Administrateur SIEM SOC
1 week ago
Objectif du posteL'administrateur SIEM travaillera avec les équipes SOC et SOC Infrastructure de GoSecure afin d'assurer le support applicatif des produits SIEM actuels et futurs, de garantir le bon fonctionnement des flux de données et des applications, et d'apporter son aide aux analystes en cybersécurité dans le développement des analyses et autres aspects opérationnels de la suite de produits SIEM/SOAR.Fonctions et responsabilitésAssistance applicative : fournir une assistance pour les produits SIEM actuels et futurs, notamment en veillant au bon fonctionnement des flux de données et des applicationsAssistance aux analystes en cybersécurité : aider les analystes en cybersécurité à développer des analyses et d'autres aspects opérationnels du produit SIEM Gestion des données : archiver, sauvegarder et purger les données selon les besoins et en conformité avec les règlesCollecte de preuves : collecter des preuves pour les audits et documenter toutes les activités effectuées et enregistréesGestion du changement : création de tickets de gestion du changement pour le SOC.Activités administratives et incidents Dépannage : coordination avec l'équipe de surveillance du SOC pour le dépannage des problèmes et leur escalade vers une équipe TAC/support tierce si nécessaire.Politiques de sécurité : élaboration et maintenance des politiques, procédures et normes de sécurité afin de garantir la conformité aux exigences réglementaires.Amélioration du contenu : collaboration avec l'équipe de réponse aux incidents de cybersécurité et l'équipe de renseignements sur les menaces afin d'identifier les améliorations à apporter au contenu.Supervision technique : assurer la supervision technique, la normalisation et la validation de l'efficacité du service de contenu SIEM Cycle UAT -> Production : mettre en place et déployer des mises à niveau, des modifications de contenu et des améliorations de l'infrastructure dans plusieurs environnements de laboratoire (UAT) et de production afin de garantir un impact minimalSurveillance proactive : mettre en œuvre des améliorations itératives pour toutes les mesures relatives à l'utilisation des ressources, au flux de données et aux opérations afin de créer des alertes exploitables pour l'équipe SOC Infra afin de mettre en évidence les problèmes de santé de la production avant qu'ils n'aient un impact sur les tâches du SOC.Assistance à l'intégration SIEM : collaborer avec les clients nouveaux et existants pour intégrer les sources de journaux, garantir une normalisation correcte des données et valider l'ingestion des journaux pour les cas d'utilisation en matière de cybersécurité.Exigences :Licence et au moins 4 ans d'expérience pertinente ; une expérience professionnelle supplémentaire ou des cours/certifications en cybersécurité peuvent être acceptés à la place d'un diplôme.Connaissance approfondie de l'architecture, de l'ingénierie et du fonctionnement d'au moins une plateforme SIEM d'entreprise (par exemple, Splunk, Elastic/Kibana, FortiSIEM). Expérience en administration du système d'exploitation UNIX et en ligne de commande.Compréhension avancée du TCP/IP, des ports et protocoles réseau courants, du flux de trafic, de l'administration des systèmes, du modèle OSI, de la défense en profondeur et des éléments de sécurité courants.Réseaux spécifiques à Windows/UnixFamiliarité avec divers outils de sécurité, notamment les technologies EDR, NGAV et d'analyse des vulnérabilitésEngagement démontré en matière de formation, d'auto-apprentissage et de maintien des compétences dans le domaine technique de la cybersécurité, et capacité à réfléchir et à travailler de manière indépendante.Motivation, esprit d'initiative et capacité à créer des rapports techniques complexes sur les résultats d'analyses.Les compétences personnelles suivantes sont appréciées chez GoSecure :Excellentes compétences organisationnelles ;Capacité à réfléchir à des problèmes et à des activités opérationnelles au-delà du cadre technique, en envisageant les ramifications commerciales et politiques générales ;Capacité à travailler de manière autonome et à gérer plusieurs tâches simultanément ;Capacité à s'adapter à divers environnements ;Énergique et positif, avec une attitude « tout est possible » ;Anglais : courant ou intermédiaire, le français est considéré comme un atout.
-
SOC SIEM Administrator
1 week ago
Canada GoSecure Full time $80,000 - $120,000 per yearJob purposeThe SIEM Administrator will work with the SOC & SOC Infrastructure teams at GoSecure to provide application support on current and future SIEM products, ensure data feeds and application operation are maintained, and provide support to cyber security analysts in development of analytics and other operational aspects of the SIEM/SOAR product...
-
Analyste SOC
3 weeks ago
, , Canada Hitachi Cyber Full timeGet AI-powered advice on this job and more exclusive features. Are you ready to take your cybersecurity career to the next level? Join Hitachi Cyber as an Information Security Analyst – Level 2 , where you’ll play a critical role in protecting global organizations from evolving cyber threats. This is your chance to work in a high-energy SOC environment,...
-
Technical Customer Success Manager
3 weeks ago
, , Canada D3 Security Full timeTechnical Customer Success Manager (AI SOC & Automation) Get AI-powered advice on this job and more exclusive features. Technical Customer Success Manager (AI SOC & Automation) The Opportunity At D3 Security , we’re redefining cybersecurity operations with the industry’s most advanced AI-powered Security Orchestration, Automation, and Response (SOAR)...
-
Consultant(e) Analyste Sécurité
4 weeks ago
New Canada, NS Chrome Technologies Full timeNous recherchons un Consultant analyste sécurité (SIEM RSA NetWitness) pour rejoindre notre équipe de conseillers du bureau de Montréal. Ce poste est en mode hybride. Consultant expert en sécurité pour un mandat visant la correction et l'optimisation de notre plateforme SIEM RSA NetWitness. Prendre en charge la correction des intégrations et la...
-
Principal Cybersecurity Specialist
17 hours ago
, , Canada Questrade Financial Group Full timePrincipal Cybersecurity Specialist – Security Operations Centre Questrade Financial Group (QFG) offers securities, foreign‑currency investment, mortgages, real‑estate services, and more. We use cutting‑edge technologies to create innovative products that give customers simple, affordable ways to take control of their money. At QFG, you will help...
-
MÉCANICIEN MACHINES INDUSTRIELLES
6 days ago
Canada Hitachi Cyber Full timeJoin Hitachi Cyber as a SOAR Engineering Specialist! Are you passionate about security automation and eager to make a global impact? At Hitachi Cyber, we’re redefining cybersecurity operations through innovation, automation, and collaboration. As a SOAR Engineering Specialist within our Solution Engineering Team, you’ll lead the design and deployment...
-
Security Analytics/SIEM
2 days ago
Canada; Ireland; Norway; Poland; Portugal; Spain; Sweden; United Kingdom; United States Elastic Full time $212,600 - $275,400 per yearElastic, the Search AI Company, enables everyone to find the answers they need in real time, using all their data, at scale — unleashing the potential of businesses and people. The Elastic Search AI Platform, used by more than 50% of the Fortune 500, brings together the precision of search and the intelligence of AI to enable everyone to accelerate the...
-
Security Analytics/SIEM
2 days ago
Canada; Ireland; Norway; Poland; Portugal; Spain; Sweden; United Kingdom; United States Referral Board Full time $212,600 - $275,400 per yearElastic, the Search AI Company, enables everyone to find the answers they need in real time, using all their data, at scale — unleashing the potential of businesses and people. The Elastic Search AI Platform, used by more than 50% of the Fortune 500, brings together the precision of search and the intelligence of AI to enable everyone to accelerate the...
-
Canada Hitachi Cyber Full timeJoin Hitachi Cyber as a SOAR Engineering Specialist! Are you passionate about security automation and eager to make a global impact? At Hitachi Cyber, we’re redefining cybersecurity operations through innovation, automation, and collaboration. As a SOAR Engineering Specialist within our Solution Engineering Team, you’ll lead the design and deployment of...
-
SOC Tier 1 Analyst
2 days ago
Montréal, Quebec, HBK, Canada Experienced Career Full time $60,000 - $90,000 per yearWhat do you think of when you hear the name MNP? We are more than a prominent consulting firm in tax and accounting, we are redefining how organizations succeed in the digital age by bridging strategic vision, technical innovation, and operational execution to deliver transformative results.Make an impact with our Managed Security Services team as a SOC...