielles, reussies et infructueuses a l’aide d’examens et d’analyses approfondis des details pertinents sur les evenements et des renseignements sommaires.
- Interagir avec une variete de clients de maniere courtoise, positive et professionnelle.
- Documenter toutes les mesures prises dans un systeme de billets.
Exigences
- Baccalaureat en informatique, en securite informatique, en technologie informatique ou dans un domaine similaire
- 3 ans et plus d'experience pratique au sein d'un centre des operations de securite (SOC) ou dans un poste de detection des menaces et de reponse aux incidents, au sein d'une organisation de taille moyenne a grande.
- Experience eprouvee dans les domaines suivants au sein d’une entreprise mondiale tres complexe:
- Analyser les evenements de securite detectes
- Effectuer le triage des incidents de securite potentiels
- Experience avec les technologies suivantes,
sans s’y limiter : GIES (SIEM), IDS/IPS, pare-feu reseau/hote, prevention des fuites de donnees (DLP). - Comprehension des activites d’attaque possibles telles que l’exploration et le balayage de reseaux, les denis de service distribues, l’activite de code malveillant, etc.
- Experience en redaction de scripts dans un langage reconnu (python/bash/powershell)
- Travail en alternance pour le shift du week-end
Competences supplementaires
- Pret a travailler selon trois horaires differents afin d'offrir un service d'assistance 24 heures sur 24.
- Comprehension des appareils reseau courants tels que les routeurs et les commutateurs.
- Comprehension des protocoles de reseau de base tels que IP, DNS et
- Excellentes competences en communication ecrite et orale, en relations interpersonnelles et en collaboration.
- Solides competences en analyse et en resolution de problemes.
- Motivation personnelle a ameliorer ses connaissances et competences.
- Un desir marque de comprendre le quoi, le pourquoi et le comment des incidents de securite.
- Comprehension des domaines lies a la securite (p. ex., reingenierie de logiciels malveillants, securite infonuagique, hameçonnage, tromperie, etc.)
(English) Information Security Analyst
Tower Research Capital, a high-frequency proprietary trading firm founded in 1998, seeks an Information Security Analyst to join our Global Cybersecurity team.
As part of the Global Cybersecurity team, individual(s) will work to continually improve the security posture and service by monitoring, identifying and correcting security gaps and countermeasures.
Job Responsibilities
- Monitor alerts for potential security incidents and requests for information. This includes, but not limited to monitoring of real-time channels, tools, dashboards, periodic reports, chat sessions, and tickets.
- Follows incident‑specific procedures to perform basic triage of said potential security incidents to determine their nature and priority and eliminate obvious false positives and process requests for information.
- Escalate potential security incidents to senior analysts and implement countermeasures/mitigating controls.
- Coordinate with stakeholders with supporting third party security service providers to triage alerts, events or incidents.
- Monitor and analyze Security Information and Event Management (SIEM) to identify security issues for remediation.
- Knowledge of creating Security Information Event Management (SIEM) policy rulesets.
- Recognize potential, successful, and unsuccessful intrusion attempts and compromises through reviews and analyses of relevant event detail and summary information.
- Interface with a variety of customers in a polite, positive, and professional manner.
- Documents all actions taken in a ticketing system
Requirements
- Bachelor’s Degree in Computer Science / Information Security / Information Technology or a related field
- 3+ years of hands‑on experience in a Security Operations Center (SOC) or threat detection/incident response role in a mid to large‑scale organization
- Proven track record and experience of the following in a highly complex and global organization:
- Analyzing detected security events
- Performing triage of potential security incidents
- Experience with the technologies including, but not limited to SIEM, IDS/IPS, Network/Host based firewalls, data leakage prevention (DLP).
- Understanding of possible attack activities such as network probing/ scanning, DDOS, malicious code activity, etc.
- Experience scripting in a major language (python/bash/powershell)
- Alternating weekend shift
Additional Qualifications
- Willing to work on any of three shifts to offer 24 hours support service.
- Understanding of common network devices such as routers, switches.
- Understanding of basic networking protocols such as IP, DNS,
- Excellent written and verbal communication skills, interpersonal and collaborative skills.
- Strong analytical and problem‑solving skills.
- Self‑motivated to improve knowledge and skills.
- A strong desire to understand the what / why / how of security incidents.
- Understanding of security‑related areas (e.g. Malware re‑engineering, Cloud Security, Phishing, Deception etc)
Benefits
- Competitive salary and discretionary bonuses
- 5 weeks of paid vacation per year
- Lunch and snacks on a daily basis
- Reimbursement for health and wellness expenses
- Free events and workshops
- Donation matching program
Tower Research Capital is an equal chance employer.
#J-18808-Ljbffr
📌 Analyste en sécurité de l’information / Information Security Analyst (Montreal)
🏢 Tower Research Capital
📍 Montreal