Analyste SOC/SOC Analyst

4 weeks ago


Montréal QC, Canada Alfaconseil Full time

PRINCIPALES RESPONSABILITÉS
Assister les M&A dans le développement et l'optimisation des réponses aux incidents de sécurité, MEDR, escalades SOC, etc.
Assister les M&A dans le développement de plans d'action, de calendriers et de mesures pour améliorer leur sécurité.
Assister les M&A dans la réponse aux incidents.
Établir une matrice d'escalade en collaboration avec les opérations de sécurité de niveau 3, le personnel informatique et de sécurité des F&A et le MSSP.
Analyser, anticiper, identifier et répondre aux problèmes de sécurité.
Soutien opérationnel quotidien.
Audits continus de la gestion de la configuration et évaluation de l'infrastructure de sécurité de M&A.
Établir des rapports sur les niveaux d'inventaire du matériel et des logiciels de M&A.
Travailler avec d'autres membres de l'équipe d'exploitation de M&A pour évaluer la posture de sécurité de M&A.
Gestion des vulnérabilités.
Collaborer avec d'autres membres de l'équipe pour s'assurer que toutes les nouvelles technologies sont compatibles avec les normes existantes du client.
Capable de naviguer dans une multitude de fournisseurs tiers.
Documenter l'infrastructure et le transfert de connaissances à d'autres équipes au sein de l'IT du client.

EXIGENCES EN MATIÈRE D'ÉTUDES ET D'EXPÉRIENCE
Le candidat idéal répondra à tous les critères ci-dessous, ou à la plupart d'entre eux :
Licence en technologie de l'information, en informatique, en ingénierie ou dans un domaine connexe.
5 à 8 ans d'expérience pratique et pertinente dans le domaine de l'ingénierie et du soutien opérationnel.
Expérience au sein d'une grande organisation mondiale dans un environnement multifournisseur.
Expérience de SentinelOne
Expérience avec Microsoft Defender ATP
Expérience avec Crowdstrike
Bonne expérience du travail dans une fonction d'assistance aux utilisateurs finaux axée sur le client, couvrant le déploiement et l'application de correctifs pour les logiciels/OS et la gestion de la configuration.
Bonne compréhension des meilleures pratiques du secteur en matière de gestion des correctifs.
Bonne compréhension des meilleures pratiques de l'industrie en matière de gestion de la configuration.
Bonne connaissance de la gamme de produits Microsoft, y compris des capacités de haut niveau et des produits concurrents.
Bonne compréhension générale de la gestion des vulnérabilités.
Expérience démontrable avec M365 (O365).
Expérience démontrable avec Windows Server 2012 et supérieur.
Compréhension d'Active Directory et de Group Policy.
Une expérience des systèmes basés sur Linux est un plus.

APTITUDES/COMPÉTENCES/AUTRES EXIGENCES
Excellente maîtrise de l'anglais écrit et parlé (langue maternelle).
D'autres langues sont considérées comme un atout.
Excellentes compétences en matière d'analyse, de diagnostic et de résolution de problèmes, avec la capacité d'adapter des solutions aux problèmes identifiés, même avec des données limitées.
Capacité à travailler de manière indépendante avec une supervision de bas niveau et au sein d'une équipe internationale répartie géographiquement.
Solides compétences organisationnelles (définition des priorités, respect des délais, gestion de plusieurs projets simultanés).
Excellentes compétences en matière de documentation et d'établissement de rapports.
Expérience avérée de la compréhension, de la conception, de la mise en œuvre et de la démonstration de la conformité aux exigences en matière de sécurité de l'information.
Connaissance et expérience de la mise en œuvre de pratiques de sécurité de l'information dans le cadre de la gestion et de la fourniture d'infrastructures et d'opérations.
Capacité à communiquer les problèmes en termes compréhensibles pour les utilisateurs finaux à tous les niveaux.
Capacité à suivre et à promouvoir les politiques, les valeurs et les normes du client.
Volonté de travailler dans différents fuseaux horaires et, à l'occasion, en dehors des heures de travail ou pendant le week-end.

MAIN RESPONSIBILITIES
  • Assist M &As with development and optimization security incident response, MEDR, SOC escalations etc.
  • Assist M&As in developing action plans, schedules, and metrics to improve their security.
  • Assist M &As with incident response.
  • Establish escalation matrix working with Level 3 Security Operations, M&A IT and Security Staff and MSSP.
  • Analyse, anticipate, identify, and respond on security issues.
  • Day-to-day operational support.
  • Continuous Configuration Management audits and evaluation of M&As security infrastructure.
  • Reporting on M&As inventory levels of hardware and software.
  • Working with other M&A Ops members to evaluate the security posture of the M&A
  • Vulnerability management.
  • Collaborating with other team members to ensure that all new technologies are compatible with existing client standards.
  • Able to navigate multitude of 3 rd party vendors.
  • Documenting the infrastructure and knowledge transfer to other teams within client Corporate IT.
ACADEMIC AND EXPERIENCE REQUIREMENTS
The ideal candidate would meet all, or most of the below criteria:
  • Bachelor’s degree in Information Technology, Computer Science, Engineering, or related field.
  • 5-8 years relevant and practical experience in engineering and operational support.
  • Experience working for a large global organisation with a multi-vendor environment.
  • Experience SentinelOne
  • Experience with Microsoft Defender ATP
  • Experience with Crowdstrike
  • Good experience of working in a customer focused end-user support function covering software/OS deployment and patching, and Configuration Management.
  • Good understanding of industry best practices for Patch Management.
  • Good understanding of industry best practices for Configuration Management.
  • Good knowledge of Microsoft's product line-up, including high level capabilities and competitor products.
  • Good overall understanding of vulnerability management.
  • Demonstrable experience with M365 (O365).
  • Demonstrable experience with Windows Server 2012 and above.
  • Understanding of Active Directory and Group Policy.
  • Experience with Linux based systems is a plus.
SKILLS/ COMPETENCIES/ OTHER REQUIREMENTS
  • Excellent (native level) written and spoken English.
  • Additional languages are considered a plus.
  • Excellent analytical, diagnostic, and problem-solving skills, with the ability of tailoring solutions to identified problems, even with limited inputs.
  • Ability to work independently with low-level supervision and in a global team distributed geographically.
  • Strong organization skills (set priorities, meets deadlines, handle multiple simultaneous projects).
  • Excellent documentation and reporting skills.
  • Demonstrated experience in understanding, designing, delivering, and demonstrating compliance with information security requirements.
  • Knowledge and experience in performing information security practices in the management and delivery of infrastructure and operations.
  • Ability to communicate problems in terms that are understandable to end users at all levels.
  • Ability to follow and promote policies, values, and standards.
  • Willingness to work in different time zones, and on occasion after hour or during the weekend.
#J-18808-Ljbffr
  • SOC Analyst

    3 weeks ago


    Montréal, Canada Coveo Solutions inc. Full time

    Become our next key player in our first line of defense We seek a promising Security Operation Center ( SOC ) Analyst to join our team. You will play a critical role in detecting, investigating, and resolving security incidents. Your primary responsibility will be to lead incident resolution activities. This includes pulling in the right experts, making...

  • Analyste SOC

    1 month ago


    Montréal, Canada Genetec Full time

    **L'équipe**: Genetec est présentement à la recherche d’un analyste au centre d’opérations de sécurité (SOC) qui se joindra à son équipe de sécurité de l’information. Cette équipe travaille en collaboration avec les équipes commerciales et techniques pour protéger Genetec, ses employés et ses clients des acteurs malveillants du monde...

  • Analyste SOC

    1 month ago


    Montréal, Canada Actoran Full time

    ACTORAN met l’**humain** au cœur de son projet. Acteur décisif sur le secteur de la cybersécurité, **nos experts accompagnent nos clients sur leurs différents objectifs de développement SSI.** Aujourd’hui, ACTORAN se différencie grâce à la **proximité** entretenue avec ses collaborateurs. Entreprise en pleine croissance, avec de grosses...

  • Analyste SOC

    4 weeks ago


    Montréal, QC, Canada Extia Full time

    Si tu recherches une équipe dynamique, bienveillante et à taille humaine, l'aventure Extia Canada est faite pour toi ! Notre agence de conseil, située dans le centre-ville de Montréal, est spécialisée dans les TI et compte aujourd'hui de nombreux clients dans différents secteurs : banque, finance, assurance, industrie, grande distribution,...


  • Montréal, QC, Canada Kinessor Full time

    Nous sommes à la recherche d'un Analyste Sécurité Opérationnel pour notre client au centre ville de Montréal pour un mandat de 6 mois (renouvelable). Qualifications techniques spécifiques: • Solide expérience dans la conception et la mise en œuvre de solutions ou d'environnements de sécurité informatique. • Capable de comprendre et...


  • Montréal, Canada I-TRACING Full time

    Depuis 17 ans notre mission est de sécuriser les systèmes d’information de nos clients grâce à nos différents pôles d’activités : Conseil & ingénierie, pentest, forensic, management de vulnérabilité, sécurité infonuagique, Gestion des identités, support et services managés, SOC, etc. Aujourd’hui, ce sont 450 experts à travers le monde...


  • Blainville, QC, Canada Hitachi Systems Security Inc. Full time

    Rejoins l'équipe dynamique et innovante de systèmes de sécurité Hitachi en tant qu'analyste en sécurité de l'information et fais progresser ta carrière en cybersécurité vers de nouveaux sommets. Sous la supervision du chef d'équipe dans le SOC, tu joueras un rôle clé dans la protection de nos clients contre les cyberattaques car les analystes...

  • Analyste sécurité

    4 weeks ago


    Montréal, QC, Canada Kinessor Full time

    Nous sommes à la recherche d'un Analyste Sécurité Opérationnel pour notre client au centre ville de Montréal pour un mandat de 6 mois (renouvelable). Profil de ressources: Qualifications techniques spécifiques: • Solide expérience dans la conception et la mise en œuvre de solutions ou d'environnements de sécurité informatique. •...

  • Analyste sécurité

    4 weeks ago


    Montréal, Canada Kinessor Full time

    Nous sommes à la recherche d'un Analyste Sécurité Opérationnel pour notre client au centre ville de Montréal pour un mandat de 6 mois (renouvelable).Profil de ressources:Qualifications techniques spécifiques:Solide expérience dans la conception et la mise en œuvre de solutions ou d'environnements de sécurité informatique.Capable de comprendre et...


  • Montréal, Canada BNP Paribas Full time

    PRODUCTION ANALYSTE CSIRT NIVEAU III (NUMÉRO DE L'EMPLOI : IT-270223-002-MN) Dans un monde qui change, des défis sans précédent exigent des talents inégalés. Rejoignez l’un des Meilleurs Employeurs de Montréal 2023. Nous sommes une organisation dynamique et en pleine croissance dont l’établissement principal est situé au centre-ville de...


  • Montréal, Canada Workleap Full time

    Company Description Workleap is an ecosystem of powerfully simple employee and digital experience software that helps modern workplaces have a greater impact— fast. Built for today’s leaders and their teams, Workleap products aim to make work really work by fostering engagement, performance, growth, and productivity within organizations. **Job...

  • Analyste sécurité

    3 weeks ago


    Montréal, Québec, H2W 1S8, Montréal, Canada Kinessor Full time

    Nous sommes à la recherche d'un Analyste Sécurité Opérationnel pour notre client au centre ville de Montréal pour un mandat de 6 mois (renouvelable).Profil de ressources:Qualifications techniques spécifiques:Solide expérience dans la conception et la mise en œuvre de solutions ou d'environnements de sécurité informatique.Capable de...


  • Montréal, Canada Logient Full time

    Logient est à la recherche d'un **Analyste cybersécurité **pour l'un de nos client oeuvrant dans le secteur du commerce au détail. **Objectif du poste** Le titulaire du poste a la responsabilité d’établir la vision de cybersécurité pour l’entreprise afin d’améliorer le volet sécurité des magasins, des entrepôts, du centre de distribution...


  • Blainville, QC, Canada Hitachi Systems Security Inc. Full time

    Rejoins l'équipe dynamique et innovante de systèmes de sécurité Hitachi en tant qu'analyste en sécurité de l'information et fais progresser ta carrière en cybersécurité vers de nouveaux sommets. À quoi ressemblera ton prochain défi ? Sous la supervision du chef d'équipe dans le SOC, tu joueras un rôle clé dans la protection de...


  • Montréal, Canada LG2 Full time

    En tant qu’analyste en sécurité informatique, tu élabores, planifies, recommandes, mets en œuvre, améliores et surveilles les mesures de sécurité visant à protéger les réseaux informatiques, les dispositifs connectés et l'information de l’organisation. Gardien-ne infaillible de l’information (et des systèmes dans lesquels elle se trouve),...


  • Blainville, QC, Canada Hitachi Systems Security Inc. Full time

    Rejoins l'équipe dynamique et innovante de systèmes de sécurité Hitachi en tant qu'analyste en sécurité de l'information et fais progresser ta carrière en cybersécurité vers de nouveaux sommets. À quoi ressemblera ton prochain défi ? Sous la supervision du chef d'équipe dans le SOC, tu joueras un rôle clé dans la protection de nos clients...


  • Montréal, Canada TEHORA Full time

    TEHORA est présentement à la recherche d’un(e) Expert en cybersécurité ayant d’excellentes aptitudes techniques, d’excellentes connaissances et qui souhaite mettre à profit ses compétences au sein d’une équipe polyvalente. Sans être exhaustifs, voici les services et livrables que devront fournir la personne retenue. **Description des...

  • Incident Manager

    1 month ago


    Montréal, Canada GSOFT Full time

    Company Description We’re GSoft, home to a family of software products that lay the groundwork for a better employee experience. Our goal is to make work simpler, kinder, and faster. Specifically, we help companies get the most out of Microsoft 365 with ShareGate. We help managers grow their teams with Officevibe. And we ensure every onboarding is a...


  • Montréal, QC, Québec, Canada CIUSSS du Centre Sud de l’Île de Montréal Full time

    Nous croyons en la valeur inestimable de chacun et chacune d'entre nous. Nous savons qu'ensemble, nous pouvons tous et toutes changer les choses.Le Centre intégré universitaire de santé et de services sociaux (CIUSSS) du Centre-Sud-de-l'Île-de-Montréal est l'un des plus grands établissements de santé au Québec. Avec plus de 200...


  • Montréal, Canada CIUSSS du Centre Sud de l’Île de Montréal Full time

    Nous croyons en la valeur inestimable de chacun et chacune d'entre nous. Nous savons qu'ensemble, nous pouvons tous et toutes changer les choses.Le Centre intégré universitaire de santé et de services sociaux (CIUSSS) du Centre-Sud-de-l'Île-de-Montréal est l'un des plus grands établissements de santé au Québec. Avec plus de 200 installations et...