19 Sep
|
COFOMO
|
Montreal
Responsabilités
- Fournir des analyses et des tendances à partir des données de journaux de sécurité provenant de multiples dispositifs de sécurité hétérogènes;
- Être responsable du développement et de la validation des cas d’usage, et développer les programmes et capacités de chasse aux menaces;
- Investiguer, documenter et rendre compte des enjeux liés à la sécurité de l’information ainsi que des tendances émergentes;
- Effectuer des activités de chasse aux menaces afin d’identifier des adversaires potentiels au sein du réseau, et participer à des exercices de l’entreprise pour détecter et corriger toute lacune ou tout défaut dans les cas d’usage;
- Fournir du soutien et/ou mener des recherches sur toute question ou incident lié à la sécurité;
- Exécuter les tâches de manière autonome, avec une supervision limitée;
- Intégrer et partager l’information avec d’autres analystes et équipes;
- Appliquer les procédures spécifiques aux incidents pour effectuer le triage des incidents de sécurité potentiels, déterminer les mesures d’atténuation requises et maintenir ces procédures à jour;
- Escalader les incidents de sécurité potentiels auprès des ingénieurs de niveau IV, mettre en œuvre des contre?mesures et recommander des améliorations opérationnelles;
- Maintenir une connaissance à jour de l’architecture technologique de la banque, des vulnérabilités connues, des solutions de sécurité utilisées pour la surveillance, des menaces imminentes et répandues identifiées par le renseignement sur les menaces, ainsi que des incidents récents;
- Améliorer continuellement le service en identifiant et en corrigeant les lacunes (procédures d’analyse, scénarios, modèles de réseau client), en ajustant les faux positifs et en recommandant de nouveaux cas d’usage, contenus, contre?mesures et scripts;
- Agir en tant qu’expert dans au moins un domaine de la sécurité (ex. : solution antimalware spécifique, programmation Python, etc.);
- Se perfectionner par l’apprentissage continu et viser une progression vers un poste d’analyste de niveau IV;
- Respecter les politiques internes de sécurité opérationnelle et autres politiques applicables;
- Interagir régulièrement avec les équipes CSIRT AMER (CTI, Purple), ainsi qu’avec les régions EMEA et APAC;
- Réaliser, au besoin, des tâches de projet de faible envergure.
Profil recherché
- Posséder des certifications telles que GCFA, GCIH, OSCP ou équivalents considérés (un atout);
- Avoir de l’expérience en gestion des incidents de sécurité informatique de niveau 3, ou plusieurs années d’expérience (cinq (5) années ou plus) au niveau 2;
- Disposer d’une expérience directe avec les solutions antivirus, les outils de détection et réponse sur les terminaux (EDR), les pares-feux et le filtrage de contenu;
- Détenir une expérience ou connaissance démontrée en réponse aux incidents, analyse des journaux et analyse PCAP;
- Démontrer au moins cinq (5) années d’expérience avec les technologies suivantes : SIEM, ELK, IDS/IPS, pare-feu réseau et hôte, prévention des fuites de données (DLP);
- Posséder des connaissances techniques approfondies des méthodes utilisées par les logiciels malveillants (malware) et les groupes APT;
- Avoir des connaissances de la sécurité appliquée à l’infrastructure réseau, aux environnements UNIX et Windows, aux bases de données, aux outils de déploiement de packages et aux solutions de sécurité (contrôle des ports USB, chiffrement des disques, etc.);
- Disposer des compétences en développement de scripts (Shell, Python, Java, PowerShell, Ansible, SQL);
- Détenir une bonne compréhension des méthodes d’attaque utilisées par les acteurs de menace : hameçonnage (phishing), balayage de ports, attaques d’applications web, attaques DDoS, mouvements latéraux;
- Démontrer une bonne maîtrise des fondamentaux réseau (modèle OSI, TCP/IP, DNS, HTTP(S), SMTP);
- Posséder une forte motivation à apprendre et à contribuer à l’évolution continue de l’équipe;
- Ce poste exige une maîtrise du français et de l'anglais pour les tâches quotidiennes, la compréhension de la documentation et la communication professionnelle avec la clientèle, les fournisseurs et les collègues à travers le Canada. Les compétences linguistiques en français et en anglais sont indispensables, tant à l'oral qu'à l'écrit.
📌 Analyste en sécurité (Montreal)
🏢 COFOMO
📍 Montreal