Analyste de sécurité
DESCRIPTION
L’analyste de sécurité fait partie d’une équipe qui gère la sécurité informatique des clients afin de réduire l’impact des incidents de sécurité et des compromissions du système. Cette équipe assure la surveillance de la sécurité, l’investigation et l’analyse des événements, ainsi que les propositions de contre-mesures.
AVANTAGES SOCIAUX
- Horaire flexible et conciliation « travail/famille »
- Télétravail hybride
- Environnement de travail stimulant et agréable
- Service de coiffeuse au bureau
- Un chef pour nous le vendredi !
- Arcade (pinball, Street fighter, etc…)
- Lounge, terrasse, bar
- Bonus de performances
- Des assurances collectives
- Des primes au référencement
- Un club social actif
SOMMAIRE DU POSTE
- Date d’entrée en fonction : Dès que possible
- Horaire de travail : 40 h – Temps plein
- Statut de l’emploi : Permanent
- Quart de travail : Jour
- Salaire : Rémunération concurrentielle
TÂCHES ET RESPONSABILITÉS
Détection d’événements- Suite à un processus établi et documenté mais sans s’y limiter:
- Réception d’alertes de sécurité des appareils surveillés et de la technologie associée.
- Ouverture de nouveaux cas ou mise à jour des cas existants afin de suivre la gestion des événements.
- Filtrage des événements – Suivre le processus établi pour l’identification des événements qui nécessitent un filtrage. Documenter et attribuer les demandes de filtrage d’événements dans des billets.
- Escalade d’événements – Suivre un processus établi pour transmettre les données d’enquête d’événements au point de contact approprié, que ce point de contact soit un client externe ou une ressource interne. Signaler les problèmes récurrents et les problèmes découverts dans le cadre de vos fonctions.
- Clôture des événements – Suivre le processus établi pour vous assurer que les critères de résolution sont respectés avant de fermer les billets.
- Vérifications manuelles de l’état – Suivre les processus établis et approuvés pour effectuer des vérifications d’état planifiées sur les périphériques concernés.
QUALIFICATIONS & EXIGENCES
- Expérience avec les systèmes d’exploitation Windows, Linux, iOS, Android.
- Expérience en cybersécurité ou en réseautique.
- Expérience en centre d’opérations de sécurité / centre de réponse aux incidents informatiques.
- La connaissance des systèmes SIEM, FortiSIEM et Azure Sentinel est un atout.
- Compréhension des concepts de base de la sécurité: principe du moindre accès, compartimentalisation, etc.
- Esprit analytique et orienté processus, avec une expérience dans la prise collaborative de décisions.
- Bonne connaissance d’Active Directory et des services Azure.
- Habileté à porter son attention sur ce que les gens disent et utiliser la logique et le raisonnement pour identifier les forces et les faiblesses des solutions et des alternatives.
- Habileté à identifier les problèmes complexes rapidement et à examiner les informations connexes, afin de développer et évaluer des options pour mettre en œuvre des solutions.
- Orienté vers le service à la clientèle.
- Excellente gestion du stress.
- Possibilité de faire des certifications de cybersécurité.
EXPÉRIENCE
- 2 ans en opération de centre de sécurité SIEM ou autre expérience connexe.
FORMATION (ATOUT)
- CompTIA Security+
- Fortinet NSE5, volets FortiSIEM et FortiEDR
- Cloud-native security operations with Azure Sentinel
LANGUES
- Bilinguisme (français et anglais) oral et écrit.