Analyste Junior en Cybersécurité
3 days ago
À propos de PFX
Nous réinventons des solutions de pointe dans le domaine des liquides, et, ce faisant, nous construisons un avenir meilleur. En tant qu’entité mondiale très dynamique et verticalement intégrée, nous exploitons dix-sept usines de production et quatre centres de R et D à travers le monde, réalisant des performances dans plus de 40 pays, de la R et D à l’utilisation de nos produits sur la route.
Groupe PFX est composé d’entreprises de confiance, notamment Recochem, Prestone, Adam’s Polishes, Kost USA, Ultra Clear, POR et Auto-Chem. Chacune d’entre elles possède une expertise approfondie, une réelle compréhension de leur région, ainsi qu’un engagement commun pour l’excellence réinventée.
Aperçu du rôle
L’analyste junior en cybersécurité prend en charge les activités quotidiennes des opérations de sécurité dans notre environnement hybride (Azure, Microsoft 365, sur site). Guidé par des analystes seniors, vous surveillerez les alertes, validerez les indicateurs de compromission, aiderez à la réponse aux incidents et à la recherche de menaces, contribuerez à l’évaluation des vulnérabilités et des risques, et aiderez à renforcer les contrôles de sécurité des courriels, à l’aide de MITRE ATT&CK® et Cyber Kill Chain®.
Principales responsabilités
Surveillance de la sécurité et triage
- Examiner et trier les alertes Microsoft Sentinel, la télémétrie des points de terminaison et les journaux du pare-feu Fortinet, échelonner les événements à haut risque.
- Valider les IOC (hachages, domaines, IP) par rapport aux sources de renseignements sur les menaces et documenter les résultats.
Recherche de menaces et soutien au renseignement
- Participer à des recherches guidées à l’aide d’exercices Sentinel et de requêtes KQL alignées sur les tactiques ATT&CK.
- Importer des flux STIX/TAXII dans les listes de surveillance de Sentinel et enrichir les événements avec le contexte de base du CIO et TTP.
- Résumer les tendances émergentes en matière de rançongiciels ou de vulnérabilités pour les séances d’information hebdomadaires de l’équipe.
Aide à intervenir en cas d’incident
- Exécuter les étapes du guide d’intervention : collecte de preuves, isolement des terminaux, blocage d’adresses IP malveillantes et mises à jour des tickets.
- Tenir à jour les chronologies des incidents et les dépôts d’artefacts pour les analystes seniors.
Évaluation de la vulnérabilité et du risque
- Effectuer des analyses de vulnérabilités autorisées, exporter les résultats et suivre le statut de la correction avec les propriétaires du système.
Sécurité des courriels et antihameçonnage
- Examiner les alertes de Microsoft Defender pour Office 365, les courriels d’hameçonnage signalés par les utilisateurs et les files d’attente de quarantaine; remonter les vrais positifs.
- Soutenir les campagnes de simulation d’hameçonnage et compiler des mesures pour les rapports de sensibilisation.
Hygiène du Cloud et de l’identité
- Examiner les journaux de connexion Azure pour détecter les anomalies comme les déplacements impossibles ou l’authentification héritée.
Documentation et gestion des connaissances
- Mettre à jour les guides, les journaux de modification des règles de détection et la base de connaissances interne après chaque ticket ou enquête.
Compétences requises
- Minimum un an d’expérience pratique dans un SOC, une file d’attente de service d’assistance en sécurité ou un rôle similaire en sécurité des TI.
- Connaissance de base des réseaux (TCP/IP, DNS), des systèmes d’exploitation (Windows/Linux) et des concepts de sécurité de base.
- Exposition à au moins un SIEM (de préférence Microsoft Sentinel) et à une solution EDR.
- Connaissance de MITRE ATT&CK, des concepts de base de la réponse aux incidents, de l’analyse des vulnérabilités et des principes fondamentaux de la sécurité des courriels.
- Capacité d’écrire ou de modifier des scripts PowerShell, Bash ou Python simples pour l’analyse ou l’automatisation des journaux.
- Cours ou certifications comme CompTIA Security+, Microsoft SC-900/SC-200, CEH ou l’équivalent.
- Expérience de l’importation de flux STIX/TAXII, de l’utilisation de plateformes de renseignements sur les menaces ou de la révision d’alertes Microsoft Defender pour Office 365.
- Familiarité avec les contrôles de sécurité Azure AD/Entra ID et l’accès conditionnel.
- Bonne maîtrise de l’anglais; le bilinguisme est un atout.
-
Gestionnaire, Produits Cybersécurité
7 days ago
Saint-Laurent, Canada CAE Inc. Full timeRole and Responsibilities (English will follow) - Gestionnaire, Cybersécurité des Produits - Voici quelques raisons pour lesquelles les membres de notre personnel aiment travailler au sein de CAE: - Travail significatif qui favorise le perfectionnement professionnel - Possibilité de travailler dans l'industrie technologique et de s'y épanouir -...
-
Chercheur - Cybersécurité
3 days ago
Saint-Laurent, Canada Hitachi Energy Canada INC. Full time**Description** À Hitachi Énergie, notre raison d’être est de mettre de l’avant un avenir énergétique durable pour tous! Nous alimentons en énergie nos foyers, nos écoles, nos hôpitaux et nos usines. Joignez-vous à nous et collaborez avec des personnes fantastiques, tout en apprenant et en vous perfectionnant dans le cadre de projets qui ont...
-
Saint-Hyacinthe, Canada Intact Full timeUne entreprise de technologie recherche un(e) Développeur(euse) en cybersécurité II pour développer et intégrer des outils de cybersécurité. Le candidat idéal aura 5 ans d'expérience en développement logiciel, une forte maîtrise de Python, et des compétences en gestion de bases de données. Ce rôle implique la collaboration avec des analystes...
-
C-it-200 Stagiaire Spécialiste en Cybersécurité
2 weeks ago
Saint-Laurent, Canada CAE Full time**À propos de ce poste** **Date du stage : 6 mai au 23 août 2024** Vous recherchez un environnement de travail où vous pouvez innover, atteindre de plus hauts sommets et collaborer avec des experts provenant d'un large éventail de compétences? Vous souhaitez vous joindre à une entreprise de classe mondiale et chef de file de l'industrie avec des...
-
Développeur(euse) en cybersécurité II
3 weeks ago
Saint-Hyacinthe, Canada Intact Full timeJoin to apply for the Développeur(euse) en cybersécurité II role at Intact Nos équipes sont au coeur de tout ce que nous faisons. Ensemble, nous aidons les gens, les entreprises et la société à aller de l’avant dans les bons moments et à être résilients dans les moments difficiles. Notre promesse aux employés, c’est ce qu’Intact vous promet...
-
Analyste senior en cybersécurité
6 days ago
Saint-Bruno, Quebec, Canada ISAAC Instruments Full timede l'entrepriseISAAC se fait partenaire des flottes nord-américaines pour simplifier le camionnage avec sa solution facile à utiliser. Dédiés à 100% au transport routier, nous aidons les transporteurs à surmonter leurs défis quotidiens, et à favoriser le bonheur des chauffeurs. Notre solution d'une fiabilité éprouvée s'intègre à vos systèmes...
-
Analyste en Cybersécurité
1 week ago
Saint-Bruno-de-Montarville, Canada ISAAC Instruments Full time**Description de l'entreprise** ISAAC se fait partenaire des flottes nord-américaines pour simplifier le camionnage avec sa solution facile à utiliser. Dédiés à 100% au transport routier, nous aidons les transporteurs à surmonter leurs défis quotidiens, et à favoriser le bonheur des chauffeurs. Notre solution d’une fiabilité éprouvée...
-
Bas-Saint-Laurent, Canada CAE Full time $40,000 - $60,000 per yearÀ propos de ce posteCe poste est exclusivement ouvert aux étudiants en voie d'obtention d'un diplôme universitaire.Date du stage : du 5 janvier au 24 avril 2026Vous êtes un passionné dans votre domaine? Vous recherchez un milieu de travail où vous pourrez innover, vous dépasser et collaborer avec des experts provenant de secteurs variés? Vous...
-
Conseiller(ère) Principal(E) en Cybersécurité
2 weeks ago
Saint-Eustache, Canada Nova Bus Full timeVous recherchez un nouveau défi ayant une portée sociale, économique et environnementale ? Vous souhaitez donner un élan à votre carrière et faire la différence ? Participez à l’électrification des transports en vous joignant à l’équipe à titre de **Conseiller(ère) principal(e) en Cybersécurité !** **CE QUI VOUS ATTEND**: Dans ce rôle...
-
Analyste senior en cybersécurité
7 days ago
Saint-Bruno-de-Montarville, Quebec, Canada ISAAC Instruments Full timeDescription de l'entreprise ISAAC se fait partenaire des flottes nord-américaines pour simplifier le camionnage avec sa solution facile à utiliser. Dédiés à 100% au transport routier, nous aidons les transporteurs à surmonter leurs défis quotidiens, et à favoriser le bonheur des chauffeurs. Notre solution d'une fiabilité éprouvée s'intègre à vos...