Senior Security Analyst | Analyste sénior en sécurité

SITA

Montreal (administrative region)

Hybrid

CAD 90,000 - 120,000

Full time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Benefits offered by this job

Semaine flexible
Lieu de travail flexible
Bien-être des employés (EAP)
Développement professionnel (LinkedIn 
Avantages compétitifs

Job summary

SITA, acteur global dans le transport aérien, recherche un analyste SOC pour effectuer des enquêtes, valider les alertes et soutenir les incidents de sécurité. Vous analyserez les journaux SIEM/EDR/XDR, collaborerez avec l’équipe SIRT et mentorerez des analystes, en renforçant les capacités de détection et la réactivité opérationnelle, tout en assurant des livrables techniques et des rapports.

Vous travaillerez au sein d’une équipe internationale et bénéficierez d’un environnement de travail

Qualifications

  • Expérience avancée en investigation et gestion des événements de sécurité à l’aide de plateformes SIEM et EDR/XDR.
  • Solide compréhension du cycle de vie de l’investigation, du triage et de l’escalade des incidents de sécurité dans des environnements d’entreprise.
  • Expertise dans l’analyse et la corrélation des journaux provenant des postes de travail, services infonuagiques, plateformes d’identité, réseaux, pare-feu, proxys, VPN et applications.
  • Capacité démontrée à développer, ajuster et optimiser des règles de détection, des logiques de corrélation et des cas d’usage SOC afin d’améliorer la déTECTION des menaces.
  • Maîtrise des langages de requêtes de sécurité tels que KQL, Lucene, EQL et Sigma, ainsi qu’une expérience en scripting avec PowerShell et/ou Python.
  • Excellente connaissance technique de Windows, Linux, Active Directory, Microsoft 365, Azure/AWS, des réseaux et des techniques courantes de cyberattaque.
  • Compréhension approfondie du cadre MITRE ATT&CK et de son application à la surveillance de la sécurité, à la détection des menaces et aux enquêtes sur les incidents.
  • Excellentes aptitudes analytiques, relationnelles, de mentorat et de rédaction, avec une approche proactive et un engagement envers l’apprentissage continu.
  • Baccalauréat et 3 à 5 ans d’expérience en tant qu’analyste SOC niveau 2 ou équivalent.

Responsibilities

  • Agir comme principal point d’escalade pour les analystes SOC juniors, en leur fournissant une expertise, des conseils et une supervision lors des investigations de sécurité.
  • Diriger les enquêtes complexes sur les incidents de sécurité, en validant la classification des alertes, leur niveau de gravité et leur escalade.
  • Réaliser des analyses avancées des menaces et corréler les événements provenant des environnements SIEM, EDR/XDR, cloud et réseaux.
  • Recueillir, analyser et documenter les preuves, élaborer des chronologies et produire des constats techniques.
  • Collaborer avec l’équipe SIRT et les équipes techniques multidisciplinaires pour l’escalade rapide des incidents.
  • Développer, optimiser et maintenir des règles de détection, logiques de corrélation et playbooks SOC.
  • Identifier les lacunes de détection et les tendances de faux positifs en s’appuyant sur MITRE ATT&CK.
  • Accompagner les analystes SOC avec mentorship technique et revues de qualité.
  • Soutenir la gestion des vulnérabilités (VM) et produire des rapports techniques et présentations.

Skills

Investigation d’incidents
Gestion des alertes SOC
Analyse SIEM/EDR/XDR
Mentorat technique
MITRE ATT&CK
PowerShell/Python

Education

Baccalauréat en technologies de l’information, cybersécurité ou informatique

Tools

SIEM
EDR/XDR
PowerShell
Python
Azure/AWS

Job description

BIENVENUE CHEZ SITA

Chez SITA, nous faisons avancer les aéroports, assurons la fluidité des compagnies aériennes et maintenons les frontières ouvertes. Nos innovations technologiques et en communication soutiennent le succès de l’industrie mondiale du transport aérien.

Aperçu
BIENVENUE CHEZ SITA

Chez SITA, nous faisons avancer les aéroports, assurons la fluidité des compagnies aériennes et maintenons les frontières ouvertes. Nos innovations technologiques et en communication soutiennent le succès de l’industrie mondiale du transport aérien. Nous sommes présents dans 95 % des aéroports internationaux et collaborons étroitement avec plus de 2 500 clients du secteur du transport et des gouvernements. Chaque partenariat apporte des défis uniques, et nous excellons à proposer des solutions innovantes et des technologies de pointe pour garantir des opérations parfaitement maîtrisées. Nous ne faisons pas seulement avancer le monde : nous sommes fiers d’être reconnus par nos employés comme "Great Place to Work®" certification obtenue dans la plupart de nos sites en pleine croissance. Ici, nous nous sentons responsabilisés, soutenus et inspirés pour progresser.

Êtes-vous prêt à aimer votre travail? L’aventure commence ici, avec vous, chez SITA.

À PROPOS DU POSTE & DE L’ÉQUIPE

Effectuer des enquêtes et valider les alertes et incidents de sécurité afin d’assurer une identification et une réponse précises aux menaces. Améliorer continuellement la qualité des mécanismes de détection et l’efficacité de la surveillance, tout en fournissant du mentorat et un accompagnement aux analystes du SOC. Favoriser l’excellence opérationnelle au sein du SOC en optimisant les processus, en renforçant les capacités d’investigation et en veillant à l’identification, à l’analyse et à l’escalade rapides des incidents de sécurité vers l’équipe de réponse aux incidents de sécurité (SIRT).

CE QUE VOUS FEREZ
  • Agir comme principal point d’escalade pour les analystes SOC juniors, en leur fournissant une expertise, des conseils et une supervision lors des investigations de sécurité.
  • Diriger les enquêtes complexes sur les incidents de sécurité, en validant la classification des alertes, leur niveau de gravité, leur portée ainsi que les décisions d’escalade.
  • Réaliser des analyses avancées des menaces et corréler les événements provenant des environnements SIEM, EDR/XDR, cloud, gestion des identités, réseau et postes de travail.
  • Recueillir, analyser et documenter les preuves, élaborer des chronologies d’investigation et produire des constats techniques afin de soutenir les activités de réponse aux incidents.
  • Collaborer avec l’équipe de réponse aux incidents de sécurité (SIRT) et les équipes techniques multidisciplinaires, en assurant l’escalade rapide des incidents de sécurité confirmés ou suspects.
  • Développer, optimiser et maintenir les règles de détection, les logiques de corrélation, les cas d’usage SOC, les guides d’investigation (playbooks) et les activités d’ajustement des alertes.
  • Identifier les lacunes de détection, les insuffisances de surveillance et les tendances de faux positifs, en s’appuyant sur le cadre MITRE ATT&CK afin de renforcer les capacités de détection et de surveillance des menaces.
  • Accompagner et encadrer les analystes SOC grâce à du mentorat technique, du soutien aux investigations, des revues de qualité et la promotion du respect des normes et pratiques du SOC.
  • Fournir un soutien à temps partiel à la fonction de gestion des vulnérabilités (VM), notamment pour la validation des vulnérabilités, la priorisation des risques, le soutien à la remédiation et la coordination avec les parties prenantes concernées.
  • Produire des rapports techniques, des évaluations de sécurité, des indicateurs opérationnels et des présentations aux parties prenantes. Soutenir également les exercices de simulation (tabletop exercises), les revues post-incident et les initiatives d’amélioration continue visant à renforcer les processus SOC, l’efficacité opérationnelle et la qualité des services.
Qualification
À PROPOS DE VOS COMPÉTENCES
  • Expérience avancée en investigation et gestion des événements de sécurité à l’aide de plateformes SIEM et EDR/XDR.
  • Solide compréhension du cycle de vie de l’investigation, du triage et de l’escalade des incidents de sécurité dans des environnements d’entreprise.
  • Expertise dans l’analyse et la corrélation des journaux provenant des postes de travail, services infonuagiques, plateformes d’identité, réseaux, pare-feu, proxys, VPN et applications.
  • Capacité démontrée à développer, ajuster et optimiser des règles de détection, des logiques de corrélation et des cas d’usage SOC afin d’améliorer la détection des menaces.
  • Maîtrise des langages de requêtes de sécurité tels que KQL, Lucene, EQL et Sigma, ainsi qu’une expérience en scripting avec PowerShell et/ou Python.
  • Excellente connaissance technique de Windows, Linux, Active Directory, Microsoft 365, Azure/AWS, des réseaux et des techniques courantes de cyberattaque.
  • Compréhension approfondie du cadre MITRE ATT&CK et de son application à la surveillance de la sécurité, à la détection des menaces et aux enquêtes sur les incidents.
  • Excellentes aptitudes analytiques, relationnelles, de mentorat et de rédaction, avec une approche proactive et un engagement envers l’apprentissage continu.
  • Baccalauréat en technologies de l’information, cybersécurité, informatique ou dans une discipline connexe, combiné à 3 à 5 ans d’expérience en tant qu’analyste SOC niveau 2 ou dans un rôle équivalent en opérations de sécurité.
  • Certification reconnue en cybersécurité telle que SC-200, GCIH, GCIA, CySA+, ECIH ou toute certification équivalente démontrant une expertise en opérations de sécurité et en réponse aux incidents.
CE QUE NOUS OFFRONS

La diversité est notre raison d'être. Nous sommes présents dans 200 pays et parlons 60 langues et cultures différentes. Nous sommes très fiers de notre environnement ouvert à tous. Nos bureaux sont des lieux de travail confortables et agréables, et nous veillons à ce que vous puissiez également travailler à domicile. Découvrez ce que c'est que de rejoindre notre équipe et faites un pas de plus vers votre meilleure vie.

  • Semaine flexible: Travaillez à domicile jusqu'à 2 jours/semaine (en fonction des besoins de votre équipe).
  • Journée flexible: Adaptez votre journée de travail à votre vie et à vos projets.
  • Lieu de travail flexible: Prenez jusqu'à 30 jours par an pour travailler depuis n'importe quel endroit dans le monde.
  • Bien-être des employés: Nous vous couvrons avec notre programme d'aide aux employés (EAP), pour vous et vos dépendants 24 heures sur 24, 7 jours sur 7, 365 jours par an. Nous proposons également Champion Health - une plateforme personnalisée qui prend en charge toute une série de besoins en matière de bien-être.
  • Développement professionnel: Améliorez vos compétences grâce à nos plateformes de formation, y compris LinkedIn Learning!
  • Avantages compétitifs: Des avantages compétitifs qui font sens à la fois avec votre marché local et votre statut d'emploi.

SITA est un employeur qui prône l'égalité des chances. Nous accordons de l'importance à la diversité de notre personnel. Dans le cadre de notre programme d'équité en matière d'emploi, nous encourageons les femmes, les autochtones, les membres des minorités visibles et/ou les personnes handicapées à postuler et à s'identifier dans le processus de candidature.

Vous serez amené(e) à interagir avec des collègues à l’international, d’où la nécessité d’une excellente maîtrise de la langue anglaise.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Responsable principal de l'équipe d'intervention en cas d'incident de sécurité /Senior Security Incident Response Team Manager (SIRT)
Responsable principal de l'équipe d'intervention en cas d'incident de sécurité /Senior Security Incident Response Team Manager (SIRT)

SITA • Montreal (administrative region)

Hybrid
CAD 150,000 - 190,000
Semaine flexible
Journée flexible
Flex-Location
+1
Service Operations Specialist | Spécialiste en opérations de services
Service Operations Specialist | Spécialiste en opérations de services

SITA • Montreal (administrative region)

On-site
CAD 70,000 - 110,000
Travail à domicile (2 jours/semaine)
Journée flexible
Lieu de travail flexible (30 jours/an)
+4
Analyste sénior en cybersécurité
Analyste sénior en cybersécurité

Coveo • Montreal (administrative region)

On-site
CAD 90,000 - 130,000
Spécialiste DevSecOps
Spécialiste DevSecOps

Aylo • Montreal (administrative region)

Hybrid
CAD 100,000 - 140,000
Spécialiste SOC / SOC Specialist (Incident Responder)
Spécialiste SOC / SOC Specialist (Incident Responder)

Genetec • Montreal

On-site
CAD 112,000 - 145,000
Régime de rémunération attrayant
Programme de remboursement des frais de formation
Repas subventionnés
+4
Spécialiste DevSecOps
Spécialiste DevSecOps

Aylo-Carri • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
Analyste Principal(e) en Cybersécurité
Analyste Principal(e) en Cybersécurité

MHI RJ Aviation Group • Boisbriand

On-site
CAD 110,000 - 165,000
Assurance santé et plan de retraite
Rémunération compétitive et primes ann
Spécialiste en gestion des cybermenaces et des vulnérabilités
Spécialiste en gestion des cybermenaces et des vulnérabilités

Tecsys Inc. • Montreal (administrative region)

On-site
CAD 90,000 - 120,000
Développeur senior en ingénierie et fiabilités des sites SRE
Développeur senior en ingénierie et fiabilités des sites SRE

National Bank of Canada • Montreal (administrative region)

Hybrid
CAD 110,000 - 150,000
Santé et bien-être
Assurance collective
Régime de retraite
+6
Analyste Principal(e) en Cybersécurité
Analyste Principal(e) en Cybersécurité

MHIRJ • Boisbriand

On-site
CAD 110,000 - 140,000
Assurance santé
Assurance dentaire
Assurance vision
+2