Salary
CA$80.00–CA$100.00 hourly
Job type
- Full-time
Job description
Description du poste
Au sein de notre équipe Blue Team, au cœur de notre SOC, participez à l’identification de comportements anormaux ou des vulnérabilités pour protéger les systèmes d’information de nos clients.
Vos missions :
En tant qu'analyste dans l'équipe Follow The Sun:
- Vous détectez, investiguez et qualifiez des incidents de sécurité
- Vous remontez des incidents de sécurité avérés aux clients en apportant des éléments de remédiation
- Vous accompagnez un portefeuille de clients dans la protection de leurs systèmes d’informations en identifiant les comportements anormaux.
- Vous élaborez et proposez un plan de remédiation adapté au contexte de votre client et de ses risques métier.
- Vous faites part à vos clients des éléments détectés.
- Vous participez à l’amélioration des techniques et des règles de détection des incidents de sécurité de notre SOC et ainsi participez à l’évolution d’un produit différenciant sur le marché cyber.
- Vous enrichissez vos analyses au travers de corrélation entre différentes technologies : SIEM, EDR, équipements réseau, Active Directory, OpenSearch.
- Vous rédigez de la documentation technique
- Vous jouez un rôle essentiel dans la continuité opérationnelle du SOC 24/7 ainsi que dans le relai d'information entre l'Europe, le Canada et Tahiti
Vos projets :
Au-delà des missions, projetez-vous dans des activités qui pourraient être les vôtres si vous nous rejoignez…
- Les algorithmes de mySOC détectent des signaux faibles : leur analyse est entre vos mains.
- Pour déjouer les attaques les plus sophistiquées, vous interagissez avec les experts N3 de mySOC et l'équipe Build.
- Vous faites part à l’équipe Produit des évolutions à intégrer dans les outils d’analyse et de remontées d’incidents.
- L’équipe de sécurité opérationnelle de l’un de vos clients doit analyser un incident de sécurité : vous la guidez et lui partagez tous vos conseils.
- Vous préconisez quelles opérations réaliser au RSSI d’un client qui doit réagir à un incident.
Qualifications
Alors, ce job est fait pour vous ?
- Français obligatoire, anglais technique (écrit/oral).
- Vous connaissez ou maitrisez les principes fondamenteaux sur les technologies suivantes : EDR, SIEM Microsoft Sentinel, , Active Directory, équipements réseaux (Pare-feux, IPS/IDS), OpenSearch, Cloud.
- Vous êtes autonome sur la gestion des alertes, la distinction entre les vrais positifs et faux positifs.
- Vous intervenez auprès de nombreux clients en même temps, depuis notre SOC.
- Dans les starting-blocks : à l’affût de toute attaque, vous aimez faire preuve de réactivité.
- Vous aimez conseiller : vous analysez, puis expliquez vos plans d’action à votre client en l’accompagnant avec attention.
- L’innovation vous tient à cœur : ce que vous voyez au quotidien permet d’améliorer les systèmes de défenses, notamment grâce à la définition de règles de détection.
- Vous avez envie d’évoluer ! Si vous commencez dans la fonction Build avec la mise en place de SOC chez le client, vous êtes aussi prêt(e) à devenir référent(e) sur des technologies particulières, voire à évoluer vers d’autres métiers.