Titre: Analyste Cybersécurité (SOC, Détection et Automatisation SIEM/SOAR)
Durée: 6-12 mois renouvelable
Lieu: Montréal ou Québec en mode hybride
PLUSIEURS POSTES DISPONIBLES...
Sommaire du rôle
Nous recherchons des analystes en cybersécurité qui contribueront à la fois aux opérations de sécurité (SOC) et à l'évolution des capacités de détection et d'automatisation. Le titulaire participera à l'analyse des incidents de sécurité, à l'investigation d'alertes complexes, au développement de cas d'usage SIEM/SOAR ainsi qu'à l'amélioration continue des mécanismes de surveillance, de détection et de réponse. Il agira comme expert technique auprès des équipes de cybersécurité afin d'optimiser la posture de sécurité de l'organisation.
Responsabilités
- Prendre en charge les alertes et incidents de cybersécurité escaladés par le SOC Niveau 1.
- Réaliser des analyses avancées afin de qualifier les incidents et recommander les actions appropriées.
- Enquêter sur les cas de compromission de compte, hameçonnage, logiciels malveillants et activités suspectes.
- Corréler les événements provenant des solutions SIEM, XDR, EDR, identité, courriel, réseau et infonuagique.
- Déterminer la criticité, l'impact potentiel et les mesures de mitigation requises.
- Participer aux activités de réponse initiale aux incidents.
- Agir comme point d'escalade technique pour les analystes SOC Niveau 1.
- Documenter les investigations, conclusions et actions réalisées.
- Concevoir, développer et optimiser les cas d'usage de détection de sécurité.
- Créer et maintenir les règles de corrélation, alertes et tableaux de bord SIEM/SOAR.
- Développer et améliorer les requêtes d'investigation, runbooks et playbooks SOC.
- Évaluer l'efficacité des mécanismes de surveillance et des contrôles de sécurité.
- Participer à l'amélioration continue des processus de détection et de réponse.
- Collaborer avec les équipes de cybersécurité afin d'améliorer les capacités de surveillance.
- Assurer une vigie sur les nouvelles menaces, vulnérabilités et vecteurs d'attaque.
- Maintenir une documentation technique complète et à jour.
- Utiliser les outils d'automatisation et d'intelligence artificielle approuvés afin de soutenir le triage, l'enrichissement et la documentation des incidents.
- Participer à l'amélioration des processus SOAR et des capacités d'automatisation du SOC.
- Fournir des recommandations techniques visant à accroître l'efficacité opérationnelle du centre de surveillance.
Compétences requises
- 3 à 5 années d'expérience en cybersécurité, SOC, détection ou réponse aux incidents.
- Expérience avec des plateformes SIEM telles que Microsoft Sentinel, Splunk ou équivalent.
- Expérience avec des solutions EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne ou autres).
- Connaissance des plateformes SOAR et des mécanismes d'automatisation de la sécurité.
- Expérience en analyse d'incidents et investigation de menaces.
- Capacité à analyser et corréler des journaux de sécurité provenant de multiples sources.
- Expérience dans le développement de cas d'usage de détection et de règles de corrélation.
- Connaissance des indicateurs de compromission (IOC) et du renseignement sur les menaces.
- Expérience dans la création de tableaux de bord, alertes et métriques de sécurité.
- Connaissance des environnements Microsoft 365, Azure ou autres plateformes infonuagiques.
- Expérience dans l'élaboration ou l'amélioration de procédures opérationnelles, playbooks et runbooks.
Atouts
- Certification SC-200, Security+, CySA+, CISSP, GSEC ou équivalent.
- Expérience avec Microsoft Sentinel et Microsoft Defender XDR.
- Expérience avec Splunk Enterprise Security ou Palo Alto Cortex XSOAR.
- Connaissance du framework MITRE ATT&CK.
- Expérience en Threat Hunting ou Threat Intelligence.
- Expérience dans un SOC d'entreprise ou un environnement de grande envergure.