Spl Jobs in Chambly, QC
Create a job alert for this search
Spl • chambly qc
- Promoted
Analyste principal du SOC (DFIR) | Senior SOC Analyst (DFIR)
Hitachi CyberGreater Montreal Metropolitan Area, CanadaAnalyste principal du SOC (DFIR) | Senior SOC Analyst (DFIR)
Hitachi CyberGreater Montreal Metropolitan Area, Canada- Full-time
Rejoins l'équipe dynamique et innovante de systèmes de sécurité Hitachi en tant qu’Analyste principal en sécurité de l’information - DFIR et fais progresser ta carrière en cybersécurité vers de nouveaux sommets.
En tant que leader mondial des solutions de sécurité de l'information, nous sommes à l'avant-garde de la protection des organisations contre les cybermenaces en constante évolution.
En rejoignant notre équipe, tu auras l'opportunité de travailler aux côtés d'experts de l'industrie, de technologies de pointe et de clients prestigieux issus de divers secteurs.
À quoi ressemblera ton prochain défi ?
Nous recherchons un(e) analyste SOC senior (niveau 3) possédant une solide expertise en réponse aux incidents et en investigations numériques (DFIR) pour agir en tant que spécialiste technique au sein de notre Centre d’opérations de sécurité mondial (SOC). Vous serez responsable de la gestion d'incidents critiques, de la chasse proactive aux menaces dans les environnements clients, et du mentorat des analystes juniors. Vous agirez en tant qu’expert en détection de menaces, réponse aux incidents et analyses forensiques dans un SOC de pointe utilisant Microsoft Sentinel et d’autres outils de sécurité de premier plan.
Ce poste est très technique et opérationnel, idéal pour une personne qui excelle dans les investigations à fort impact, aime partager ses connaissances, et a une passion pour l’automatisation et l’optimisation des opérations de sécurité.
Voici un aperçu de tes principales responsabilités :
- Diriger des enquêtes complexes sur les incidents, incluant la priorisation, la quarantine, l’éradication et la récupération des ménaces.
- Réaliser des activités de threat hunting avancées avec Microsoft Sentinel (KQL) & Splunk (SPL), en coordination avec l’équipe d’ingénierie de détection.
- Mener des analyses forensiques approfondies sur les postes de travail, environnements cloud, réseaux et identités à l’aide d’outils tels que :
- Microsoft Sentinel, MDE, MDI, CloudApp Security, CrowdStrike Falcon, Vectra NDR
- Sysinternals Suite, Sysmon, Linux AuditD, PowerShell, MDE Live Response
- Collaborer avec l’équipe d’ingénierie pour créer et maintenir des playbooks SOAR automatisés (Azure Logic Apps, StrikeReady, Google SecOps).
- Corréler et enrichir les données issues des SIEM, EDR et NDR pour offrir une visibilité complète aux clients.
- Utiliser le cadre MITRE ATT&CK pour cartographier le comportement des attaquants et améliorer les capacités de détection.
- Travailler avec les équipes de renseignement sur les menaces (CTI) en enrichissant les investigations via OpenCTI, Flare et des outils de surveillance du dark web.
- Analyser les incidents liés à la gestion des identités (IAM) à l’aide des journaux de Microsoft Entra ID (Azure AD).
- Rédiger des rapports détaillés d’incidents, des revues post-mortem et des présentations pour les parties prenantes internes et externes.
- Encadrer les analystes SOC L1 et L2, assurer la gestion des escalades et favoriser le partage des connaissances.
- Être un point de contact technique clé pour les questions sur les incidents, garantir la qualité des analyses et le respect des SLA.
- Collaborer avec les équipes d’ingénierie pour améliorer l’ingestion des journaux, le contenu de détection et la qualité de la télémétrie.
- Communiquer régulièrement avec les clients et leur fournir une visibilité claire sur les incidents détectés et les mesures correctives appliquées.
Collaborer avec une équipe diversifiée et talentueuse dans un environnement favorable et inclusif qui favorise l'apprentissage et la croissance continus. Grâce à notre engagement en faveur du développement professionnel continu, tu auras accès à des programmes de formation, à des certifications et à des opportunités de mentorat pour améliorer vos compétences et faire progresser ta carrière. Découvre l'excitation de faire partie d'une entreprise qui valorise l'innovation, le travail d'équipe et l'impact réel dans le monde de la cybersécurité.
Nous aimerions te rencontrer si tu as :
Pour en savoir plus sur nos services, rendez-vous sur notre site web : https : / / hitachicyber.com /
Join Hitachi's dynamic and innovative security systems team as a Sr. Information Security Analyst and take your cybersecurity career to new heights.
As a global leader in information security solutions, we're at the forefront of protecting organizations from ever-evolving cyber threats.
By joining our team, you'll have the opportunity to work alongside industry experts, cutting-edge technologies and prestigious customers from a variety of sectors.
What's your next challenge?
We are seeking a Senior SOC Analyst (Level 3) with strong Digital Forensics and Incident Response (DFIR) expertise to serve as a technical specialist within our Global Security Operations Center (SOC). In this role, you will lead high-severity incident investigations, proactively hunt for threats across customer environments, and mentor junior analysts. You will serve as a subject matter expert (SME) in threat detection, response, and forensic analysis—operating in a cutting-edge SOC environment leveraging Microsoft Sentinel and other industry-leading tools.
This is a hands-on technical role for someone who thrives in high-stakes investigations, enjoys coaching others, and has a passion for automating, optimizing, and elevating SOC operations.
Here's an overview of your main responsibilities :
Collaborate with a diverse and talented team in a supportive and inclusive environment that fosters continuous learning and growth. With our commitment to ongoing professional development, you'll have access to training programs, certifications, and mentorship opportunities to enhance your skills and advance your career. Experience the excitement of being part of a company that values innovation, teamwork, and making a real impact in the world of cybersecurity.
We'd like to meet you if you have :
To learn more about our services, visit our website : https : / / hitachicyber.com /