25 Sep
|
COFOMO
|
Montreal
Voici un bref aperçu des tâches et des responsabilités qui vous incomberont :Concevoir, développer et maintenir des cas d'utilisation de détection alignés sur les risques d'affaires et le cadre MITRE ATT&CKDévelopper et optimiser le contenu SIEM, XDR et SOAR, incluant les règles de corrélation, les tableaux de bord, les playbooks et les automatisationsRéaliser des analyses et des requêtes avancées sur des données de télémétrie provenant des environnements terminaux, de l'identité, du réseau, du cloud et des applications SaaSÉvaluer les lacunes de détection et améliorer continuellement la couverture de surveillanceValider l'efficacité des contrôles à l'aide de la chasse aux menaces, de simulations d'attaque, d'exercices Purple Team et d'émulations d'adversairesDévelopper les capacités de détection et de réponse pour Azure, AWS, GCP, Kubernetes, les conteneurs, les API et les identités infonuagiquesDéfinir les exigences de journalisation et de télémétrie de sécurité pour les nouveaux services infonuagiquesConcevoir des mécanismes de surveillance liés à la sécurité de l'intelligence artificielle, des services d'intelligence artificielle générative, des agents d'intelligence artificielle et des environnements CopilotParticiper aux enquêtes, aux activités de confinement, aux escalades et aux revues post-incidentAméliorer les procédures opérationnelles, les guides d'intervention et les processus du centre des opérations de sécuritéCollaborer avec les équipes de cybersécurité, de cloud, d'infrastructure, d'applications, de données, d'architecture et d'affairesAnalyser les nouvelles menaces et recommander des améliorations technologiques et opérationnelles au centre des opérations de sécuritéLe profil recherché est le suivant :Détenir cinq années ou plus d'expérience en sécurité de l'information, avec une forte concentration en observabilité de la sécurité,
ingénierie de la détection, surveillance infonuagique, intervention en cas d'incident ou opérations de cybersécuritéPosséder deux années ou plus d'expérience pratique en intervention en cas d'incident, gestion des événements, chasse aux menaces, analyse de logiciels malveillants ou surveillance avancée de la sécuritéAvoir complété un baccalauréat en informatique, en cybersécurité, en systèmes d'information ou dans un domaine connexeDétenir une certification reconnue de l'industrie telle que GEVA, OSCP, GCFA, CEH ou une autre certification SANSMaîtriser l'intégration, la normalisation et l'opérationnalisation de sources de journaux provenant de plateformes SIEM, XDR, EDR, d'environnements infonuagiques, de fournisseurs d'identité et d'applications SaaSPosséder une expérience avec une ou plusieurs plateformes SIEM telles que QRadar, Microsoft Sentinel, Splunk ou ElasticConnaître des solutions XDR ou EDR telles que CrowdStrike, Microsoft Defender, SentinelOne ou l'équivalentMaîtriser des technologies de gestion des vulnérabilités, de l'exposition ou de la surface d'attaque telles que Qualys, CrowdStrike Spotlight ou l'équivalentPosséder une expérience des modèles et technologies de sécurité infonuagique, notamment CSPM, CWPP, CNAPP, sécurité des conteneurs, sécurité Kubernetes et protection des charges de travail infonuagiquesDévelopper des requêtes et des analyses sur de grands ensembles de données de télémétrieEffectuer le travail selon un mode hybride comprenant trois jours en présentiel et deux jours en télétravailCe poste exige une maîtrise du français et de l'anglais pour les tâches quotidiennes, la compréhension de la documentation et la communication professionnelle avec la clientèle, les fournisseurs et les collègues à travers le Canada. Les compétences linguistiques en français et en anglais sont indispensables, tant à l'oral qu'à l'écrit
📌 Analyste - Soc (Montreal)
🏢 COFOMO
📍 Montreal