Analyste Principal en Sécurité Informatique

4 weeks ago


Montréal, Canada Société Générale Full time

**Vos missions au quotidien**:
**À PROPOS DU POSTE**:
L'équipe Sécurité de l'infrastructure d'Amer (GTS/SEC) veille à ce que les processus/mesures mis en œuvre par notre équipe Global Technology Systems en matière de sécurité informatique et de risques opérationnels soient conformes aux politiques SSI du groupe, aux normes de sécurité informatique de GTS et aux réglementations locales.

L'analyste de sécurité du Security Operation Center contribue à la réalisation d'analyses/enquêtes approfondies menant à une qualification appropriée et opportune des alertes/incidents ; et à l'identification d'actions/recommandations appropriées/ pragmatiques pour la remédiation opportune des incidents réellement positifs.

L'analyste de sécurité SOC contribue à la conception, à la mise en œuvre et au maintien à jour des procédures opérationnelles relatives aux incidents de sécurité des infrastructures informatiques, appelées "Playbooks" (par exemple, comment gérer les alertes IDS et AV, comment effectuer des enquêtes, etc.)

Enfin, l'analyste de sécurité SOC contribue à la production et à la communication d'informations claires liées à l'activité SOC, soit dans des tableaux de bord hebdomadaires et mensuels réguliers, soit dans des extraits/rapports d'événements de sécurité spécifiques répondant aux besoins des parties prenantes.

**Quel sera votre quotidien ?**

**Gestion des événements/incidents liés à la sécurité des infrastructures informatiques**
- Surveillance des événements de sécurité informatique, en particulier les alertes déclenchées par RSA Analytics / Netwitness SIEM (par exemple, les alertes dans les domaines suivants : IDS ; AV - infections virales, intrusions) ;
- Mener des enquêtes de cybersécurité et travailler avec des pairs sur la réponse aux incidents, enquêter sur des incidents complexes pour aider les analystes moins expérimentés.
- Conception et mise en œuvre de procédures opérationnelles relatives aux incidents de sécurité des infrastructures informatiques (par exemple, comment gérer les IDS, les alertes AV ; comment effectuer des enquêtes à l'aide de RSA ; etc.)
- Chasse sur le système d'information, analyse des nouveaux logiciels malveillants/scripts suspects et extraction des indicateurs de compromission.
- Produire un tableau de bord hebdomadaire et mensuel sur l'activité du SOC en matière de sécurité informatique et d'incidents, par exemple, les KRI sur les alertes IDS et AV.
- Rapport au directeur du SOC

**Gestion des outils SOC, notamment la plateforme SIEM (RSA Security Analytics et Splunk).**
- Gestion et surveillance quotidiennes de la plateforme (par exemple, pour s'assurer que les événements de sécurité sont collectés et traités correctement).
- Développement / personnalisation / maintenance des règles de corrélation.
- Développer et améliorer les procédures automatiques pour améliorer/automatiser nos enquêtes et procédures de remédiation.
- Gestion des IDS, politique AV, politique EDR.

**Et si c’était vous ?**:
**Compétences et qualifications**:
**Il faut l'avoir**:

- Expérience dans la gestion des événements / incidents de sécurité des infrastructures informatiques
- Sécurité des systèmes d'information (connaissance des principes de sécurité informatique, des meilleures pratiques, des outils utilisés pour sécuriser les ressources informatiques) et risques connexes.
- Bonnes connaissances de MS Office (Word, PowerPoint, Visio, Excel).
- Focus sur le client
- Travail d'équipe
- Pensée analytique
- Volonté d'apprendre
- Capacité à communiquer clairement avec les équipes techniques et les parties prenantes non techniques.

**Désiré/fort Plus**:

- Expérience préalable en tant qu'analyste SOC.
- Connaissance des offres des fournisseurs de Cloud
- Connaissance des produits SOAR
- Expérience dans la gestion de crise et la réponse aux incidents

**COMPÉTENCES TECHNIQUES **REQUISES**:

- Connaissance des produits SIEM (par exemple, Splunk et RSA NetWitness)
- Connaissance des produits de sécurité réseau (SourceFire IDS/IPS ; Cisco, Firewall,Proxies,VPN, Microsoft EDR...)
- Bonne connaissance des bases du réseau (OSI, NAT,...).
- Connaissance du cadre de sécurité (MITRE ATT&CK, NIST).
- Connaissance de l'analyse des paquets réseau et connaissance approfondie de l'analyse des menaces.

**L'EXPÉRIENCE PROFESSIONNELLE ANTÉRIEURE**
- 4/5+ ans dans la sécurité des infrastructures informatiques, idéalement dans un SOC ; spécifiquement dans la gestion des événements/incidents de sécurité des infrastructures informatiques et la gestion des plateformes SIEM (de préférence dans une équipe SOC)

**Plus qu’un poste, un tremplin**:
**NOS avantages**:
**CE QUE NOUS FAISONS DIFFÉREMMENT À LA SOCIÉTÉ GÉNÉRALE**

Rémunération compétitive et offre d'avantages sociaux, y compris mais non limité à:

- Minimum de 20 jours de vacances + 4 jours personnel



  • Montréal, Canada Commission de la construction du Québec Full time

    **Numéro d'affichage **:2725 **Titre de la classification : Analyste en sécurité informatique** **Bureau régional **:Montréal **Direction **:Exploitation **Section **:Sécurité **Statut **:Temporaire **Salaire minimum **:$28,72 **Salaire maximum **:$50,87 **Modalité télétravail **:2 à 5 jours télétravail Travailler à la Commission de la...


  • Montréal, Canada FED IT CA Full time

    **Fed IT, cabinet de recrutement spécialiste du recrutement sur les métiers TI, Nous intervenons sur deux types de recrutement : temporaires et permanents. Tous nos consultants sont des experts TI qui parlent votre langage et évoluent dans votre univers. Nous couvrons les postes ouverts les métiers de l'informatique, développement, décisionnel et...


  • Montréal, Canada CHUM Full time

    Titre d'emploi: - Analyste en informatique - Sécurité de l'information- Appellation à l'interne: - Analyste en informatique- Type de poste: - Personnel syndiqué- Numéro de référence: - CAT3-23-5692- Direction: - Technologies de l'information et des télécommunications- Service: - INFRASTRUCTURE DÉVELOPPEMENT ARCHITECTURE- Site: - CHUM- Statut de...


  • Montréal, Canada Hôpital du Sacré-Coeur Full time

    25 janvier 2023 Industries Soins de santé, Assistance sociale Catégories Vérification, Certification, Montreal, QC - Temps plein **Établissement**: CIUSSS du Nord-de-l'Île-de-Montréal **Titre d'emploi**: Analyste spécialisé en informatique -Cyber Sécurité **Clientèle**: **Motif du besoin (à titre indicatif)**: Poste vacant **Site**: Hôpital...


  • Montréal, Canada Institut de Cardiologie de Montréal Full time

    Analyste en informatique - Cybersécurité **Analyste en informatique - Cybersécurité** **_Direction des ressources technologiques et immobilières_** - Poste permanent à temps complet_ Affilié à l’Université de Montréal_, _**_l’Institut de Cardiologie de Montréal_** est un centre hospitalier ultraspécialisé en cardiologie consacré aux...


  • Montréal, Canada Sollio Agriculture Full time

    **POURQUOI SOLLIO AGRICULTURE?** Vous ferez partie du plus grand réseau agricole canadien, créé par et pour les producteurs il y a plus de 100 ans. Vous aiderez ainsi les agriculteurs de chez nous à grandir, progresser et prospérer. Comme eux, nous sommes passionnés et tournés vers l’avenir. L’agriculture, c’est tout un défi. C’est pour ça...


  • Montréal, Canada Sollio Agriculture Full time

    **POURQUOI SOLLIO AGRICULTURE?** Vous ferez partie du plus grand réseau agricole canadien, créé par et pour les producteurs il y a plus de 100 ans. Vous aiderez ainsi les agriculteurs de chez nous à grandir, progresser et prospérer. Comme eux, nous sommes passionnés et tournés vers l’avenir. L’agriculture, c’est tout un défi. C’est pour ça...


  • Montréal, Canada Institut de Cardiologie de Montréal Full time

    Analyste spécialisé en informatique, Administrateur de systèmes infrastructure (Sécialiste VMware) **Analyste spécialisé en informatique, Administrateur de systèmes infrastructure (Sécialiste VMware)** **_Direction des ressources technologiques et immobilières_** Poste permanent à temps complet Affilié à l’Université de Montréal_,...


  • Montréal, Canada Institut de Cardiologie de Montréal Full time

    Analyste spécialisé(e) en informatique, Administrateur de système infrastructure (Infonuagique Analyste spécialisé(e) en informatique, Administrateur de système infrastructure (Infonuagique) **_Direction des ressources technologique et immobilières_** **_Exploitation -Infrastructure TI_** Poste permanent, temps complet Affilié à l’Université...


  • Montréal, Canada Institut de Cardiologie de Montréal Full time

    ANALYSTE SPÉCIALISÉ EN INFORMATIQUE - VOLET SÉCURITÉ PROJETS **ANALYSTE SPÉCIALISÉ EN INFORMATIQUE - VOLET SÉCURITÉ PROJETS** Direction des ressources technologiques et immobilières - Poste permanent à temps complet_ Affilié à l’Université de Montréal_, _**_l’Institut de Cardiologie de Montréal_** est un centre hospitalier...


  • Montréal, Canada CIUSSS Centre-Ouest-de-l'ïle-de-Montréal Full time

    **Établissement**: CIUSSS du Centre-Ouest-de-l'Île-de-Montréal **Titre d'emploi**: Analyste spécialisé-e en informatique, Cybersécurité (Hôpital Général Juif) **Type de poste**: Personnel non syndiqué **Numéro de référence**: CNS-24-2382 **Direction**: Ressources infomationnelles **Service**:Site**: Hôpital général...


  • Montréal, Canada Institut de Cardiologie de Montréal Full time

    Analyste spécialisé.e en informatique - Volet gouvernance, risque et conformité **Analyste spécialisé.e en informatique - Volet gouvernance, risque et conformité** **_Cybersécurité_** Poste permanent, temps complet (35h par semaine) Affilié à l’Université de Montréal_, _**_l’Institut de cardiologie de Montréal_** est un centre hospitalier...


  • Montréal, Canada Projuris Full time

    **Analyste en sécurité de l'information (spécialiste GIA)** Dans le cadre de ses ententes avec ses différents clients, Projuris est actuellement à la recherche d'un(e) Analyste en sécurité de l'information (spécialiste GIA) pour une entreprise du secteur gouvernemental. Notre client est situé à Montréal. **Description des tâches et...


  • Montréal, Canada CIUSSS du Centre-Sud-de-l'Île-de-Montréal Full time

    Description du poste: - o Personne qui évalue ou analyse les besoins techniques des utilisateurs, conçoit les systèmes appropriés, assure leur formulation, leur implantation et leur évolution. - Elle effectue l'analyse des coûts et des économies qu'entraînera le système proposé.- Elle s'assure de l'utilisation optimale du parc informatique. - Elle...


  • Montréal, Canada Institut de Cardiologie de Montréal Full time

    Analyste spécialisé(e) en informatique - Volet sécurité projets **Analyste spécialisé(e) en informatique - Volet sécurité projets**_ _ - Poste permanent à temps complet_ **Direction des ressources technologiques et immobilières** **MANDAT** **PRINCIPALES RESPONSABILITÉS** - Élaborer, documenter et mettre en place des processus afin d’assurer...


  • Montréal, Canada Institut de Cardiologie de Montréal Full time

    Direction des ressources technologiques et immobilières Poste permanent à temps complet Affilié à l’Université de Montréal, l’Institut de Cardiologie de Montréal est un centre hospitalier ultraspécialisé en cardiologie consacré aux soins, à la recherche, à l’enseignement, à la prévention, à la réadaptation ainsi qu’à...


  • Montréal, Canada Commission de la construction du Québec Full time

    **Numéro d'affichage **:2655 **Titre de la classification **:Technicien en sécurité informatique** Lieu de travail : Montréal **Direction **:Exploitation **Section **:Sécurité **Statut **:Permanent **Salaire minimum **:$27,87 **Salaire maximum **:$41,89 Travailler à la Commission de la construction du Québec, c'est donc contribuer à l'essor d'une...


  • Montréal, Canada Institut de Cardiologie de Montréal Full time

    Analyste spécialisé(e) en informatique, Volet opérationnel SecOps **Analyste spécialisé(e) en informatique, Volet opérationnel SecOps** **_Direction des ressources technologiques et immobilières_** Permanent, temps complet Affilié à l’Université de Montréal_, _**_l’Institut de Cardiologie de Montréal_** est un centre hospitalier...


  • Montréal, Canada Cégep Marie-Victorin Full time

    **Nature du travail**: L'emploi d’analyste spécialisé.e en informatique comporte plus spécifiquement la coordination, la gestion de projets et la supervision des activités d'analyse, de mise en œuvre, d'évolution, d'implantation et de soutien opérationnel de projets concernant les ressources informationnelles et touchant plusieurs secteurs du...

  • Analyste sécurité

    4 weeks ago


    Montréal, Canada Kinessor Full time

    Nous sommes à la recherche d'un Analyste Sécurité Opérationnel pour notre client au centre ville de Montréal pour un mandat de 6 mois (renouvelable).Profil de ressources:Qualifications techniques spécifiques:Solide expérience dans la conception et la mise en œuvre de solutions ou d'environnements de sécurité informatique.Capable de comprendre et...