Analyste - SOC (Montreal)

Analyste - SOC (Montreal)

19 Sep
|
COFOMO
|
Montreal

19 Sep

COFOMO

Montreal

Voici un bref aperçu des tâches et des responsabilités qui vous incomberont :

- Concevoir, développer et maintenir des cas d’utilisation de détection alignés sur les risques d’affaires et le cadre MITRE ATT&CK;
- Développer et optimiser le contenu SIEM, XDR et SOAR, incluant les règles de corrélation, les tableaux de bord, les playbooks et les automatisations
- Réaliser des analyses et des requêtes avancées sur des données de télémétrie provenant des environnements terminaux, de l’identité, du réseau, du cloud et des applications SaaS
- Évaluer les lacunes de détection et améliorer continuellement la couverture de surveillance
- Valider l’efficacité des contrôles à l’aide de la chasse aux menaces, de simulations d’attaque, d’exercices Purple Team et d’émulations d’adversaires
- Développer les capacités de détection et de réponse pour Azure, AWS, GCP, Kubernetes, les conteneurs, les API et les identités infonuagiques
- Définir les exigences de journalisation et de télémétrie de sécurité pour les nouveaux services infonuagiques
- Concevoir des mécanismes de surveillance liés à la sécurité de l’intelligence artificielle, des services d’intelligence artificielle générative, des agents d’intelligence artificielle et des environnements Copilot
- Participer aux enquêtes, aux activités de confinement, aux escalades et aux revues post-incident
- Améliorer les procédures opérationnelles, les guides d’intervention et les processus du centre des opérations de sécurité
- Collaborer avec les équipes de cybersécurité, de cloud, d’infrastructure, d’applications, de données, d’architecture et d’affaires
- Analyser les nouvelles menaces et recommander des améliorations technologiques et opérationnelles au centre des opérations de sécurité Le profil recherché est le suivant :
- Détenir cinq années ou plus d’expérience en sécurité de l’information,



avec une forte concentration en observabilité de la sécurité, ingénierie de la détection, surveillance infonuagique, intervention en cas d’incident ou opérations de cybersécurité
- Posséder deux années ou plus d’expérience pratique en intervention en cas d’incident, gestion des événements, chasse aux menaces, analyse de logiciels malveillants ou surveillance avancée de la sécurité
- Avoir complété un baccalauréat en informatique, en cybersécurité, en systèmes d’information ou dans un domaine connexe
- Détenir une certification reconnue de l’industrie telle que GEVA, OSCP, GCFA, CEH ou une autre certification SANS
- Maîtriser l’intégration, la normalisation et l’opérationnalisation de sources de journaux provenant de plateformes SIEM, XDR, EDR, d’environnements infonuagiques, de fournisseurs d’identité et d’applications SaaS
- Posséder une expérience avec une ou plusieurs plateformes SIEM telles que QRadar, Microsoft Sentinel, Splunk ou Elastic
- Connaître des solutions XDR ou EDR telles que CrowdStrike, Microsoft Defender, SentinelOne ou l’équivalent
- Maîtriser des technologies de gestion des vulnérabilités, de l’exposition ou de la surface d’attaque telles que Qualys, CrowdStrike Spotlight ou l’équivalent
- Posséder une expérience des modèles et technologies de sécurité infonuagique, notamment CSPM, CWPP, CNAPP, sécurité des conteneurs, sécurité Kubernetes et protection des charges de travail infonuagiques
- Développer des requêtes et des analyses sur de grands ensembles de données de télémétrie
- Effectuer le travail selon un mode hybride comprenant trois jours en présentiel et deux jours en télétravail
- Ce poste exige une maîtrise du français et de l'anglais pour les tâches quotidiennes, la compréhension de la documentation et la communication professionnelle avec la clientèle, les fournisseurs et les collègues à travers le Canada. Les compétences linguistiques en français et en anglais sont indispensables, tant à l'oral qu'à l'écrit

📌 Analyste - SOC (Montreal)
🏢 COFOMO
📍 Montreal

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: analyste - soc (montreal) / montreal