Analyste Cybersécurité (SOC) N2

$75K — $95K *
Information Technology
5 - 7 years of experience
Job Overview by Ladders

Qualifications

  • Bachelor's degree in Computer Science, Engineering, IT, or related field.
  • 5+ years of professional experience in technology, with at least 3+ years in a SOC environment.
  • Minimum 2 years experience with SIEM platforms like Kibana: event writing, dashboard creation, investigation.
  • Experience with EDR, NDR, and similar systems: performing analyses and gathering evidence.
  • Strong knowledge of industry-standard frameworks such as MITRE ATT&CK.
  • Solid technical experience with diverse types of cyber attacks and incident response/lifecycle.
  • Excellent communication skills in French and English.

Responsibilities

  • Analyze security log data trends from various heterogeneous security devices.
  • Investigate security logs from various sources to assess incidents' impact and source.
  • Conduct thorough investigations and expert analysis in response to security alerts.
  • Coordinate with IT and cybersecurity teams on compromised systems to recommend corrective actions.
  • Engage with IT during incidents to contain and eradicate intrusions.
  • Develop threat-hunting capabilities and assist in use case development.
  • Provide support and guidance to level I analysts.

Benefits

  • Minimum of 3 weeks of vacation starting from the first year.
  • Comprehensive group insurance with a generous employer contribution.
  • Employer contribution to a group RRSP.
  • Full remote work flexibility: hybrid, remote, or on-site.
  • Warm and welcoming office with fresh fruit, coffee, beverages, and occasional meals.
  • Annual IT equipment budget.
  • Flexible working hours for a balanced work environment.
  • Career development options including training and certifications through Wepoint Academy.
  • Access to an international community of experts for knowledge sharing.
  • Company culture prioritizing individual needs and community belonging.
Full Job Description

Description du poste

L'Analyste SOC assure la surveillance des événements de sécurité au sein du Centre d’opérations de sécurité (SOC) 24×7. Le but principal de cette position est de fournir une analyse et une réponse rapide aux menaces détectées.

En tant qu’Analyste de Cyber Sécurité, vous êtes non seulement responsable de la surveillance, de l’analyse et de la résolution en temps réel des incidents de sécurité identifiés, mais vous serez également responsable du développement continu et de l’amélioration des capacités 24×7 du Centre d’Opérations Sécurité (SOC).

Responsabilités

  • Fournir une analyse des tendances des données des journaux de sécurité à partir d'un grand nombre de dispositifs de sécurité hétérogènes;

  • Analyser les journaux de sécurité de différentes sources (proxy, pare-feu, réseau, serveurs Web et appareils Linux/Windows) pour
    comprendre la source/l'impact des enquêtes/incidents de sécurité;

  • Fournir une enquête approfondie, une analyse et une réponse experte aux incidents pour les alertes de sécurité;

  • Assurer la liaison avec les équipes informatiques et les autres équipes cybersécurité pour effectuer une analyse sur les systèmes compromis afin d'identifier l'étendue et la nature de la compromission et fournir des recommandations sur les mesures correctives;

  • Assurer la liaison avec les équipes informatiques lors des investigations incident et post incident pour contenir, éradiquer les intrusions et mettre en œuvre des mesures de remédiation;

  • Développer des capacités de chasse aux menaces et aider au développement et à la validation des cas d'utilisation;

  • Fournir de l'aide et des conseils aux analystes de niveau I;

  • Faire remonter les incidents de sécurité potentiels aux analystes de niveau 3;

  • Travailler à l'optimisation des processus de résolution d'incident, y compris, mais sans s'y limiter, l'automatisation des processus et le développement de tableaux de bord;

  • Assurer la liaison avec les équipes informatiques et les autres équipes cybersécurité pour mettre en œuvre les meilleures pratiques de sécurité et faire mûrir l'incident de sécurité;

  • Collaborer avec d'autres équipes TI et cybersécurité régionales et mondiales dans les enquêtes/incidents de sécurité;

  • Suivre et suivre la documentation liée aux incidents, y compris les analyses des causes profondes et les leçons apprises, et
    mettre à jour les plans de résolution des incidents en conséquence;

  • Fournir les métriques de réponse aux incidents et les KPI;

  • Capacité à hiérarchiser et à équilibrer plusieurs enquêtes et incidents;

  • Aider à développer et à maintenir des procédures d'exploitation standard, un plan de réponse aux incidents et des playbooks;

  • Participer aux audits internes et externes.

Qualifications

  • Baccalauréat ou supérieur en informatique, ingénierie, informatique ou discipline connexe;

  • Plus de 5 ans d'expérience professionnelle dans le domaine de la technologie, dont un minimum de 3 ans et plus en SOC;

  • Expérience minimum de 2 ans avec les plateformes SIEM telles que Kibana : rédaction de recherches, création de tableaux de bord et réalisation d'enquêtes;

  • Expérience avec EDR, NDR et autres systèmes similaires : effectuer des analyses et collecter des preuves;

  • Excellente connaissance des frameworks standard de l'industrie (tels que MITRE ATT&CK);

  • Solide expérience technique et familiarité avec divers types et techniques de cyberattaques avec le cycles de vie de réponse et de chasse aux menaces et incidents;

  • Excellente communication en français et en anglais. L'anglais est requis, le poste demandant de communiquer avec des partenaires et des clients situés à l'extérieur du Québec.

Wepoint Benefits

  • Minimum of 3 weeks of vacation starting from the first year;

  • Comprehensive group insurance with a generous employer contribution;

  • Employer contribution to a group RRSP;

  • Full remote work flexibility: Hybrid, Remote, or On-site;

  • A warm, bright, and welcoming office offering fresh fruit, coffee, beverages, occasional meals, etc.;

  • Annual IT equipment budget;

  • A balanced work environment with flexible working hours;

  • Career development: training and certifications, online or in-person learning, Wepoint Academy, etc.;

  • An international community of experts ready to share their knowledge;

  • A company culture focused on individuals’ needs and their belonging to a strong community.

#tech&security

Similar Jobs

More Jobs at

More Information Technology Jobs

Find similar Analyste Cybersécurité (SOC) N2 jobs: