Analyste sécurité informatique (SOC)

Wepoint

Montreal (administrative region)

Hybrid

CAD 70,000 - 100,000

Full time

3 days ago
Be an early applicant
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Benefits offered by this job

Vacances 3 semaines dès la première an
Assurances Collectives
REER collectif
Télétravail hybride/à distance
Budget matériel informatique
Évolution et formation
Communauté d’experts
Culture axée sur les besoins individu

Job summary

Wepoint recherche un Analyste SOC pour surveiller les événements de sécurité au Centre d’opérations de sécurité (SOC) 24×7 et assurer une réponse rapide aux menaces détectées.

Vous serez responsable de l’analyse, de la résolution en temps réel et du développement continu des capacités SOC, en travaillant avec des équipes pluri-disciplinaires et en utilisant les outils SIEM/XDR/EDR. Poste hybride basé à Montréal.

Qualifications

  • Bonne compréhension des concepts TCP/IP et réseautique.
  • Compréhension des logiciels malveillants, menaces émergentes et gestion des vulnérabilités.
  • Capacité à déduire et prioriser les actions dans des incidents.
  • Service client et gestion des escalades incidents.

Responsibilities

  • Surveiller les alertes et incidents cybersécurité du SOC 24×7.
  • Analyser et qualifier les alertes (phishing, compromission, malware).
  • Réaliser des analyses avancées et recommander des actions.
  • Contribuer à la réponse initiale et à l'amélioration continue des règles et playbooks SOC.
  • Documenter les investigations et actions réalisées.
  • Soutenir les analystes SOC niveau 1 dans les cas complexes.

Skills

TCP/IP notions
Concepts malwares
Threat intelligence
Analyse
Résolution de problèmes
Esprit d'équipe
Communication

Tools

SIEM
XDR
EDR

Job description

Description De L'entreprise

Wepoint est l’architecte des grandes transformations des entreprises et des acteurs publics.

Description De L'entreprise

Wepoint est l’architecte des grandes transformations des entreprises et des acteurs publics. Nous accompagnons nos clients de la stratégie à la mise en œuvre technologique, en nous attachant toujours à penser au-delà des évidences et à s’inscrire dans des logiques de Responsabilité Économique, Sociale, Environnementale et Technologique (RESET), pour créer de nouvelles façons de travailler, de nouveaux modèles économiques et de nouveaux lieux intelligents. En près de 20 ans, nous sommes devenus l’un des acteurs majeurs de la transformation numérique et employons 3 500 collaborateurs en Europe, en Tunisie et en Amérique du Nord ainsi qu’en Asie Pacifique.

Ce que nous recherchons

COURAGE - AUTHENTICITÉ - OUVERTURE - ENGAGEMENT - ÉLÉGANCE

Autant de valeurs qui rejoignent les collaborateurs de Wepoint.

Nous travaillons avec des talents engagés, prêts à partager leurs expertises dans des collectifs ouverts, qui ont le courage de prendre des initiatives et capables de se remettre en question.

Au cœur des relations humaines et du respect de notre environnement, chez Wepoint, se trouvent l’authenticité et la volonté de toujours tendre vers l’excellence pour nos clients.

Descriptions Du Poste

L'Analyste SOC assure la surveillance des événements de sécurité au sein du Centre d’opérations de sécurité (SOC) 24×7. Le but principal de cette position est de fournir une analyse et une réponse rapide aux menaces détectées.

En tant qu’Analyste de Cyber Sécurité, vous êtes non seulement responsable de la surveillance, de l’analyse et de la résolution en temps réel des incidents de sécurité identifiés, mais vous serez également responsable du développement continu et de l’amélioration des capacités 24×7 du Centre d’Opérations Sécurité (SOC).

Responsabilités
  • Prendre en charge les alertes et incidents de cybersécurité escaladés par le SOC niveau 1.
  • Analyser et qualifier les alertes de sécurité escaladées, notamment les cas d’hameçonnage, de compromission de compte, de logiciel malveillant et de mouvement latéral.
  • Réaliser des analyses avancées et recommander les actions appropriées.
  • Contribuer à la réponse initiale aux incidents en collaboration avec les équipes concernées.
  • Participer à l’amélioration continue des processus, des règles de détection et des métriques SOC.
  • Fournir des conseils à la direction concernant son champ d’activités.
  • Effectuer toute autre tâche connexe à la demande de son gestionnaire.
  • Corréler les événements provenant des plateformes SIEM, XDR, EDR, identité, courriel, réseau et infonuagique.
  • Enrichir les alertes à l’aide de journaux, d’indicateurs de compromission et de renseignements sur les menaces.
  • Déterminer le verdict, la criticité, l’impact potentiel et les actions requises.
  • Recommander ou initier les premières mesures de mitigation, de confinement ou d’escalade selon les processus établis.
  • Documenter rigoureusement les investigations, constats, décisions et actions réalisées.
  • Réaliser des analyses techniques de premier niveau sur les journaux et artefacts endpoint et réseau.
  • Soutenir et accompagner les analystes SOC niveau 1 dans le traitement des cas complexes.
  • Contribuer à l’amélioration des règles de détection, des requêtes d’investigation, des runbooks et des playbooks SOC.
  • Utiliser les outils d’intelligence artificielle et d’automatisation approuvés pour soutenir le triage, l’enrichissement et la documentation des investigations.
Qualifications
  • Bonne compréhension des concepts TCP / IP et de réseautique.
  • Compréhension des logiciels malveillants, des menaces émergentes, des attaques et de la gestion des vulnérabilités.
  • Solides capacités de déduction, de pensée critique, de résolution de problèmes et de priorisation.
  • Service à la clientèle incluant la résolution des escalades client et la gestion des incidents.
  • Capacité à respecter des processus et des procédures.
  • Capacité à présenter des solutions et des méthodes complexes.
  • Fort esprit d'équipe, qui collabore bien avec les autres pour résoudre les problèmes.
  • Fortes compétences interpersonnelles, de résolution de problèmes et de communication.

Seuls les candidats légalement autorisés à travailler pour tout employeur au Canada seront considérés.

Avantages Wepoint
  • Minimum de 3 semaines de vacances dès la première année;
  • Assurances collectives complètes avec contribution généreuse de l'employeur;
  • Contribution employeurs au REER collectif
  • Flexibilité de télétravail complète : Hybride, Distanciel, Présentiel.
  • Un bureau chaleureux, lumineux et accueillant qui vous offre : des fruits frais, du café, des breuvages, des repas occasionnels, etc.
  • Budget de matériel informatique annuel
  • Environnement de travail équilibré et flexibilité d'horaires;
  • Évolution de carrière : Formation et certifications, Apprentissage en-ligne ou en présentiel, Academy Wepoint, etc.
  • Une communauté internationale d’experts prêts à partager leurs connaissances;
  • Une culture d’entreprise axée sur les besoins des individus et leurs appartenances à une communauté forte

Permis CNESST : AP-2504754, AP-2504755, AR-2504756

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Analyste sécurité informatique (SOC)
Analyste sécurité informatique (SOC)

Wepoint • Quebec

Hybrid
CAD 65,000 - 95,000
Vacances dès la première année
Assurances collectives
REER collectif
+6
Analyste sécurité informatique (SOC)
Analyste sécurité informatique (SOC)

Onepoint • Montreal (administrative region)

Hybrid
CAD 70,000 - 100,000
Analyste sécurité informatique (SIEM/SOAR)
Analyste sécurité informatique (SIEM/SOAR)

Wepoint • Quebec

Hybrid
CAD 70,000 - 110,000
Vacances 3 semaines
Assurances collectives
REER collectif
+5
Analyste sécurité informatique (SIEM/SOAR)
Analyste sécurité informatique (SIEM/SOAR)

Wepoint • Montreal (administrative region)

Hybrid
CAD 65,000 - 100,000
3 semaines de vacances
Assurances collectives
REER collectif
+3
Analyste sécurité informatique (SIEM/SOAR)
Analyste sécurité informatique (SIEM/SOAR)

Onepoint • Montreal (administrative region)

Hybrid
CAD 70,000 - 110,000
Congés 3 semaines
Assurance groupe
RRSP employeur
+4
Analyste en sécurité informatique – intégrateur(trice) en cyberdéfense (sénior et intermédiaire)
Analyste en sécurité informatique – intégrateur(trice) en cyberdéfense (sénior et intermédiaire)

Onepoint • Montreal (administrative region)

Hybrid
CAD 110,000 - 170,000
3 semaines de vacances
Assurance groupe complète
RRSP employeur
+6
Analyste en sécurité informatique – intégrateur(trice) en cyberdéfense (sénior et intermédiaire)
Analyste en sécurité informatique – intégrateur(trice) en cyberdéfense (sénior et intermédiaire)

Wepoint • Montreal (administrative region)

Hybrid
CAD 90,000 - 140,000
Minimum 3 semaines de vacances
Assurances collectives
Télétravail flexible
+2
Analyste fonctionel
Analyste fonctionel

Onepoint • Montreal (administrative region)

On-site
CAD 70,000 - 110,000
3 semaines de congés
Assurance groupe complète
R.R.S.P. employeur
+3
Analyste fonctionel
Analyste fonctionel

Wepoint • Montreal (administrative region)

On-site
CAD 70,000 - 100,000
3 semaines de vacances dès la première
Assurances collectives complètes
Contribution REER collectif
+3
Analyste en sécurité informatique – intégrateur(trice) en cyberdéfense (sénior et intermédiaire)
Analyste en sécurité informatique – intégrateur(trice) en cyberdéfense (sénior et intermédiaire)

CA003 WEPOINT Canada Innovation • Montreal (administrative region)

Hybrid
CAD 70,000 - 100,000
Télétravail flexible
Congés annuels
Assurance groupe
+1