Analyste en sécurité informatique (SOC)
City : Montreal, QC, Canada
Category : Autre
Industry : Utilité
Employer : Énergir
Poste : permanent - temps plein
Rejoindre Énergir, c’est : Intégrer une entreprise québécoise en croissance et solidement établie, leader du développement durable, l’une des 50 entreprises les plus responsables au Canada selon Corporate Knights pour une cinquième année consécutive.
Avoir accès à:
De beaux avantages : Horaires flexibles et possibilité de concentrer la semaine en 4 jours 1/2 toute l'année, télétravail possible jusqu'à 9 jours sur 10, vacances payées dès l’embauche, jusqu’à 10 jours de congés flexibles cumulables en reconnaissance du temps supplémentaire !
Une rémunération attractive: salaire avec boni annuel, régime de retraite à prestations déterminées, assurance collective payée à 100% par l'employeur !
Un poste stimulant : pour apprendre et développer une expertise en sécurité opérationnelle de l'information, travailler sur des solutions et outils à la pointe de ce qui se fait dans le marché, le tout au sein d'une super équipe tricoté serrée !
Découvrir le rôle 👇
Sous la responsabilité du Chef de la sécurité opérationnelle, l’Analyste en sécurité informatique est le responsable du suivi, de l’analyse et de la résolution en temps réel des incidents de sécurité identifiés dans un Centre de Sécurité Opérationnelle (SOC). L’analyste réalise les opérations quotidiennes de surveillance des événements de sécurité provenant de plusieurs sources, y compris, mais sans s’y limiter, les journaux de pare-feu, des serveurs, des systèmes de détection d’intrusion réseau, des applications, des bases de données et d’autres outils de surveillance de la sécurité, et ce, autant pour les environnements TI conventionnels que ceux associés aux technologies opérationnelles (TO – SCADA).
Vous participerez avec vos collègues à la mise en œuvre des processus et des outils utilisés pour la collecte de données, l’analyse des journaux, les tests en environnement hostile, les tests de pénétration, l’analyse des logiciels malveillants, etc.
Principales responsabilités :
- Assurer la prise en charge, l’investigation, la résolution et la fermeture des incidents et événements de cybersécurité à travers les consoles et outils de l’organisation (SIEM, EDR/XDR, IDS);
- Diriger les activités de réponse aux incidents assignés au SOC et assurer l’escalade au besoin;
- Étudier les faux positifs et proposer des corrections;
- Analyser et traiter les incidents de sécurité selon les procédures internes;
- Étudier les nouvelles menaces et proposer de nouveaux modèles de détection;
- Assurer une vigie sur l’identification des vecteurs de menaces pour améliorer les cas d’utilisation pour la surveillance de la sécurité;
- Améliorer les outils de surveillance des événements de sécurité à travers leurs utilisations quotidiennes;
- Participer aux activités d’intervention en cas d’incident
- Effectuer des suivis sur des tâches de sécurité assignées aux opérations TI;
Ce que l'on recherche 🧐
- Diplôme pertinent en informatique; une certification pertinente en sécurité informatique sera un atout;
- 1 à 3 années d’expérience pertinente et récente en sécurité de l’information (profil opérationnel);
- Connaissances des principaux systèmes d’exploitation (Linux, UNIX, Windows Server, Windows 10);
- Connaissances en réseautique (Palo Alto, Cisco);
- Expérience en gestion des incidents de sécurité de l’information un atout;
- Expérience avec des solutions SIEM un atout;
- Expérience en analyse de journaux et investigations numériques un atout ;
- Connaissance des technologies Web;
- Connaissance de Pare-feu « Next generation » (atout);
- Connaissance des solutions de sécurité « Endpoints » (atout);
- Connaissance des réseaux SCADA (atout).
- Anglais, bilingue. *
Aptitudes :
- Capacité à rédiger des documents de façon claire et structurée;
- Capacité à travailler en équipe;
- Habiletés pour les relations interpersonnelles;
- Minutie;
- Curiosité;
- Excellente communication tant verbale qu’écrite;
- Excellent sens de l’organisation, d’esprit d’analyse et de synthèse.
*Cette exigence est requise puisque dans le cadre de cette fonction, vous aurez à intervenir auprès des clients, partenaires et/ou nos filiales américaines sur une base récurrente tant à l’oral qu’à l’écrit.
Énergir souscrit à un programme d'équité en emploi.
#LI-Hybrid