Spécialiste SOC
1 week ago
**La dynamique de votre équipe**:
Genetec recherche un Spécialiste du Centre d'Opérations de Sécurité (SOC) pour rejoindre son équipe de sécurité de l'information. Cette équipe collabore avec les équipes métiers et techniques pour protéger Genetec, ses employés et ses clients des acteurs malveillants. Ils surveillent les réseaux et systèmes de Genetec afin d'assurer la sécurité des actifs en enquêtant et en répondant aux incidents potentiels.
Chaque jour, en tant que membre de l'équipe de défense (blue teamer), vous identifierez les faiblesses de l'infrastructure (logiciels, matériel et réseaux) et trouverez des moyens créatifs de la protéger. Nous ne croyons pas qu'un pare-feu et un antivirus soient suffisants pour se défendre contre les menaces actuelles; vous devrez proposer des solutions de sécurité innovantes et des améliorations pour garantir un haut niveau de qualité.
**À quoi ressemblera votre journée**:
En tant que Spécialiste SOC, vous serez principalement responsable de traiter les incidents escaladés par l'équipe de triage. En outre, vous développerez et maintiendrez la capacité et l'agilité du SOC à détecter les violations de sécurité et les intrusions potentielles sur le réseau, les serveurs et les postes de travail de l'entreprise. Pour ce faire, vous participerez activement à la mise en œuvre des processus et des outils utilisés pour la réponse aux incidents, la collecte de données, l'analyse des journaux, les tests en environnements hostiles, les tests d'intrusion, l'analyse de logiciels malveillants, la criminalistique, etc.
- Soutenir les actions de réponse aux incidents de sécurité pour assurer une évaluation, un confinement, une atténuation et une documentation appropriés
- Fournir une analyse initiale et identifier les indicateurs de compromission (IOC), effectuer une escalade vers les unités opérationnelles appropriées et participer aux activités post-incident
- Développer un guide d'intervention détaillé (run book) comprenant des outils, techniques et méthodes de criminalistique pour que le personnel puisse les utiliser lors des enquêtes
- Surveiller les événements de sécurité, gérer les menaces, modéliser les menaces, identifier les vecteurs de menaces et développer des cas d'utilisation pour la surveillance de la sécurité
- Effectuer des investigations en temps réel sur les endpoints, y compris l'identification et la collecte d'artefacts de criminalistique essentiels, l'investigation hors ligne et les actions de remédiation nécessaires
- Mettre en œuvre et améliorer les processus et outils de surveillance des événements de sécurité dans le Cloud et sur site
- Surveiller en continu les vulnérabilités ainsi que les nouvelles menaces et risques émergents
- Travailler directement avec d'autres équipes internes pour garantir que le correctif et la remédiation sont effectués en temps voulu et validés
- Effectuer des revues et tests de sécurité sur les systèmes en production pour valider la résilience et identifier les faiblesses à corriger
- Recommander des améliorations pour optimiser les mesures préventives et les outils de surveillance de la sécurité en fonction des découvertes effectuées lors des chasses aux menaces
- Développer, maintenir et documenter les processus opérationnels et les méthodes de réponse aux incidents
- Vous ferez partie d'une équipe de service opérationnelle 24h/24 et 7j/7 (365 jours par an) qui gère la réponse aux incidents, la remédiation post-intrusion, les escalades et assure des investigations complexes ainsi que le dépannage et la résolution des causes profondes des incidents
**Pour en connaitre plus sur vous**:
- 3+ années d'expérience dans un poste similaire
- Compétence avérée en réponse aux incidents
- Expérience en investigations criminalistiques sur site et dans le Cloud
- Solide connaissance des outils DFIR (Digital Forensics and Incident Response)
- Expérience avec les technologies de sécurité et le cadre NIST
- Intérêt actif pour la cybersécurité, la détection d'incidents, la criminalistique numérique, la sécurité réseau et la sécurité dans le Cloud
- Familiarité avec la cybercriminalité et les cyberattaques, les groupes responsables, les motivations et les techniques utilisées
- Connaissance des bonnes pratiques de sécurité dans le Cloud et de l'utilisation des pare-feux, équilibrage de charge, chiffrement, Active Directory, Active Directory fédéré, SAML
- Forte expérience en réseau, surveillance des systèmes et de la sécurité dans un environnement Microsoft
- Capacité à travailler de manière autonome, à prendre des initiatives, à gérer plusieurs tâches et à évoluer dans un environnement dynamique
- Solides compétences analytiques et en résolution de problèmes
- Autonomie et forte motivation avec un objectif axé sur les résultats pour répondre aux exigences métier
- Excellentes compétences en communication écrite et orale
**Encore mieux si vous possédez ces atouts**:
- Expérience avec les outils d'automatisation (Ansible, Chef, Puppet, Terra
-
Spécialiste Soc
3 days ago
Montréal, Canada GoCo Full timeFaisant partie de la famille TELUS, GoCo est un fournisseur de services TI gérés de nouvelle génération qui offre une technologie de communication d'entreprise robuste et flexible comme les communications unifiées, les réseaux gérés et la sécurité des réseaux. Nous sommes en train d'assembler plusieurs acteurs de premier plan de l'industrie pour...
-
Spécialiste DevOps
4 days ago
Montréal, Canada Actoran Full timeACTORAN met l’**humain** au cœur de son projet. Acteur décisif sur le secteur de la cybersécurité, **nos experts accompagnent nos clients sur leurs différents objectifs de développement SSI.** Aujourd’hui, ACTORAN se différencie grâce à la **proximité **entretenue avec ses collaborateurs. Entreprise en pleine croissance, avec de grosses...
-
Expert en Cybersécurité
1 week ago
Montréal, Canada TEHORA Full timeTEHORA est présentement à la recherche d’un(e) Expert en cybersécurité ayant d’excellentes aptitudes techniques, d’excellentes connaissances et qui souhaite mettre à profit ses compétences au sein d’une équipe polyvalente. Sans être exhaustifs, voici les services et livrables que devront fournir la personne retenue. **Description des...
-
Spécialiste Devops – Ingénierie de Platform
1 week ago
Montréal, Canada Nomadis Full timeÀ propos de Nomadis Fondée en 2001, Nomadis est une entreprise qui se spécialise dans la logistique de la main-d’œuvre, la gestion de déplacements en contexte organisationnel, ainsi que la logistique des services de santé en régions éloignées. À travers notre implication dans plusieurs projets en régions nordiques, nous avons rencontré des...
-
Graduate - Security Operations Centre
3 days ago
Montréal, Canada SITA Switzerland Sarl Full timeAperçu: **_ BIENVENUE CHEZ _**_SITA_** Nous sommes l'équipe qui permet aux aéroports de fonctionner, aux compagnies aériennes de voler en douceur et aux frontières de rester ouvertes. Nos avancées en matière de technologie et de communication sont à la base de l'industrie mondiale du transport aérien. Vous nous trouverez dans 95% des hubs...
-
Developeur Logiciel Embarqué
2 weeks ago
Montréal, Canada IMMERVISION Full time**TITRE**: Développeur de logiciels embarqués **DOMAINE**: Haute technologie **STATUT**: Régulier **TYPE**: Temps plein **SALAIRE**: À déterminer **DATE D’EMBAUCHE**: DÈS QUE POSSIBLE **Résumé du poste**: En tant que développeur de logiciels embarqués, vous travaillerez avec un groupe de développeurs, de concepteurs et de spécialistes du...
-
Coordinateur de La Conformité
3 days ago
Montréal, Canada Equisoft Full time**Coordinateur de la Conformité** **Qu'est-ce qu'Equisoft?** Equisoft est un fournisseur mondial de solutions numériques pour l’assurance et l’investissement, reconnue par plus de 250 des plus grandes institutions financières au monde. Nous offrons un écosystème complet de solutions modulables qui aident nos clients à relever tous les défis...
-
Expert en Ingénierie Sécurité Infonuagique
4 days ago
Montréal, Canada Banque Nationale du Canada Full timePrésence - Hybride - Numéro de poste - 27508 - Catégorie - Professionnel sénior **Statut**: Permanent - Type de contrat - Permanent **Horaire**: Temps plein - Temps plein/Temps partiel? - Temps plein - Date de publication - 17-jul-2025 **Lieu**: Montréal, Québec - Ville - Montréal - Province/État - Québec **Domaine d'intérêt**: Technologies de...
-
Expert en Ingénierie Sécurité Infonuagique
4 days ago
Montréal, Canada National Bank of Canada Full timeUne carrière en tant qu’expert ou experte en ingénierie - sécurité infonuagique, dans l’équipe d’ingénierie et d’innovation du CISO à la Banque Nationale, c’est contribuer activement à façonner l’avenir de la sécurité. Cet emploi te permet de repousser les limites en développant des solutions technologiques novatrices pour prévenir...