25 Sep
|
CHROME TECHNOLOGIES
|
Longueuil
25 Sep
CHROME TECHNOLOGIES
Longueuil
Référence
2214/QC/2409
Date de démarrage
ASAP
Localisation du poste
Québec, Montréal ou Longueuil (hybride)
Durée
Permanent
Description Nous recherchons un Analyste sécurité (SOC) afin de rejoindre notre équipe de conseillers du bureau de Québec ou de Montréal dans le cadre d'un poste permanent.
Ce poste est en mode hybride.
Agissant à titre de conseiller / consultant de Chrome Technologies, le candidat interviendra auprès de nos clients dans la réalisation des projets qu'ils nous ont confiés.
Tâches
- Prendre en charge les alertes et incidents de cybersécurité escaladés par le SOC niveau 1.
- Réaliser des analyses avancées et recommander les actions appropriées.
- Contribuer à la réponse initiale aux incidents en collaboration avec les équipes concernées.
- Agir comme point d'escalade technique et soutenir les analystes SOC niveau 1.
- Participer à l'amélioration continue des processus, des règles de détection et des métriques SOC.
- Fournir des conseils à la direction concernant son champ d'activités.
- Effectuer toute autre tâche connexe à la demande de son gestionnaire
- Analyser et qualifier les alertes de sécurité escaladées, notamment les cas d'hameçonnage, de compromission de compte, de logiciel malveillant et de mouvement latéral.
- Corréler les événements provenant des plateformes SIEM, XDR, EDR, identité, courriel, réseau et infonuagique.
- Enrichir les alertes à l'aide de journaux, d'indicateurs de compromission et de renseignements sur les menaces.
- Déterminer le verdict, la criticité, l'impact potentiel et les actions requises.
- Recommander ou initier les premières mesures de mitigation, de confinement ou d'escalade selon les processus établis.
- Documenter rigoureusement les investigations, constats, décisions et actions réalisées.
- Réaliser des analyses techniques de premier niveau sur les journaux et artefacts endpoint et réseau.
- Soutenir et accompagner les analystes SOC niveau 1 dans le traitement des cas complexes.
- Contribuer à l'amélioration des règles de détection, des requêtes d'investigation, des runbooks et des playbooks SOC.
- Utiliser les outils d'intelligence artificielle et d'automatisation approuvés pour soutenir le triage, l'enrichissement et la documentation des investigations
Exigences
- Baccalauréat en informatique, cybersécurité ou autre domaine pertinent.
- Minimum 3 ans d'expérience en cybersécurité - l'annonce indique « 3 à 5 ans ».
- Une expérience pertinente dans un SOC est explicitement demandée.
- Expérience avec des plateformes SIEM, XDR ou EDR telles que Microsoft Sentinel, Microsoft Defender XDR ou Splunk Enterprise Security.
- Être capable de lire ET rédiger des requêtes d'investigation en KQL ou SPL.
- Connaître MITRE ATT&CK; et savoir l'utiliser dans une investigation.
- Connaître au moins un environnement infonuagique : Azure ou AWS.
Compétences SOC Attendues
- Le candidat doit réellement avoir fait de l'investigation, pas simplement de l'administration sécurité :
- analyse et qualification d'alertes;
- phishing/hameçonnage;
- compromission de comptes;
- malware;
- mouvement latéral;
- analyse de logs;
- IOC / Threat Intelligence;
- analyse endpoint et réseau;
- mitigation / confinement / escalade;
- amélioration des règles de détection;
- runbooks / playbooks SOC.
- Familiarité avec les outils d'IA et d'automatisation appliqués à la cybersécurité.
- Compréhension des risques associés : hallucinations, faux positifs, confidentialité.
- Français avancé, oral et écrit.
- Anglais fonctionnel, oral et écrit.
Postuler à cette opportunité
Retour
📌 ANALYSTE SÉCURITÉ (SOC) (Longueuil)
🏢 CHROME TECHNOLOGIES
📍 Longueuil