Analyste SOC N2

1 week ago

Montreal administrative region, QC, Canada SII Canada Full-time $65,000 - $90,000 Contract

Responsabilités

  • Surveiller les événements et alertes de sécurité informatique générés par les plateformes SIEM.
  • Analyser les alertes de sécurité liées aux :
  • Systèmes de détection d’intrusion (IDS) ;
  • Solutions antivirus (AV) et infections malveillantes ;
  • Technologies de déception (Deception Technologies) et autres outils de surveillance de la sécurité.
  • Effectuer le triage quotidien des alertes et mener les investigations nécessaires afin de distinguer les véritables incidents des faux positifs.
  • Utiliser les informations contextuelles ainsi que les données de Threat Intelligence pour évaluer les menaces potentielles.
  • Escalader les incidents de sécurité de manière appropriée et dans les délais requis.
  • Documenter clairement les activités d’investigation, les constats réalisés et les étapes d’escalade.
  • Recommander des mécanismes de détection et des améliorations visant à renforcer la détection des tentatives d’exploitation, des intrusions et des incidents de sécurité.
  • Participer aux activités de réponse aux incidents et de remédiation.

Responsabilités

  • Surveiller les événements et alertes de sécurité informatique générés par les plateformes SIEM.
  • Analyser les alertes de sécurité liées aux :
    • Systèmes de détection d’intrusion (IDS) ;
    • Solutions antivirus (AV) et infections malveillantes ;
    • Incidents Endpoint Detection and Response (EDR) ;
    • Technologies de déception (Deception Technologies) et autres outils de surveillance de la sécurité.
  • Effectuer le triage quotidien des alertes et mener les investigations nécessaires afin de distinguer les véritables incidents des faux positifs.
  • Utiliser les informations contextuelles et les données de Threat Intelligence pour évaluer les menaces potentielles.
  • Escalader les incidents de sécurité de manière appropriée et dans les délais requis.
  • Documenter clairement les activités d’investigation, les constats réalisés et les étapes d’escalade.
  • Recommander des mécanismes de détection et des améliorations visant à renforcer la détection des tentatives d’exploitation, des intrusions et des incidents de sécurité.
  • Participer aux activités de réponse aux incidents et de remédiation.

Profil Recherché

  • Expérience en gestion et analyse des événements et incidents de sécurité liés aux infrastructures TI.
  • Excellente compréhension :
    • Des fondamentaux TCP/IP ;
    • Des exploits au niveau réseau ;
    • Des exploits au niveau des systèmes d’exploitation ;
    • Des journaux de proxy ;
    • Des journaux des systèmes d’exploitation.
  • Solides capacités d’analyse et de résolution de problèmes.
  • Excellentes aptitudes de communication écrite et orale.
  • Forte volonté d’apprentissage et de développement continu des compétences techniques.

Atouts

  • Connaissance de solutions SIEM telles que :
    • Splunk ;
    • Microsoft Sentinel ;
    • Microsoft EDR.
  • Connaissance des technologies de sécurité réseau telles que :
    • Sourcefire IDS/IPS ;
    • Solutions de sécurité Cisco ;
    • Pare-feux (Firewalls) ;
    • Proxys.

Responsibilities

  • Monitor IT security events and alerts generated by SIEM platforms.
  • Analyze security alerts related to :
    • Intrusion Detection Systems (IDS);
    • Antivirus (AV) solutions and malware infections;
    • Endpoint Detection and Response (EDR) incidents;
    • Deception technologies and other security monitoring tools.
  • Perform daily alert triage and conduct investigations to determine true positives versus false positives.
  • Leverage contextual information and threat intelligence to assess potential security threats.
  • Escalate security incidents appropriately and in a timely manner.
  • Clearly document investigation activities, findings, and escalation actions.
  • Recommend detection mechanisms and improvements related to exploit attempts, intrusions, and security incidents.
  • Support incident response and remediation activities.

Profile

  • Experience managing and investigating IT infrastructure security events and incidents.
  • Strong understanding of :
    • TCP/IP fundamentals;
    • Network-level exploits;
    • Operating system-level exploits;
    • Proxy logs;
    • Operating system logs.
  • Strong analytical and problem-solving skills.
  • Excellent verbal and written communication skills.
  • Demonstrated willingness to learn and continuously develop technical expertise.

Nice To Have

  • Knowledge of SIEM solutions such as :
    • Splunk;
    • Microsoft Sentinel;
    • Microsoft EDR.
  • Knowledge of network security technolog