Enable job alerts via email!

CONSULTANT ANALYSTE SÉCURITÉ (SIEM RSA NETWITNESS)

CHROME TECHNOLOGIES

Montreal

Hybrid

CAD 113,000 - 147,000

Full time

Today
Be an early applicant

Job summary

Une entreprise spécialisée en cybersécurité à Montréal recherche un Consultant analyste sécurité pour gérer et améliorer leur SIEM. Le candidat idéal possède une solide expertise sur la plateforme RSA NetWitness et au moins 3 ans d'expérience. Ce poste est proposé en mode hybride et comprend des responsabilités liées à la gestion des logs et à l'amélioration des processus de sécurité.

Qualifications

  • Maîtrise des protocoles TCP/IP, DNS, HTTP.
  • Expertise en intégration de sources de logs.
  • Compréhension des architectures SIEM/SOAR.

Responsibilities

  • Gérer les sources de logs : ajout, intégration, normalisation.
  • Optimiser la détection et la corrélation des événements.
  • Collaborer avec les analystes SOC.

Skills

RSA NetWitness Platform
Réseautique
Cybersécurité
Threat hunting
Forensic
MITRE ATT&CK
Job description
Consultant analyste sécurité (SIEM RSA NetWitness)

Nous recherchons un Consultant analyste sécurité (SIEM RSA NetWitness) pour rejoindre notre équipe de conseillers du bureau de Montréal. Ce poste est en mode hybride.

Compétences requises

Excellente maîtrise de RSA NetWitness Platform (Logs, Packets, Endpoint, Orchestrator);
Solides connaissances en réseautique, systèmes Windows/Linux et protocoles (TCP/IP, DNS, HTTP, etc.);
Expertise en cybersécurité, threat hunting, forensic et MITRE ATT&CK;
Expérience démontrée en intégration de sources de logs (pare-feu, EDR, IDS, serveurs applicatifs, etc.);
Bonne compréhension des architectures SIEM/SOAR et des processus d'automatisation.

Compétences de base
  1. Prendre en charge la correction des intégrations et la résolution des anomalies;
  2. Optimiser et bonifier la configuration actuelle;
  3. Ajouter de nouveaux modèles de détection d'incident;
  4. Intégrer de nouvelles sources de journaux;
  5. Améli la qualité et la pertinence des alertes de sécurité.
Responsabilités principales
  1. Administration et gestion du SIEM
    • Gérer les sources de logs : ajout, intégration, normalisation, validation des flux;
    • Mettre à jour les parsers, feeds et contenus de détection selon les besoins de sécurité;
    • Assurer la disponibilité, la performance et la sécurité du SIEM.
  2. Amélioration continue et veille technologique
    • Effectuer une veille sur les nouvelles menaces, vulnérabilités et fonctionnalités RSA;
    • Proposer et mettre en œuvre des améliorations continues dans la détection, la corrélation et les processus opérationnels;
    • Rédiger la documentation technique, les procédures et guides d'intégration.
  3. Détection et corrélation des événements
    • Optimiser le tuning des règles pour réduire les faux positifs et améliorer la pertinence;
    • Créer et maintenir des règles de corrélation et alertes efficaces pour détecter les comportements anormaux.
  4. Support aux opérations de sécurité (SOC)
    • Collaborer avec les analystes SOC pour l'analyse et la qualification des incidents;
Profil du candidat
  1. Déployé, configuré et maintenu des solutions RSA NetWitness;
  2. Un minimum de 3 ans d'expérience continue sur la plateforme.
Localisation du poste

Montréal (hybride)

Adresse
\

1188 avenue Union, bureau 114, Montréal (Québec) H3B 0E5, Canada

Get your free, confidential resume review.
or drag and drop a PDF, DOC, DOCX, ODT, or PAGES file up to 5MB.