Arobas Personnel est à la recherche d’un(e)
Intégrateur(trice) de Systèmes, Cybersécurité Intermédiaire pour un mandat auprès d’un client situé à Montréal.
À quoi ressemblera votre quotidien?
Dans le cadre de l’évolution de ses capacités de cybersécurité, notre client souhaite renforcer ses opérations de détection, d’investigation et de réponse aux incidents. Vous agirez à titre d’expert(e) en opérations SOC afin de concevoir, optimiser et déployer les processus, procédures et outils nécessaires à l’efficacité des équipes de cybersécurité.
Vous contribuerez à l’amélioration continue des capacités du Centre des opérations de sécurité (SOC) en intervenant sur des enjeux techniques, opérationnels et méthodologiques.
Vos principales responsabilités
- Identifier et prioriser les besoins opérationnels du SOC;
- Concevoir, réviser et améliorer des playbooks et procédures de cybersécurité;
- Développer la documentation et les artéfacts nécessaires à leur mise en œuvre;
- Accompagner les équipes dans l’adoption et l’opérationnalisation des processus;
- Animer des ateliers de travail et des séances de transfert de connaissances;
- Formuler des recommandations visant l’amélioration des capacités de détection, d’investigation et de réponse aux incidents;
- Collaborer avec diverses parties prenantes pour optimiser les pratiques de cybersécurité.
Profil recherché
Expérience et compétences
- Expérience en opérations SOC ou en réponse aux incidents de cybersécurité;
- Expérience dans la conception et l’amélioration de playbooks et procédures opérationnelles;
- Capacité à produire des livrables clairs, structurés et orientés vers les besoins opérationnels;
- Excellentes aptitudes en animation d’ateliers et en transfert de connaissances;
- Bonne connaissance des principaux cadres de référence en cybersécurité;
- Expérience avec Microsoft Sentinel et/ou Microsoft Defender XDR;
- Forte capacité d’analyse, d’organisation et de communication.
Livrables attendus
Vous participerez au développement et à l’amélioration de :
- Playbooks SOC;
- Procédures d’investigation et de réponse aux incidents;
- Arbres décisionnels;
- Matrices RACI;
- Cas d’usage de détection;
- Documentation opérationnelle destinée aux équipes SOC.
Exemples de playbooks à produire ou à optimiser
- Triage et gestion des alertes;
- Hameçonnage (Phishing);
- Compte compromis;
- Infection par logiciel malveillant (Malware);
- Investigation Microsoft Entra ID;
- Gestion des incidents de rançongiciel (Ransomware).
Top 3 compétences recherchées
1- Opérations SOC et réponse aux incidents
2- Conception et optimisation de playbooks de cybersécurité
3- Microsoft Sentinel et/ou Microsoft Defender XDR
Id
10018
Emplacement
Montréal
Durée De L'emploi
Temps Plein
Nombre D'emplois Vacants
1
Date Limite De Dépôt
Dernière mise à jour:
26-09-14 14:13