Senior Security Analyst | Analyste sénior en sécurité

2 days ago

Montreal administrative region, QC, Canada SITA Full-time $90,000 - $120,000 Contract

BIENVENUE CHEZ SITA

Chez SITA, nous faisons avancer les aéroports, assurons la fluidité des compagnies aériennes et maintenons les frontières ouvertes. Nos innovations technologiques et en communication soutiennent le succès de l’industrie mondiale du transport aérien.

Aperçu

BIENVENUE CHEZ SITA

Chez SITA, nous faisons avancer les aéroports, assurons la fluidité des compagnies aériennes et maintenons les frontières ouvertes. Nos innovations technologiques et en communication soutiennent le succès de l’industrie mondiale du transport aérien. Nous sommes présents dans 95 % des aéroports internationaux et collaborons étroitement avec plus de 2 500 clients du secteur du transport et des gouvernements. Chaque partenariat apporte des défis uniques, et nous excellons à proposer des solutions innovantes et des technologies de pointe pour garantir des opérations parfaitement maîtrisées. Nous ne faisons pas seulement avancer le monde : nous sommes fiers d’être reconnus par nos employés comme "Great Place to Work®" certification obtenue dans la plupart de nos sites en pleine croissance. Ici, nous nous sentons responsabilisés, soutenus et inspirés pour progresser.

Êtes-vous prêt à aimer votre travail? L’aventure commence ici, avec vous, chez SITA.

À PROPOS DU POSTE & DE L’ÉQUIPE

Effectuer des enquêtes et valider les alertes et incidents de sécurité afin d’assurer une identification et une réponse précises aux menaces. Améliorer continuellement la qualité des mécanismes de détection et l’efficacité de la surveillance, tout en fournissant du mentorat et un accompagnement aux analystes du SOC. Favoriser l’excellence opérationnelle au sein du SOC en optimisant les processus, en renforçant les capacités d’investigation et en veillant à l’identification, à l’analyse et à l’escalade rapides des incidents de sécurité vers l’équipe de réponse aux incidents de sécurité (SIRT).

CE QUE VOUS FEREZ

  • Agir comme principal point d’escalade pour les analystes SOC juniors, en leur fournissant une expertise, des conseils et une supervision lors des investigations de sécurité.
  • Diriger les enquêtes complexes sur les incidents de sécurité, en validant la classification des alertes, leur niveau de gravité, leur portée ainsi que les décisions d’escalade.
  • Réaliser des analyses avancées des menaces et corréler les événements provenant des environnements SIEM, EDR/XDR, cloud, gestion des identités, réseau et postes de travail.
  • Recueillir, analyser et documenter les preuves, élaborer des chronologies d’investigation et produire des constats techniques afin de soutenir les activités de réponse aux incidents.
  • Collaborer avec l’équipe de réponse aux incidents de sécurité (SIRT) et les équipes techniques multidisciplinaires, en assurant l’escalade rapide des incidents de sécurité confirmés ou suspects.
  • Développer, optimiser et maintenir les règles de détection, les logiques de corrélation, les cas d’usage SOC, les guides d’investigation (playbooks) et les activités d’ajustement des alertes.
  • Identifier les lacunes de détection, les insuffisances de surveillance et les tendances de faux positifs, en s’appuyant sur le cadre MITRE ATT&CK afin de renforcer les capacités de détection et de surveillance des menaces.
  • Accompagner et encadrer les analystes SOC grâce à du mentorat technique, du soutien aux investigations, des revues de qualité et la promotion du respect des normes et pratiques du SOC.
  • Fournir un soutien à temps partiel à la fonction de gestion des vulnérabilités (VM), notamment pour la validation des vulnérabilités, la priorisation des risques, le soutien à la remédiation et la coordination avec les parties prenantes concernées.
  • Produire des rapports techniques, des évaluations de sécurité, des indicateurs opérationnels et des présentations aux parties prenantes. Soutenir également les exercices de simulation (tabletop exercises), les revues post-incident et les initiatives d’amélioration continue visant à renforcer les processus SOC, l’efficacité opérationnelle et la qualité des services.

Qualification

À PROPOS DE VOS COMPÉTENCES

  • Expérience avancée en investigation et gestion des événements de sécurité à l’aide de plateformes SIEM et EDR/XDR.
  • Solide compréhension du cycle de vie de l’investigation, du triage et de l’escalade des incidents de sécurité dans des environnements d’entreprise.
  • Expertise dans l’analyse et la corrélation des journaux provenant des postes de travail, services infonuagiques, plateformes d’identité, réseaux, pare-feu, proxys, VPN et applications.
  • Capacité démontrée à développer, ajuster et optimiser des règles de détection, des logiques de corrélation et des cas d’usage SOC afin d’améliorer la détection des menaces.
  • Maîtrise des langages de requêtes de sécurité tels que KQL, Lucene, EQL et Sigma, ainsi qu’une exp