Analyste en sécurité

CoFoMo Inc.

Montreal (administrative region)

On-site

CAD 70,000 - 90,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

CoFoMo Inc. recherche un analyste de la sécurité pour effectuer des analyses et des tendances sur les dispositifs de sécurité, avec des responsabilités telles que le développement de programmes de chasse aux menaces et la documentation des enjeux de sécurité.

Le candidat idéal doit avoir une expérience en gestion des incidents de sécurité, ainsi qu'une bonne maîtrise du français et de l'anglais. Les certifications pertinentes sont un atout.

Qualifications

  • Expérience en gestion des incidents de sécurité informatique de niveau 3.
  • Au moins 5 années d'expérience avec les technologies SIEM et EDR.
  • Maîtrise du français et de l'anglais requise.

Responsibilities

  • Fournir des analyses à partir des données de sécurité.
  • Développer des programmes de chasse aux menaces.
  • Investiguer et documenter les enjeux de sécurité.
  • Exécuter des activités de chasse aux menaces.
  • Intégrer l'information avec les équipes.

Skills

Gestion des incidents de sécurité
Développement de scripts
Analyse des journaux
Réponse aux incidents
Techniques de sécurité réseau

Education

Certifications telles que GCFA, GCIH, OSCP

Tools

SIEM
ELK
EDR
Firewalls

Job description

Responsabilités
  • Fournir des analyses et des tendances à partir des données de journaux de sécurité provenant de multiples dispositifs de sécurité hétérogènes;
  • Être responsable du développement et de la validation des cas d’usage, et développer les programmes et capacités de chasse aux menaces;
  • Investiguer, documenter et rendre compte des enjeux liés à la sécurité de l’information ainsi que des tendances émergentes;
  • Effectuer des activités de chasse aux menaces afin d’identifier des adversaires potentiels au sein du réseau, et participer à des exercices de l’entreprise pour détecter et corriger toute lacune ou tout défaut dans les cas d’usage;
  • Fournir du soutien et/ou mener des recherches sur toute question ou incident lié à la sécurité;
  • Exécuter les tâches de manière autonome, avec une supervision limitée;
  • Intégrer et partager l’information avec d’autres analystes et équipes;
  • Appliquer les procédures spécifiques aux incidents pour effectuer le triage des incidents de sécurité potentiels, déterminer les mesures d’atténuation requises et maintenir ces procédures à jour;
  • Escalader les incidents de sécurité potentiels auprès des ingénieurs de niveau IV, mettre en œuvre des contre?mesures et recommander des améliorations opérationnelles;
  • Maintenir une connaissance à jour de l’architecture technologique de la banque, des vulnérabilités connues, des solutions de sécurité utilisées pour la surveillance, des menaces imminentes et répandues identifiées par le renseignement sur les menaces, ainsi que des incidents récents;
  • Améliorer continuellement le service en identifiant et en corrigeant les lacunes (procédures d’analyse, scénarios, modèles de réseau client), en ajustant les faux positifs et en recommandant de nouveaux cas d’usage, contenus, contre?mesures et scripts;
  • Agir en tant qu’expert dans au moins un domaine de la sécurité (ex. : solution antimalware spécifique, programmation Python, etc.);
  • Se perfectionner par l’apprentissage continu et viser une progression vers un poste d’analyste de niveau IV;
  • Respecter les politiques internes de sécurité opérationnelle et autres politiques applicables;
  • Interagir régulièrement avec les équipes CSIRT AMER (CTI, Purple), ainsi qu’avec les régions EMEA et APAC;
  • Réaliser, au besoin, des tâches de projet de faible envergure.
Profil recherché
  • Posséder des certifications telles que GCFA, GCIH, OSCP ou équivalents considérés (un atout);
  • Avoir de l’expérience en gestion des incidents de sécurité informatique de niveau 3, ou plusieurs années d’expérience (cinq (5) années ou plus) au niveau 2;
  • Disposer d’une expérience directe avec les solutions antivirus, les outils de détection et réponse sur les terminaux (EDR), les pares-feux et le filtrage de contenu;
  • Détenir une expérience ou connaissance démontrée en réponse aux incidents, analyse des journaux et analyse PCAP;
  • Démontrer au moins cinq (5) années d’expérience avec les technologies suivantes : SIEM, ELK, IDS/IPS, pare-feu réseau et hôte, prévention des fuites de données (DLP);
  • Posséder des connaissances techniques approfondies des méthodes utilisées par les logiciels malveillants (malware) et les groupes APT;
  • Avoir des connaissances de la sécurité appliquée à l’infrastructure réseau, aux environnements UNIX et Windows, aux bases de données, aux outils de déploiement de packages et aux solutions de sécurité (contrôle des ports USB, chiffrement des disques, etc.);
  • Disposer des compétences en développement de scripts (Shell, Python, Java, PowerShell, Ansible, SQL);
  • Détenir une bonne compréhension des méthodes d’attaque utilisées par les acteurs de menace : hameçonnage (phishing), balayage de ports, attaques d’applications web, attaques DDoS, mouvements latéraux;
  • Démontrer une bonne maîtrise des fondamentaux réseau (modèle OSI, TCP/IP, DNS, HTTP(S), SMTP);
  • Posséder une forte motivation à apprendre et à contribuer à l’évolution continue de l’équipe;
  • Ce poste exige une maîtrise du français et de l'anglais pour les tâches quotidiennes, la compréhension de la documentation et la communication professionnelle avec la clientèle, les fournisseurs et les collègues à travers le Canada. Les compétences linguistiques en français et en anglais sont indispensables, tant à l'oral qu'à l'écrit.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Analyste - SOC
Analyste - SOC

CoFoMo Inc. • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
Gestionnaire principal des vulnérabilités
Gestionnaire principal des vulnérabilités

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 100,000 - 150,000
Analyste en sécurité
Analyste en sécurité

Optimum IT Solutions • Montreal (administrative region)

On-site
CAD 70,000 - 90,000
Analyste en sécurité informatique
Analyste en sécurité informatique

ited • Mascouche

Hybrid
CAD 70,000 - 90,000
Support à la production applicative
Support à la production applicative

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 70,000 - 90,000
Analyste en sécurité opérationnelle intermédiaire
Analyste en sécurité opérationnelle intermédiaire

Services SFT • Quebec

Hybrid
CAD 90,000 - 115,000
Développeur DevOPS
Développeur DevOPS

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 120,000 - 180,000
Analyste en sécurité de l’information / Information Security Analyst
Analyste en sécurité de l’information / Information Security Analyst

Tower Research Capital • Montreal (administrative region)

Hybrid
CAD 70,000 - 90,000
Salaire compétitif
5 semaines de congés payés
Remboursement des frais de santé et bien-être
+1
Analyste sécurité
Analyste sécurité

NOVIPRO • Montreal (administrative region)

On-site
CAD 70,000 - 90,000
Analyste en cybersécurité
Analyste en cybersécurité

NOVIPRO • Montreal (administrative region)

Hybrid
CAD 70,000 - 90,000
Gamme d'avantages sociaux complète
Télétravail