Analyste - SOC

CoFoMo Inc.

Montreal (administrative region)

Hybrid

CAD 90,000 - 130,000

Full time

4 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

CoFoMo Inc. à Montréal recherche un expert en sécurité et observabilité pour concevoir et déployer des solutions de détection et de réponse évolutives. Vous enrichirez les règles SIEM/XDR et participerez à des simulations d’incidents et à des exercices Purple Team.

Le rôle exige une expérience approfondie en cloud (Azure, AWS, GCP), conteneurs et IAM, ainsi que des certifications reconnues. Travail hybride avec trois jours sur site et deux jours en télétravail; maîtrise du français et de

Qualifications

  • Plus de 5 ans d’expérience en sécurité de l’information, avec observabilité et détection.
  • Au moins 2 ans d’intervention en cas d’incident et chasse aux menaces.
  • Baccalauréat en informatique, cybersécurité ou systèmes d’information ou domaine connexe.
  • Certifications telles que GEVA, OSCP, GCFA, CEH ou équivalent SANS.
  • Maîtrise de l’intégration et opérationnalisation de journaux de SIEM/XDR/EDR et des environnements cloud.
  • Connaissance de plateformes SIEM (QRadar, Sentinel, Splunk, Elastic).
  • Expérience sur CSPM/CWPP/CNAPP et sécurité des conteneurs et Kubernetes.
  • Expérience en requêtes et analyses sur de grands jeux de télémétries.

Responsibilities

  • Concevoir, développer et maintenir des cas d’utilisation de détection alignés sur le cadre MITRE ATT&CK et les risques métiers.
  • Développer et optimiser le contenu SIEM/XDR/SOAR, y compris les règles, tableaux de bord et playbooks.
  • Réaliser analyses et requêtes sur télémétrie des environnements terminaux, identité, réseau, cloud et SaaS.
  • Évaluer les lacunes de détection et améliorer la couverture de surveillance.
  • Valider l’efficacité des contrôles via chasse aux menaces, simulations et exercices Purple Team.
  • Développer les capacités de détection et de réponse pour Azure, AWS, GCP, Kubernetes, conteneurs et API.
  • Définir les exigences de journalisation et télémétrie pour les services cloud.
  • Concevoir des mécanismes de surveillance autour de l’IA et des environnements Copilot.
  • Participer aux enquêtes, confinement, escalades et revues post-incident.
  • Améliorer les procédures opérationnelles et les guides du SOC.
  • Collaborer avec les équipes cybersécurité, cloud, infra, apps et données.
  • Analyser les nouvelles menaces et recommander des améliorations technologiques et opérationnelles.

Skills

Observabilité sécurité
Ingénierie de la détection
Surveillance infonuagique
Intervention en cas d’incident
Cybersécurité/Opérations
Analyse de télémétrie

Education

Baccalauréat en informatique, cybersécurité ou systèmes d’information

Tools

QRadar
Microsoft Sentinel
Splunk
Elastic

Job description

Voici un bref aperçu des tâches et des responsabilités qui vous incomberont :

  • Concevoir, développer et maintenir des cas d’utilisation de détection alignés sur les risques d’affaires et le cadre MITRE ATT&CK
  • Développer et optimiser le contenu SIEM, XDR et SOAR, incluant les règles de corrélation, les tableaux de bord, les playbooks et les automatisations
  • Réaliser des analyses et des requêtes avancées sur des données de télémétrie provenant des environnements terminaux, de l’identité, du réseau, du cloud et des applications SaaS
  • Évaluer les lacunes de détection et améliorer continuellement la couverture de surveillance
  • Valider l’efficacité des contrôles à l’aide de la chasse aux menaces, de simulations d’attaque, d’exercices Purple Team et d’émulations d’adversaires
  • Développer les capacités de détection et de réponse pour Azure, AWS, GCP, Kubernetes, les conteneurs, les API et les identités infonuagiques
  • Définir les exigences de journalisation et de télémétrie de sécurité pour les nouveaux services infonuagiques
  • Concevoir des mécanismes de surveillance liés à la sécurité de l’intelligence artificielle, des services d’intelligence artificielle générative, des agents d’intelligence artificielle et des environnements Copilot
  • Participer aux enquêtes, aux activités de confinement, aux escalades et aux revues post-incident
  • Améliorer les procédures opérationnelles, les guides d’intervention et les processus du centre des opérations de sécurité
  • Collaborer avec les équipes de cybersécurité, de cloud, d’infrastructure, d’applications, de données, d’architecture et d’affaires
  • Analyser les nouvelles menaces et recommander des améliorations technologiques et opérationnelles au centre des opérations de sécurité
Le profil recherché est le suivant :
  • Détenir cinq années ou plus d’expérience en sécurité de l’information, avec une forte concentration en observabilité de la sécurité, ingénierie de la détection, surveillance infonuagique, intervention en cas d’incident ou opérations de cybersécurité
  • Posséder deux années ou plus d’expérience pratique en intervention en cas d’incident, gestion des événements, chasse aux menaces, analyse de logiciels malveillants ou surveillance avancée de la sécurité
  • Avoir complété un baccalauréat en informatique, en cybersécurité, en systèmes d’information ou dans un domaine connexe
  • Détenir une certification reconnue de l’industrie telle que GEVA, OSCP, GCFA, CEH ou une autre certification SANS
  • Maîtriser l’intégration, la normalisation et l’opérationnalisation de sources de journaux provenant de plateformes SIEM, XDR, EDR, d’environnements infonuagiques, de fournisseurs d’identité et d’applications SaaS
  • Posséder une expérience avec une ou plusieurs plateformes SIEM telles que QRadar, Microsoft Sentinel, Splunk ou Elastic
  • Connaître des solutions XDR ou EDR telles que CrowdStrike, Microsoft Defender, SentinelOne ou l’équivalent
  • Maîtriser des technologies de gestion des vulnérabilités, de l’exposition ou de la surface d’attaque telles que Qualys, CrowdStrike Spotlight ou l’équivalent
  • Posséder une expérience des modèles et technologies de sécurité infonuagique, notamment CSPM, CWPP, CNAPP, sécurité des conteneurs, sécurité Kubernetes et protection des charges de travail infonuagiques
  • Développer des requêtes et des analyses sur de grands ensembles de données de télémétrie
  • Effectuer le travail selon un mode hybride comprenant trois jours en présentiel et deux jours en télétravail
  • Ce poste exige une maîtrise du français et de l'anglais pour les tâches quotidiennes, la compréhension de la documentation et la communication professionnelle avec la clientèle, les fournisseurs et les collègues à travers le Canada. Les compétences linguistiques en français et en anglais sont indispensables, tant à l'oral qu'à l'écrit
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Gestionnaire principal des vulnérabilités
Gestionnaire principal des vulnérabilités

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 100,000 - 150,000
Analyste en sécurité
Analyste en sécurité

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 70,000 - 90,000
Analyste en sécurité informatique
Analyste en sécurité informatique

ited • Mascouche

Hybrid
CAD 70,000 - 90,000
Développeur DevOPS
Développeur DevOPS

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 120,000 - 180,000
Analyste en sécurité
Analyste en sécurité

Optimum IT Solutions • Montreal (administrative region)

On-site
CAD 70,000 - 90,000
Analyste en sécurité opérationnelle intermédiaire
Analyste en sécurité opérationnelle intermédiaire

Services SFT • Quebec

Hybrid
CAD 90,000 - 115,000
Expert cybersécurité – Spécialiste SIEM
Expert cybersécurité – Spécialiste SIEM

act digital • Montreal (administrative region)

Hybrid
CAD 90,000 - 120,000
Télétravail disponible
Formations et certifications annuelles
Flex office
Analyste cybersécurité
Analyste cybersécurité

Cofina, Services Conseils en TI • Canada

Hybrid
CAD 65,000 - 90,000
Gym sur place
Stationnement gratuit
Excellente gamme d’avantages sociaux
Administrateur de réseau senior
Administrateur de réseau senior

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 110,000 - 150,000
ANALYSTE EN SÉCURITÉ DANS LES PRODUITS EXPERT Québec (hybride) 2026-08-11
ANALYSTE EN SÉCURITÉ DANS LES PRODUITS EXPERT Québec (hybride) 2026-08-11

Gravity Conseil • Quebec

Hybrid
CAD 80,000 - 120,000