Spécialiste SIEM/SOAR

Actoran Canada

Montreal (administrative region)

Hybrid

CAD 90,000 - 120,000

Full time

22 hours ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Actoran Canada cherche un Spécialiste SIEM/SOAR pour renforcer son Centre des opérations de sécurité (SOC) à Montréal. Poste en mode hybride avec présence partielle sur site et télétravail flexible.

Vous administrerez et optimiserez les plateformes SIEM/SOAR, développerez des cas d’usage et contribuerez à l’amélioration continue des processus de réponse aux incidents. Vous collaborerez avec les analystes et documenterez les procédures, garantissant performance et stabilité.

Qualifications

  • Minimum de cinq années d’expérience pertinente en cybersécurité.
  • Expérience pratique avec au moins une solution SIEM et une solution SOAR.
  • Bonne compréhension des cadres de référence en cybersécurité (MITRE ATT&CK, NIST, ISO 27001).
  • Compétences en scripting (Python, PowerShell ou équivalent).
  • Connaissance des environnements infonuagiques (Azure, AWS ou GCP).

Responsibilities

  • Administrer, configurer et maintenir les plateformes SIEM telles que Splunk Enterprise Security, Microsoft Sentinel ou IBM QRadar.
  • Concevoir, développer et optimiser les cas d’usage de détection en fonction des menaces et des besoins organisationnels.
  • Intégrer, normaliser et valider les différentes sources de journaux.
  • Effectuer le tuning des règles et améliorer la qualité des alertes afin de réduire les faux positifs.
  • Assurer la performance, la stabilité et l’évolution des plateformes.
  • Développer, maintenir et optimiser les playbooks d’automatisation au sein des solutions SOAR telles que Cortex XSOAR ou Splunk SOAR.
  • Automatiser les processus de réponse aux incidents afin d’améliorer l’efficacité opérationnelle du SOC.
  • Collaborer avec les analystes en cybersécurité lors d’investigations complexes et d’incidents majeurs.
  • Documenter les procédures, standards et bonnes pratiques, et contribuer à l’amélioration continue.

Skills

SIEM
SOAR
Scripting
Azure
AWS
GCP

Tools

Splunk
Microsoft Sentinel
IBM QRadar
Cortex XSOAR
Splunk SOAR

Job description

Alertes d'emploi
Spécialiste SIEM/SOAR
  • Montréal Centre-Ville
  • Il y a 50 jour(s)

Dans le cadre du renforcement de ses capacités en cybersécurité, notre organisation recherche un Spécialiste SIEM / SOAR pour son Centre des opérations de sécurité (SOC). Le poste est offert en mode hybride, permettant une présence partielle sur site à Montréal et du télétravail flexible.

Le titulaire contribuera à l’optimisation des plateformes de détection et d’orchestration, ainsi qu’à l’amélioration continue des processus de réponse aux incidents.

Responsabilités
  • Administrer, configurer et maintenir les plateformes SIEM telles que Splunk Enterprise Security, Microsoft Sentinel ou IBM QRadar.
  • Concevoir, développer et optimiser les cas d’usage de détection en fonction des menaces et des besoins organisationnels.
  • Intégrer, normaliser et valider les différentes sources de journaux.
  • Effectuer le tuning des règles et améliorer la qualité des alertes afin de réduire les faux positifs.
  • Assurer la performance, la stabilité et l’évolution des plateformes.
  • Développer, maintenir et optimiser les playbooks d’automatisation au sein des solutions SOAR telles que Cortex XSOAR ou Splunk SOAR.
  • Automatiser les processus de réponse aux incidents afin d’améliorer l’efficacité opérationnelle du SOC.
  • Collaborer avec les analystes en cybersécurité lors d’investigations complexes et d’incidents majeurs.
  • Documenter les procédures, standards et bonnes pratiques, et contribuer à l’amélioration continue.
Profil Recherché
  • Minimum de cinq années d’expérience pertinente en cybersécurité. Expérience confirmée en environnement SOC.
  • Expérience pratique avec au moins une solution SIEM et une solution SOAR.
  • Bonne compréhension des cadres de référence en cybersécurité (MITRE ATT&CK, NIST, ISO 27001).
  • Compétences en scripting (Python, PowerShell ou équivalent).
  • Connaissance des environnements infonuagiques (Azure, AWS ou GCP).
Aperçu de l'emploi
  • Statut d'emploi Permanent Temps plein
  • Emplacement Montréal Centre-Ville
  • Heures par semaine 37.5
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Spécialiste SIEM/SOAR — SOC Hybride
Spécialiste SIEM/SOAR — SOC Hybride

Actoran Canada • Montreal (administrative region)

Hybrid
CAD 90,000 - 120,000
ANALYSTE SÉCURITÉ INFORMATIQUE (SIEM/SOAR) Québec, Montréal ou Longueuil (hybride) 2026-09-24
ANALYSTE SÉCURITÉ INFORMATIQUE (SIEM/SOAR) Québec, Montréal ou Longueuil (hybride) 2026-09-24

Chrome Technologies • Longueuil

Hybrid
CAD 65,000 - 90,000
ANALYSTE SÉCURITÉ INFORMATIQUE (SIEM/SOAR) Québec, Montréal ou Longueuil (hybride) 2026-09-24
ANALYSTE SÉCURITÉ INFORMATIQUE (SIEM/SOAR) Québec, Montréal ou Longueuil (hybride) 2026-09-24

Gravity Conseil • Longueuil

Hybrid
CAD 65,000 - 100,000
ANALYSTE SÉCURITÉ (SOC) Québec, Montréal ou Longueuil (hybride) 2026-09-24
ANALYSTE SÉCURITÉ (SOC) Québec, Montréal ou Longueuil (hybride) 2026-09-24

Chrome Technologies • Montreal (administrative region), Longueuil

Hybrid
CAD 70,000 - 110,000
ANALYSTE SÉCURITÉ (SOC) Québec, Montréal ou Longueuil (hybride) 2026-09-24
ANALYSTE SÉCURITÉ (SOC) Québec, Montréal ou Longueuil (hybride) 2026-09-24

Gravity Conseil • Montreal (administrative region)

Hybrid
CAD 70,000 - 110,000
Mode hybride
CONSULTANT ANALYSTE SÉCURITÉ (SIEM RSA NETWITNESS) Montréal (hybride) 2025-11-06
CONSULTANT ANALYSTE SÉCURITÉ (SIEM RSA NETWITNESS) Montréal (hybride) 2025-11-06

CHROME TECHNOLOGIES • Montreal (administrative region)

On-site
CAD 90,000 - 130,000
Analyste SOC Senior
Analyste SOC Senior

Systematix • Montreal (administrative region)

On-site
CAD 80,000 - 100,000
Analyste en sécurité
Analyste en sécurité

Optimum IT Solutions • Montreal (administrative region)

On-site
CAD 70,000 - 90,000
Analyste cybersécurité
Analyste cybersécurité

Cofina, Services Conseils en TI • Canada

On-site
CAD 65,000 - 90,000
Gym sur place
Stationnement gratuit
Excellente gamme d’avantages sociaux
Analyste sécurité
Analyste sécurité

Coopcarbone • Montreal (administrative region)

On-site
CAD 85,000 - 120,000