Offres similaires ouvertes
Aucune offre similaire pour le moment. Essayez un autre titre ou une zone plus large.
Voir les offres ouvertesEn bref
Aperçu préparé automatiquement à partir de l’offre. Consultez la description originale pour connaître toutes les exigences.
Voir la description originaleHoraire
40 heures par semaine
Parrainage de visa
Aucune mention détectée dans l’offre
Description originale de l’offre
Offre archivée. Les détails ci-dessous concernent un poste qui était à pourvoir.
Voici un bref aperçu des tâches et des responsabilités :
- Surveiller, trier et analyser en temps réel les alertes de sécurité générées par les solutions SIEM, EDR, NDR et les plateformes de gestion des identités;
- Utiliser des solutions de cybersécurité telles que Splunk, Microsoft Sentinel, CrowdStrike et SentinelOne;
- Analyser et qualifier les événements de sécurité afin d’identifier les activités suspectes ou malveillantes;
- Exécuter les premières mesures de confinement lors d’incidents de sécurité confirmés;
- Effectuer des analyses approfondies afin d’identifier la cause racine des incidents de sécurité;
- Examiner les journaux bruts, les captures réseau (PCAP), les échantillons de charges utiles et les en-têtes de courriels;
- Réaliser des activités de Threat Hunting afin de détecter de manière proactive des activités malveillantes non identifiées par les mécanismes de sécurité existants;
- Exploiter les techniques et tactiques du référentiel MITRE ATT&CK ainsi que les renseignements récents sur les menaces pour orienter les activités de détection.
Le profil recherché est le suivant :
- Posséder entre deux (2) et quatre (4) années d’expérience dans un rôle d’analyste SOC de niveau 2 (Tier 2) ou en réponse aux incidents de cybersécurité;
- Détenir une expérience pratique avec des plateformes SIEM;
- Posséder une expérience avec des plateformes d’orchestration et d’automatisation de la sécurité (SOAR);
- Avoir une expérience avec les systèmes d’exploitation Windows, Linux et/ou macOS;
- Posséder une expérience au sein d’entreprises de grande envergure;
- Démontrer une bonne compréhension des réseaux et des protocoles TCP/IP;
- Maîtriser des solutions EDR;
- Détenir une certification en cybersécurité telle que CISSP, GSEC, GIAC ou toute autre certification pertinente (atout);
- Posséder une expérience avec des plateformes de sécurité infonuagiques telles que Microsoft Azure, AWS ou Google Cloud Platform (GCP) (atout);
- Posséder des connaissances en Threat Intelligence ainsi que des tactiques, techniques et procédures utilisées par les cyberattaquants (atout);
- Être familier avec les concepts et outils de gestion des identités et des accès (IAM) (atout);
- Posséder une expérience en programmation de scripts et en automatisation avec Python, PowerShell ou des technologies similaires (atout);
- Détenir des connaissances en DevSecOps, pipelines CI/CD et pratiques de sécurité applicative (atout).
Date de clôture
Signaler cette offre