25 Sep
|
Genetec
|
Montreal
La dynamique de votre équipeGenetec recherche un Spécialiste du Centre d'Opérations de Sécurité (SOC) pour rejoindre son équipe de sécurité de l'information. Cette équipe collabore avec les équipes métiers et techniques pour protéger Genetec, ses employés et ses clients des acteurs malveillants. Ils surveillent les réseaux et systèmes de Genetec afin d'assurer la sécurité des actifs en enquêtant et en répondant aux incidents potentiels.Votre journée en un coup d'oeilEn tant que Spécialiste SOC, vous serez principalement responsable de traiter les incidents escaladés par l'équipe de triage. En outre, vous développerez et maintiendrez la capacité et l'agilité du SOC à détecter les violations de sécurité et les intrusions potentielles sur le réseau, les serveurs et les postes de travail de l'entreprise. Vous participerez activement à la mise en œuvre des processus et des outils utilisés pour la réponse aux incidents, la collecte de données, l'analyse des journaux, les tests en environnements hostiles, les tests d'intrusion, l'analyse de logiciels malveillants, la criminalistique, etc.Soutenir les actions de réponse aux incidents de sécurité pour assurer une évaluation, un confinement, une atténuation et une documentation appropriésFournir une analyse initiale et identifier les indicateurs de compromission (IOC), effectuer une escalade vers les unités opérationnelles appropriées et participer aux activités post-incidentDévelopper un guide d'intervention détaillé (run book) comprenant des outils, techniques et méthodes de criminalistique pour que le personnel puisse les utiliser lors des enquêtesSurveiller les événements de sécurité, gérer les menaces, modéliser les menaces, identifier les vecteurs de menaces et développer des cas d'utilisation pour la surveillance de la sécuritéEffectuer des investigations en temps réel sur les endpoints, y compris l'identification et la collecte d'artefacts de criminalistique essentiels, l'investigation hors ligne et les actions de remédiation nécessairesMettre en œuvre et améliorer les processus et outils de surveillance des événements de sécurité dans le Cloud et sur siteSurveiller en continu les vulnérabilités ainsi que les nouvelles menaces et risques émergentsTravailler directement avec d'autres équipes internes pour garantir que le correctif et la remédiation sont effectués en temps voulu et validésEffectuer des revues et tests de sécurité sur les systèmes en production pour valider la résilience et identifier les faiblesses à corrigerRecommander des améliorations pour optimiser les mesures préventives et les outils de surveillance de la sécurité en fonction des découvertes effectuées lors des chasses aux menacesDévelopper, maintenir et documenter les processus opérationnels et les méthodes de réponse aux incidentsFaire partie d'une équipe de service opérationnelle 24h/24 et 7j/7 (365 jours par an) qui gère la réponse aux incidents, la remédiation post-intrusion,
les escalades et assure des investigations complexes ainsi que le dépannage et la résolution des causes profondes des incidentsCe qui fait de vous un excellent candidat3+ années d'expérience dans un poste similaireCompétence avérée en réponse aux incidentsExpérience en investigations criminalistiques sur site et dans le CloudSolide connaissance des outils DFIR (Digital Forensics and Incident Response)Expérience avec les technologies de sécurité et le cadre NISTIntérêt actif pour la cybersécurité, la détection d'incidents, la criminalistique numérique, la sécurité réseau et la sécurité dans le CloudFamiliarité avec la cybercriminalité et les cyberattaques, les groupes responsables, les motivations et les techniques utiliséesConnaissance des bonnes pratiques de sécurité dans le Cloud et de l'utilisation des pare-feux, équilibrage de charge, chiffrement, Active Directory, AD fédéré, SAMLForte expérience en réseau, surveillance des systèmes et de la sécurité dans un environnement MicrosoftCapacité à travailler de manière autonome, à prendre des initiatives, à gérer plusieurs tâches et à évoluer dans un environnement dynamiqueExpérience démontrée de l'analyse et de l'interprétation des journaux système, de sécurité et d'applications pour diagnostiquer les pannes et détecter les comportements anormauxSolides compétences analytiques et en résolution de problèmesAutonomie et forte motivation avec un objectif axé sur les résultats pour répondre aux exigences métierExcellentes compétences en communication écrite et oraleUn atout si vous avezExpérience avec les outils d'automatisation (Ansible, Chef, Puppet, Terraform, automatisation Azure)Certification centrée sur la sécurité, comme CCSP, AZ‐500, CEH, GCIH ou autreExpérience avec les normes et cadres de conformité en matière de sécurité, tels que CIS, NIST, RGPD, ISO, etcVoilà ce que nous offrons !Régime de rémunération attrayantProgramme de remboursement des frais de formationRepas subventionnés à notre incroyable Bistro (Les Cordons Bleus)Équilibre entre vie professionnelle et vie privée grâce à un horaire de travail flexibleCafé gratuit à volontéEspace de stationnement gratuit pour tous les employésCentre d'entraînement sur placeYour team's dynamicGenetec is looking for a Security Operation Center (SOC) Specialist to join its Information Security team. This team works along with business and technical teams to protect Genetec, its employees, and its customers from the bad actors of the world. They monitor Genetec's networks and systems ensuring the security of assets by investigating and responding to potential incidents.Your day at a glanceAs a SOC Specialist, you will be mainly responsible to tackle incidents escalated by the Triage team. In addition, you will develop and maintain the SOC ability/agility to detect security breaches and potential intrusions on the company network, servers and workstations. To do this, you be an active participant in implementing processes and tools used for incident response, data collecting, log analysis, hostile environment testing,
penetration testing, malware analysis, forensics, etc.Supporting security incident response actions to ensure proper assessment, containment, mitigation, and documentationProviding initial analysis and identification of IOC's, escalation to the appropriate business units and post-incident activitiesDeveloping a detailed Incident Response run book of tools, techniques and forensic methods for personnel to utilize during investigationsSecurity event monitoring, threat management, threat modeling, identifying threat vectors and developing use cases for security monitoringPerforming live-endpoint investigation: including the identification and gathering of key forensic artifacts, offline investigation and remediation actions as neededImplementing and improving security event monitoring processes and tooling on Cloud and on-premiseContinuously monitoring for vulnerabilities and new emerging threats and risksWorking directly with other internal teams to ensure patching and remediation are completed on time and validatedConducting security reviews and tests on production systems to validate resiliency and identify areas of weakness to fixRecommending how to optimize preventive measures and security monitoring tools based on threat hunting discoveriesDevelop, maintain, and document operational processes and Incident Response methodsServing as a member of a 24x7/365 service delivery team that handles incident response, post breach remediation, escalation, required to perform complex investigations and/or troubleshooting and driving root cause to resolutionWhat makes you a great fit3+ years of experience in a similar positionProficient in Incident ResponseExperience in forensic investigations both on-premise and cloudStrong knowledge of DFIR ToolsExperience with Security Technologies and NIST FrameworkActive interest in cyber security, incident detection, Digital Forensics, network, and Cloud securityFamiliarity with cyber-crime and cyber-attacks, responsible groups, motivations, and techniquesKnowledge of cloud security best practices and use of firewalls, load balancing, encryption, AD, Federated AD, SAMLDemonstrable experience in networking, systems and security monitoring in Microsoft environmentAbility to work autonomously, take ownership, multi-task and work in a fast‐paced environmentDemonstrable experience of analyzing and interpreting system, security and application logs in order to diagnose faults and spot abnormal behaviorStrong analytical and problem‐solving skillsSelf‐motivated with strong focus on delivering results to meet the business requirementsStrong written and spoken communication skillsAn asset if you haveExperience in automation tools (Ansible, Chef, Puppet, Terraform, Azure automation)A security‐centric certification such as CCSP, AZ‐500, CEH, GCIH or otherExperience with security compliance standards and frameworks such as CIS, NIST, GDPR, ISO, etcLet's talk perksAttractive compensation packageTraining Tuition Reimbursement ProgramSubsidized meals in our amazing Bistro (Les Cordons Bleus)Work‐life balance with a adaptable working scheduleFree, unlimited coffeePrivate, free parking for all employeesOnsite fitness facility with personal trainer
📌 Spécialiste Soc / Soc Specialist (Incident Responder) (Montreal)
🏢 Genetec
📍 Montreal