Analyste SOC N2 (Intermédiaire) at SII Canada
Responsabilités
- Surveiller les événements et alertes de sécurité informatique générés par les plateformes SIEM.
- Analyser les alertes de sécurité liées aux :
- Systèmes de détection d’intrusion (IDS) ;
- Solutions antivirus (AV) et infections malveillantes ;
- Incidents Endpoint Detection and Response (EDR) ;
- Technologies de déception (Deception Technologies) et autres outils de surveillance de la sécurité.
- Effectuer le triage quotidien des alertes et mener les investigations nécessaires afin de distinguer les véritables incidents des faux positifs.
- Utiliser les informations contextuelles ainsi que les données de Threat Intelligence pour évaluer les menaces potentielles.
- Escalader les incidents de sécurité de manière appropriée et dans les délais requis.
- Documenter clairement les activités d’investigation, les constats réalisés et les étapes d’escalade.
- Recommander des mécanismes de détection et des améliorations visant à renforcer la détection des tentatives d’exploitation, des intrusions et des incidents de sécurité.
- Participer aux activités de réponse aux incidents et de remédiation.
Profil Recherché
- Expérience en gestion et analyse des événements et incidents de sécurité liés aux infrastructures TI.
- Excellente compréhension :
- Des fondamentaux TCP/IP ;
- Des exploits au niveau réseau ;
- Des exploits au niveau des systèmes d’exploitation ;
- Des journaux de proxy ;
- Des journaux des systèmes d’exploitation.
- Solides capacités d’analyse et de résolution de problèmes.
- Excellentes aptitudes de communication écrite et orale.
- Forte volonté d’apprentissage et de développement continu des compétences techniques.
Atouts
- Connaissance de solutions SIEM telles que :
- Splunk ;
- Microsoft Sentinel ;
- Microsoft EDR.
- Connaissance des technologies de sécurité réseau telles que :
- Sourcefire IDS/IPS ;
- Solutions de sécurité Cisco ;
- Pare-feux (Firewalls) ;
- Proxys.
Responsibilities
- Monitor IT security events and alerts generated by SIEM platforms.
- Analyze security alerts related to:
- Intrusion Detection Systems (IDS);
- Antivirus (AV) solutions and malware infections;
- Endpoint Detection and Response (EDR) incidents;
- Deception technologies and other security monitoring tools.
- Perform daily alert triage and conduct investigations to determine true positives versus false positives.
- Leverage contextual information and threat intelligence to assess potential security threats.
- Escalate security incidents appropriately and in a timely manner.
- Clearly document investigation activities, findings, and escalation actions.
- Recommend detection mechanisms and improvements related to exploit attempts, intrusions, and security incidents.
- Support incident response and remediation activities.
Profile
- Experience managing and investigating IT infrastructure security events and incidents.
- Strong understanding of:
- TCP/IP fundamentals;
- Network-level exploits;
- Operating system-level exploits;
- Proxy logs;
- Operating system logs.
- Strong analytical and problem-solving skills.
- Excellent verbal and written communication skills.
- Demonstrated willingness to learn and continuously develop technical expertise.
Nice To Have
- Knowledge of SIEM solutions such as:
- Splunk;
- Microsoft Sentinel;
- Microsoft EDR.
- Knowledge of network security technologies such as:
- Sourcefire IDS/IPS;
- Cisco security solutions;
- Firewalls;
- Proxies.
Partenaire technologique de grandes entreprises depuis 1979, le Groupe SII est au cœur de l'économie de l'innovation, avec 16 000 employés, une présence internationale dans 20 pays et un chiffre d'affaires dépassant 1,621 milliard de dollars canadiens.
SII Canada offre à ses clients une expertise technique de pointe dans les domaines du développement d'applications, du web et du mobile, de la cybersécurité et du cloud computing. Nous fournissons également des services d'ingénierie, notamment pour les systèmes embarqués dans divers secteurs industriels. Notre ambition est de faire progresser les systèmes d'information et de contribuer à la création des produits et services de demain pour nos clients.
De plus, l'inclusion est au cœur de notre culture d'entreprise. SII Canada s'engage à offrir un environnement de travail équitable et respectueux qui favorise la diversité et l'égalité des chances
Browse All Jobs in This Province
Explore full job listings for the area:: Jobs in Montreal | Jobs in Quebec
You May Also Be Interested In
Find other job listings similar to this one: