Analyste SOC N2 (Intermédiaire)

SII Canada

Montreal (administrative region)

On-site

CAD 65,000 - 90,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

SII Canada recherche un spécialiste de la cybersécurité pour surveiller les événements et alertes générés par les plateformes SIEM à Montréal. Vous analyserez les alertes liées aux IDS, AV et EDR, entreprendrez le triage quotidien et utiliserez Threat Intelligence pour évaluer les menaces potentielles.

Vous escaladerez les incidents selon les procédures et contribuerez à documenter les investigations, les constatations et les étapes d’escalade, tout en proposant des améliorations pour renforcer

Qualifications

  • Expérience en gestion et analyse des incidents de sécurité.
  • Bonne compréhension des fondamentaux TCP/IP et des réseaux.
  • Maîtrise des journaux proxy et des systèmes d’exploitation.
  • Capacités d’analyse et résolution de problèmes.
  • Excellentes aptitudes de communication écrite et orale.
  • Volonté d’apprendre et de développer ses compétences techniques.

Responsibilities

  • Surveiller les événements et alertes de sécurité générés par les plateformes SIEM.
  • Analyser les alertes liées aux IDS, AV, infections malveillantes, EDR et technologies de déception.
  • Effectuer le triage quotidien des alertes et investiguer pour distinguer les vrais incidents des faux positifs.
  • Utiliser Threat Intelligence pour évaluer les menaces potentielles.
  • Escalader les incidents de sécurité de manière appropriée et dans les délais requis.
  • Documenter clairement les activités d’investigation et les étapes d’escalade.
  • Recommander des mécanismes de détection et des améliorations de sécurité.
  • Participer aux activités de réponse aux incidents et de remédiation.

Skills

Gestion incidents
Analyse alertes SIEM
Connaissance TCP/IP
Exploits réseau
Communication écrite/orale
Apprentissage continu

Tools

Splunk
Microsoft Sentinel
Microsoft EDR
Sourcefire IDS/IPS
Cisco Firewalls
Proxies

Job description

Responsabilités
  • Surveiller les événements et alertes de sécurité informatique générés par les plateformes SIEM.
  • Analyser les alertes de sécurité liées aux :
  • Systèmes de détection d’intrusion (IDS) ;
  • Solutions antivirus (AV) et infections malveillantes ;
  • Technologies de déception (Deception Technologies) et autres outils de surveillance de la sécurité.
  • Effectuer le triage quotidien des alertes et mener les investigations nécessaires afin de distinguer les véritables incidents des faux positifs.
  • Utiliser les informations contextuelles ainsi que les données de Threat Intelligence pour évaluer les menaces potentielles.
  • Escalader les incidents de sécurité de manière appropriée et dans les délais requis.
  • Documenter clairement les activités d’investigation, les constats réalisés et les étapes d’escalade.
  • Recommander des mécanismes de détection et des améliorations visant à renforcer la détection des tentatives d’exploitation, des intrusions et des incidents de sécurité.
  • Participer aux activités de réponse aux incidents et de remédiation.
Responsabilités
  • Surveiller les événements et alertes de sécurité informatique générés par les plateformes SIEM.
  • Analyser les alertes de sécurité liées aux :
    • Systèmes de détection d’intrusion (IDS) ;
    • Solutions antivirus (AV) et infections malveillantes ;
    • Incidents Endpoint Detection and Response (EDR) ;
    • Technologies de déception (Deception Technologies) et autres outils de surveillance de la sécurité.
  • Effectuer le triage quotidien des alertes et mener les investigations nécessaires afin de distinguer les véritables incidents des faux positifs.
  • Utiliser les informations contextuelles et les données de Threat Intelligence pour évaluer les menaces potentielles.
  • Escalader les incidents de sécurité de manière appropriée et dans les délais requis.
  • Documenter clairement les activités d’investigation, les constats réalisés et les étapes d’escalade.
  • Recommander des mécanismes de détection et des améliorations visant à renforcer la détection des tentatives d’exploitation, des intrusions et des incidents de sécurité.
  • Participer aux activités de réponse aux incidents et de remédiation.
Profil Recherché
  • Expérience en gestion et analyse des événements et incidents de sécurité liés aux infrastructures TI.
  • Excellente compréhension :
    • Des fondamentaux TCP/IP ;
    • Des exploits au niveau réseau ;
    • Des exploits au niveau des systèmes d’exploitation ;
    • Des journaux de proxy ;
    • Des journaux des systèmes d’exploitation.
  • Solides capacités d’analyse et de résolution de problèmes.
  • Excellentes aptitudes de communication écrite et orale.
  • Forte volonté d’apprentissage et de développement continu des compétences techniques.
Atouts
  • Connaissance de solutions SIEM telles que :
    • Splunk ;
    • Microsoft Sentinel ;
    • Microsoft EDR.
  • Connaissance des technologies de sécurité réseau telles que :
    • Sourcefire IDS/IPS ;
    • Solutions de sécurité Cisco ;
    • Pare-feux (Firewalls) ;
    • Proxys.
Responsibilities
  • Monitor IT security events and alerts generated by SIEM platforms.
  • Analyze security alerts related to :
    • Intrusion Detection Systems (IDS);
    • Antivirus (AV) solutions and malware infections;
    • Endpoint Detection and Response (EDR) incidents;
    • Deception technologies and other security monitoring tools.
  • Perform daily alert triage and conduct investigations to determine true positives versus false positives.
  • Leverage contextual information and threat intelligence to assess potential security threats.
  • Escalate security incidents appropriately and in a timely manner.
  • Clearly document investigation activities, findings, and escalation actions.
  • Recommend detection mechanisms and improvements related to exploit attempts, intrusions, and security incidents.
  • Support incident response and remediation activities.
Profile
  • Experience managing and investigating IT infrastructure security events and incidents.
  • Strong understanding of :
    • TCP/IP fundamentals;
    • Network-level exploits;
    • Operating system-level exploits;
    • Proxy logs;
    • Operating system logs.
  • Strong analytical and problem-solving skills.
  • Excellent verbal and written communication skills.
  • Demonstrated willingness to learn and continuously develop technical expertise.
Nice To Have
  • Knowledge of SIEM solutions such as :
    • Splunk;
    • Microsoft Sentinel;
    • Microsoft EDR.
  • Knowledge of network security technologies such as :
    • Sourcefire IDS/IPS;
    • Cisco security solutions;
    • Firewalls;
    • Proxies.

Partenaire technologique de grandes entreprises depuis 1979, le Groupe SII est au cœur de l'économie de l'innovation, avec 16 000 employés, une présence internationale dans 20 pays et un chiffre d'affaires dépassant 1,621 milliard de dollars canadiens.

SII Canada offre à ses clients une expertise technique de pointe dans les domaines du développement d'applications, du web et du mobile, de la cybersécurité et du cloud computing. Nous fournissons également des services d'ingénierie, notamment pour les systèmes embarqués dans divers secteurs industriels. Notre ambition est de faire progresser les systèmes d'information et de contribuer à la création des produits et services de demain pour nos clients.

De plus, l'inclusion est au cœur de notre culture d'entreprise. SII Canada s'engage à offrir un environnement de travail équitable et respectueux qui favorise la diversité et l'égalité des chances

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Analyste Support Applicatif Front Office Equities (Intermédiaire)
Analyste Support Applicatif Front Office Equities (Intermédiaire)

SII Canada • Montreal (administrative region)

On-site
CAD 70,000 - 95,000
Administrateur Système Linux (Senior)
Administrateur Système Linux (Senior)

Groupe SII • Montreal (administrative region)

On-site
CAD 85,000 - 120,000
Chargé des opérations de marchés financiers (Junior)
Chargé des opérations de marchés financiers (Junior)

SII Canada • Montreal (administrative region)

On-site
CAD 60,000 - 85,000
Analyste Support Applicatif (Intermédiaire)
Analyste Support Applicatif (Intermédiaire)

SII Canada • Montreal (administrative region)

On-site
CAD 65,000 - 90,000
Analyste Support Applicatif - Marchés Financiers (Senior)
Analyste Support Applicatif - Marchés Financiers (Senior)

SII Canada • Montreal (administrative region)

On-site
CAD 85,000 - 120,000
Analyste d'Affaires Finance (Intermédiaire)
Analyste d'Affaires Finance (Intermédiaire)

SII Canada • Montreal (administrative region)

On-site
CAD 80,000 - 110,000
Analyste d'Affaires Finance (Intermédiaire)
Analyste d'Affaires Finance (Intermédiaire)

Groupe SII • Montreal (administrative region)

On-site
CAD 85,000 - 120,000
Chef de projet Aéronautique (Senior)
Chef de projet Aéronautique (Senior)

SII Canada • Montreal (administrative region)

On-site
CAD 90,000 - 130,000
Ingénieur Système Virtualisation Tests Embarqués (Intermédiaire)
Ingénieur Système Virtualisation Tests Embarqués (Intermédiaire)

SII Canada • Montreal (administrative region)

Hybrid
CAD 90,000 - 150,000
Mode hybride
Présence sur site 3 jours/semaine
Ingénieur DevSecOps Cloud (Senior)
Ingénieur DevSecOps Cloud (Senior)

SII Canada • Montreal (administrative region)

On-site
CAD 90,000 - 140,000