Nous recherchons un analyste SOC senior pour qualifier les événements remontés lors du triage mener des investigations des analyses forensiques numériques la recherche de menaces et la réponse aux incidents au sein de notre centre des opérations de sécurité. Vous assurerez le rôle de référent technique lors dincidents majeurs et encadrerez les analystes juniors.
Responsabilités principales :
Tri avancé des alertes SIEM EDR/XDR réseau applicatives et cloud
Pilotage des investigations et réponses aux incidents de bout en bout (confinement éradication restauration)
Recherche de menaces élaboration dhypothèses et de méthodologies de recherche
Analyse forensique numérique pour appuyer les investigations et identifier les causes profondes
Documentation des incidents des causes profondes et des enseignements tirés mise à jour des procédures
Encadrement des analystes SOC de niveau 1 et 2
Participation au système dastreinte pour assurer une surveillance continue 24h/24 et 7j/7
Collaboration avec léquipe rouge et léquipe dingénierie pour améliorer les capacités de détection du SOC
Développement des réflexes et de la discipline de léquipe par la conception et lexécution dexercices de simulation
Qualifications :
Plus de 7 ans dexpérience dans un rôle SOC / équipe bleue / réponse aux incidents
Solide expérience pratique avec les outils SIEM EDR/XDR et de sécurité réseau
Bonne connaissance de Windows Linux des réseaux et du cloud (M365/Azure/AWS)
Bilingue français/anglais (écrit et oral)
Excellentes capacités danalyse communication claire aptitude à travailler sous pression
Atouts :
Expérience dans des environnements réglementés ou complexes
Maîtrise des langages de script et de lautomatisation (Python PowerShell KQL)
Expérience en renseignement sur les menaces ou en simulation dattaques (Purple Team)
Une ou plusieurs certifications GIAC (par exemple : GCIH GCIA GCFA GCED GNFA GCFE) sont fortement souhaitées
Informations complémentaires :
Ce que nous offrons!
- Un salaire des vacances des avantages sociaux et un programme de contrepartie de REER concurrentiels
- Programme annuel de bourses pour frais de scolarité de lAIM jusquà 8 500 $ par personne à charge admissible
- Les outils et le soutien nécessaires pour réussir dans votre carrière et votre perfectionnement professionnel
- Un environnement de travail dynamique et enrichissant qui est aussi très amusant
La Compagnie Américaine de Fer & Métaux et ses filiales offrent des opportunités demploi égales à tous. Le masculin est uniquement utilisé afin dalléger le texte. Seules les personnes retenues pour entrevue seront contactées.
Remote Work :
No
Employment Type :
Full-time
Nous recherchons un analyste SOC senior pour qualifier les événements remontés lors du triage mener des investigations des analyses forensiques numériques la recherche de menaces et la réponse aux incidents au sein de notre centre des opérations de sécurité. Vous assurerez le rôle de référent techni...
Nous recherchons un analyste SOC senior pour qualifier les événements remontés lors du triage mener des investigations des analyses forensiques numériques la recherche de menaces et la réponse aux incidents au sein de notre centre des opérations de sécurité. Vous assurerez le rôle de référent technique lors dincidents majeurs et encadrerez les analystes juniors.
Responsabilités principales :
Tri avancé des alertes SIEM EDR/XDR réseau applicatives et cloud
Pilotage des investigations et réponses aux incidents de bout en bout (confinement éradication restauration)
Recherche de menaces élaboration dhypothèses et de méthodologies de recherche
Analyse forensique numérique pour appuyer les investigations et identifier les causes profondes
Documentation des incidents des causes profondes et des enseignements tirés mise à jour des procédures
Encadrement des analystes SOC de niveau 1 et 2
Participation au système dastreinte pour assurer une surveillance continue 24h/24 et 7j/7
Collaboration avec léquipe rouge et léquipe dingénierie pour améliorer les capacités de détection du SOC
Développement des réflexes et de la discipline de léquipe par la conception et lexécution dexercices de simulation
Qualifications :
Plus de 7 ans dexpérience dans un rôle SOC / équipe bleue / réponse aux incidents
Solide expérience pratique avec les outils SIEM EDR/XDR et de sécurité réseau
Bonne connaissance de Windows Linux des réseaux et du cloud (M365/Azure/AWS)
Bilingue français/anglais (écrit et oral)
Excellentes capacités danalyse communication claire aptitude à travailler sous pression
Atouts :
Expérience dans des environnements réglementés ou complexes
Maîtrise des langages de script et de lautomatisation (Python PowerShell KQL)
Expérience en renseignement sur les menaces ou en simulation dattaques (Purple Team)
Une ou plusieurs certifications GIAC (par exemple : GCIH GCIA GCFA GCED GNFA GCFE) sont fortement souhaitées
Informations complémentaires :
Ce que nous offrons!
- Un salaire des vacances des avantages sociaux et un programme de contrepartie de REER concurrentiels
- Programme annuel de bourses pour frais de scolarité de lAIM jusquà 8 500 $ par personne à charge admissible
- Les outils et le soutien nécessaires pour réussir dans votre carrière et votre perfectionnement professionnel
- Un environnement de travail dynamique et enrichissant qui est aussi très amusant
La Compagnie Américaine de Fer & Métaux et ses filiales offrent des opportunités demploi égales à tous. Le masculin est uniquement utilisé afin dalléger le texte. Seules les personnes retenues pour entrevue seront contactées.
Remote Work :
No
Employment Type :
Full-time
View more
View less