Développeurse SIEM

CGI

Not Interested
Bookmark
Report This Job

profile Job Location:

Montreal - Canada

profile Monthly Salary: Not Disclosed
Posted on: 8 days ago
Vacancies: 1 Vacancy

Job Summary

Position Description:

Mode de travail
Hybride 2 jours/semaine en présentiel.

Nous modernisons notre écosystème de cybersécurité afin de protéger des millions de clientes et des plateformes hautement transigées. Tu évolueras au cœur de notre capacité de détection et de réponse en bâtissant des cas dusage SIEM robustes des pipelines de données fiables et de lautomatisation qui a un impact concret sur le terrain.

Your future duties and responsibilities:

Concevoir développer et maintenir des règles de détection corrélations et tableaux de bord SIEM (MITRE ATT&CK TTPs détection comportementale).

Ingérer et normaliser de nouvelles sources de journaux (cloud poste de travail réseau identité applications internes) en assurant la qualité les schémas et la rétention.

Industrialiser la détection : detections as code tests unitaires de règles CI/CD versionnage (Git) promotion entre environnements.

Réduire le bruit : réglage fin suppression des faux positifs seuils dynamiques UEBA/ML lorsque pertinent.

Automatiser la réponse en collaboration avec le SOC/CSIRT (playbooks SOAR intégrations EDR/IAM déclencheurs).

Chasser les menaces (hypothèses requêtes ad hoc hunts périodiques) et transformer les découvertes en détections pérennes.

Mesurer et améliorer : couverture de détection MTTD/MTTR dette de log coûts dingestion SLOs.

Collaborer avec les équipes plateforme cloud identité et applicatif pour sécuriser en amont (schémas taxonomie instrumentation).

Required qualifications to be successful in this role:

Expérience pertinente en ingénierie sécurité/détection incluant au moins un SIEM (ex. Microsoft Sentinel Splunk QRadar Elastic).

Maîtrise dau moins un langage de requêtes SIEM (KQL/SPL/AQL/Lucene) et de Python pour lautomatisation (API parsing enrichissements).

Solides bases en réseau systèmes (Linux/Windows) identité (AD/AAD) cloud (Azure/AWS/GCP logs) et formats de logs (CEF/LEEF/JSON/Syslog).

Pratique de Git pipelines CI/CD et tests (unitaires/fonctionnels) appliqués aux règles de détection.

Capacité démontrée à traduire une TTP en requête efficace et documentée (contexte justification scénarios de test runbooks).

Atouts

Infrastructure as Code (Terraform) pour déployer des artefacts SIEM/SOAR.

Expérience avec UEBA/ML et détection cloud native (Azure/M365 Defender AWS GuardDuty etc.).

Certifications : SC-200 / SC-100 AZ-500 GIAC (GMON/GCDA/GCIA) Splunk (Power User / Enterprise Security) QRadar.

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs notamment le niveau de compétence le marché géographique lexpérience la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 60 000 $ et 115 000$. Ce poste est vacant.

Skills:

  • French
  • Linux
  • Python
  • Splunk

What you can expect from us:

Ensemble en tant que propriétaires mettons notre savoir-faire à lœuvre.

La vie chez CGI est ancrée dans lactionnariat le travail déquipe le respect et un sentiment dappartenance. Chez nous vous pourrez exploiter votre plein potentiel parce que

Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. Cest pourquoi nous nous désignons comme associés de CGI plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à lorientation et à la stratégie de notre entreprise.

Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients tout en ayant accès à des capacités mondiales pour concrétiser vos idées saisir de nouvelles opportunités et bénéficier dune expertise sectorielle et technologique de pointe.

Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons.

Chez CGI nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun sépanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant quemployeur prônant légalité des chances il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin dun accommodement particulier veuillez en informer votre recruteur.

Pour en savoir plus sur laccessibilité chez CGI contactez-nous par courriel. Veuillez noter que ce courriel est strictement réservé aux demandes daccessibilité et ne peut être utilisé pour vérifier létat dune candidature.

Joignez-vous à nous lune des plus importantes entreprises de conseil en technologie de linformation (TI) et en management au monde.

Position Description:Mode de travailHybride 2 jours/semaine en présentiel.Nous modernisons notre écosystème de cybersécurité afin de protéger des millions de clientes et des plateformes hautement transigées. Tu évolueras au cœur de notre capacité de détection et de réponse en bâtissant des cas dusag...
View more view more

About Company

Company Logo

The COMPANY is one of the few end-to-end consulting firms with the scale, reach, capabilities and commitment to meet clients’ enterprise digital transformation needs. Our 77,500 consultants and professionals work side-by-side with clients in 10 industries across more than 400 location ... View more

View Profile View Profile