Talent.com
Analyste des opérations de sécurité / Security Operations Analyst
Analyste des opérations de sécurité / Security Operations AnalystRENAPS • Montréal, QC, USA
Analyste des opérations de sécurité / Security Operations Analyst

Analyste des opérations de sécurité / Security Operations Analyst

RENAPS • Montréal, QC, USA
30+ days ago
Job type
  • Full-time
Job description

Lieu : Flexible (100 % à distance)
Supérieur hiérarchique : Ingénieur en sécurité

L’analyste des opérations de sécurité joue un rôle clé dans la surveillance, la détection et la réponse aux événements de sécurité, y compris les incidents potentiels. Il soutient les opérations de sécurité par la configuration d’outils, l’automatisation des processus et la mise en œuvre opérationnelle des politiques de sécurité et de continuité des affaires de l’organisation.

Ce rôle implique également une contribution active à la gestion et à la remédiation des vulnérabilités, ainsi qu’à l’exécution de tâches liées à la gestion des identités et des accès (IAM). L’analyste doit démontrer une solide expertise technique, des capacités d’exécution opérationnelle et des compétences de coordination interfonctionnelle pour maintenir et renforcer la posture globale de sécurité de l’organisation.

Rôles connexes selon le NICE Workforce Framework for Cybersecurity :

  • OG-WRL-014 – Gestion de la sécurité des systèmes

  • CI-WRL-001 – Analyse toutes sources

  • CI-WRL-002 – Gestion de la collecte toutes sources

  • IO-WRL-004 – Opérations réseau

  • PD-WRL-004 – Support d’infrastructure

  • PD-WRL-007 – Analyse de vulnérabilités

  • PD-WRL-003 – Réponse aux incidents


Responsabilités principales

Gestion des identités et des accès (IAM)

  • Appliquer les politiques d’authentification, y compris MFA, et surveiller les journaux d’authentification pour détecter les anomalies.

  • Configurer et gérer les accès privilégiés en conformité avec les politiques internes, en appliquant le principe du moindre privilège.

  • Effectuer des révisions périodiques des accès et privilèges afin d’assurer leur conformité avec les politiques internes, dans le but de limiter les excès et les privilèges inappropriés et de réduire les risques de sécurité.

  • Établir des protocoles de rapports pour améliorer la visibilité des indicateurs de sécurité et documenter les mesures de sécurité et configurations des systèmes, en particulier celles liées à IAM.

Détection, réponse et gestion des incidents

  • Aider à la mise en place et à l’optimisation des règles de détection, à l’intégration des sources de journaux et à l’implémentation des remédiations issues d’évaluations de sécurité externes.

  • Agir comme première ligne de réponse aux événements de sécurité et classifier les incidents conformément au plan de réponse aux incidents (IRP).

  • Participer aux exercices de simulation (tabletop exercises) et documenter les retours post-mortem pour améliorer les opérations.

  • Contribuer aux enquêtes et à la mise en place de plans de remédiation en cas d’incident de sécurité réseau.

Configurations de sécurité et automatisation

  • Participer aux scripts opérationnels et à la configuration d’outils sous la supervision de l’ingénieur sécurité.

  • Soutenir l’automatisation des tâches de sécurité telles que la gestion des correctifs, l’analyse des journaux et les contrôles de conformité (en particulier pour les audits).

  • Contribuer au déploiement et à l’amélioration des règles de corrélation pour la plateforme SIEM, les alertes pare-feu, l’application des politiques IAM et l’utilisation des outils SOAR (orchestration, automatisation et réponse en sécurité).

  • Documenter rigoureusement les configurations dans les systèmes d’entreprise et valider leur efficacité.

Gestion des inventaires d’actifs et surveillance de la sécurité

  • Coordonner avec Cotality afin de maintenir la mise à jour continue de l’inventaire des actifs de l’entreprise (on-premises, cloud, réseau et postes de travail) pour assurer un suivi précis et une supervision de la sécurité.

  • Collaborer avec les responsables d’équipe pour maintenir un registre précis concernant les propriétaires d’actifs et la classification des actifs selon les procédures.

  • Participer au déploiement et à l’exploitation d’outils automatisés de découverte et de surveillance des actifs, assurant une visibilité en temps réel des actifs nouvellement déployés, modifiés ou retirés.

  • Contribuer à la gestion du cycle de vie des actifs en soutenant les processus de déclassement, de mise au rebut et d’effacement sécurisé des données des actifs retirés.

Sauvegarde & continuité des affaires

  • Vérifier la réussite des sauvegardes planifiées et leur conformité aux politiques de sécurité (ex. chiffrement au repos et en transit).

  • Surveiller les journaux de sauvegarde pour détecter des échecs ou anomalies pouvant impacter la reprise après sinistre (DR).

  • Participer aux exercices de simulation et aux tests de restauration pour valider les plans de continuité des affaires et de DR.

  • Documenter les configurations de sécurité liées aux systèmes critiques pour la planification de la reprise.

  • Aider à la planification de contingence en cas d’incidents de sécurité affectant les opérations.

Gestion et surveillance des menaces

  • Maintenir les modèles de menaces et contribuer à la collecte et au partage de renseignements sur les menaces, en veillant à l’alignement avec le cadre de sécurité.

  • Soutenir la gestion des vulnérabilités en réalisant des évaluations régulières, en surveillant les vulnérabilités des API et en aidant à la production de rapports de suivi.

  • Établir des protocoles de rapports et des KPI clairs pour le suivi et la résolution des vulnérabilités.

  • Contribuer à la remédiation des vulnérabilités identifiées, en assurant leur résolution rapide et leur documentation pour la conformité.

Qualifications

Formation : Baccalauréat en informatique, cybersécurité ou domaine connexe (expérience équivalente acceptée).

Expérience : 3 à 5 ans en opérations de sécurité, gestion des vulnérabilités et réponse aux incidents dans des environnements cloud et réseau. Expérience pratique avec des plateformes SIEM et des solutions de gestion des accès privilégiés (PAM). Expérience en configuration, maintenance et surveillance d’outils de sécurité, gestion des incidents et soutien à la remédiation sous la supervision d’ingénierie sécurité.

Certifications souhaitées (non obligatoires) :

  • Security+ (CompTIA)

  • CISSP

  • GSEC

  • CCSP

  • AWS Certified Security, Azure Security Engineer

  • GCIH
    Certified Ethical Hacker


Compétences techniques :

  • Bonne compréhension des processus de gestion des vulnérabilités : identification, analyse et remédiation à l’aide d’outils comme Qualys.

  • Expérience en configurations de sécurité pour pare-feu, IAM et outils de surveillance afin de soutenir les tâches quotidiennes des opérations de sécurité.

  • Capacité à implémenter et optimiser les règles de détection, la corrélation de journaux et les alertes de sécurité dans les plateformes SIEM et de monitoring.

  • Familiarité avec les procédures de gestion d’incidents : confinement des menaces, analyse forensique, recherche des causes profondes.
  • ​​​​​​​Connaissances de base en automatisation pour l’efficacité opérationnelle (ex. scripts pour l’analyse de journaux ou la génération de rapports) – atout.

​​​​​​​
Compétences comportementales :

  • Fortes aptitudes en résolution de problèmes et en analyse, souci du détail.

  • Capacité à travailler de manière autonome tout en suivant les directives de l’ingénierie sécurité.
  • ​​​​​​​Compétences en communication efficaces pour documenter les incidents, suivre les efforts de remédiation et collaborer avec les équipes TI et sécurité.


​​​​​​​Orientation opérationnelle :

  • Approche pratique et concrète des opérations de sécurité.

  • Engagement dans l’apprentissage continu et l’adaptation aux menaces émergentes, aux outils de sécurité évolutifs et aux meilleures pratiques.

***************************

Location: Flexible (100% Remote)
Reporting To: Security Engineer

The Security Operations Analyst plays a key role in monitoring, detecting, and responding to security events, including potential incidents. They support security operations through tool configuration, process automation, and the operational implementation of the organization’s security and business continuity policies.

This role also involves active contribution to vulnerability management and remediation, as well as the execution of tasks related to Identity and Access Management (IAM). The analyst must demonstrate strong technical expertise, operational execution capabilities, and cross-functional coordination skills to maintain and strengthen the organization’s overall security posture.

Related Work Roles under NICE Workforce Framework for Cybersecurity:

  • OG-WRL-014 – Systems Security Management
  • CI-WRL-001 – All-Source Analysis
  • CI-WRL-002 – All-Source Collection Management
  • IO-WRL-004 – Network Operations
  • PD-WRL-004 – Infrastructure Support
  • PD-WRL-007 – Vulnerability Analysis
  • PD-WRL-003 – Incident Response

Key Responsibilities:

Identity and Access Management

  • Enforce authentication policies, including MFA, and monitor authentication logs for anomalies.
  • Configure and manage privileged access in alignment with internal policies and procedures, ensuring access is granted on a least-privilege basis.
  • Perform periodic reviews of access and privileges to ensure alignment with internal policies, with the goal of limiting excessive access and inappropriate privileges, and reducing security risks.
  • Establish reporting protocols to enhance visibility into security indicators and to document security measures and system configurations, particularly those related to identity and access management.

Incident Detection, Response & Handling

  • Assist in setting up and refining detection rules, aligning log sources, and implementing remediation from external security assessments.
  • Act as the first line of response for security events, classifying incidents in accordance with the Incident Response Plan (IRP).
  • Participating in tabletop exercises and documenting post-mortem for operational improvements.
  • Contribute to investigation and remediation plan in case of network security incidents.

Security Configurations & Automation

  • Assist in operational scripting and tool configurations under the guidance of the Security Engineer.
  • Support automation of security tasks, such as patch management, log analysis, and compliance checks, particularly for audits.
  • Contribute to the deployment and improements of correlation rules for the SIEM Platform, firewall alerts, IAM policy enforcement, and for the use of orchestration, automation, and response tools for security (SOAR).
  • Document rigorously configurations in corporate systems and validate their effectiveness.

Asset Inventory Management & Security Monitoring

  • Coordinate with Cotality to ensure the continuous update of the enterprise-wide asset inventory, covering on premises, cloud, network, and endpoint devices to ensure accurate tracking and security oversight.
  • Collaborate with team leaders to maintain accurate registry regarding the identification of asset owners and asset classification based on our procedures.
  • Participate in the deployment and operation of automated asset discovery and monitoring tools, ensuring real-time visibility into newly deployed, modified, or decommissioned assets.
  • Contribute to asset lifecycle management by supporting decommissioning, disposal, and secure data wiping processes for retired assets.

Backup & Business Continuity

  • Verify that scheduled backups complete successfully and comply with security policies (e.g., encryption at rest and in transit).
  • Monitor backup logs for failures or anomalies that could impact disaster recovery (DR).
  • Support tabletop exercises and test recoveries to validate business continuity and DR plans.
  • Document security configurations related to critical systems for recovery planning.
  • Assist in contingency planning for security incidents affecting business operation

Threat Management and Monitoring

  • Maintain threat models and contribute to threat intelligence collection and sharing, ensuring alignment with Cotality’s security framework.
  • Support vulnerability management by conducting regular assessments, monitoring API vulnerabilities, and assisting with reporting metrics.
  • Establish reporting protocols and clear KPIs for vulnerability tracking and resolution.
  • Assist in remediating identified vulnerabilities, ensuring timely resolution and documentation for compliance.

Qualifications:

  • Educational Background: Bachelor’s degree in computer science, cybersecurity or a related field (equivalent work experience may be considered).
  • Experience: 3–5 years of experience in security operations, vulnerability management, and incident response across cloud and network security environments. Hands-on experience with SIEM platforms and privileged access management (PAM) solutions. Experience in configuring, maintaining, and monitoring security tools, managing security incidents, and assisting with remediation efforts under the supervision of security engineering.
  • Preferred certifications: All profiles will be considered. The certifications listed are indicative of relevant qualifications but may not be attainable at this level of seniority, depending on the applicant’s background. They are not required to apply for this opportunity. Security+ (CompTIA)
  • CISSP
  • GSEC
  • CCSP
  • AWS Certified Security, Azure Security Engineer
  • GCIH
  • Certified Ethical Hacker

Experience: 3–5 years of experience in security operations, vulnerability management, and incident response across cloud environments, network, and product security environments. Hands-on experience with SIEM platforms, configuration management, and privileged access management (PAM) solutions. Familiarity with product security risk assessments, SaaS, and API security is a plus.

Technical Skills: Strong understanding of vulnerability management processes, including identifying, analyzing, and remediating vulnerabilities using tools Qualys. Experience assisting in security configurations for firewalls, IAM, and monitoring tools to support daily security operations tasks. Ability to implement and optimize detection rules, log correlation, and security alerts in SIEM and security monitoring platforms. Familiarity with incident handling procedures, including threat containment, forensic analysis, and root cause investigations. Basic knowledge of automation to support operational efficiency (e.g., scripting for log parsing or report generation) is a plus but not required.

Soft Skills: Strong problem-solving and analytical abilities, attention to detail, and the ability to work independently while following guidance from security engineering. Effective communication skills for documenting security incidents, tracking remediation efforts, and collaborating with IT and security teams.

Operational Focus: A hands-on approach to security operations, with a commitment to continuous learning and adapting to emerging threats, evolving security tools, and best practices.
Create a job alert for this search

Analyste des opérations de sécurité / Security Operations Analyst • Montréal, QC, USA

Similar jobs
Payroll & People Coordinator

Payroll & People Coordinator

Dynamic Source Manufacturing Inc. • Saint-Esprit, Quebec, Canada
Full-time
Dynamic Source Manufacturing Inc.DSM) is an electronics manufacturing services provider headquartered in Calgary, Canada.In business since 2000, our success is a direct result of providing our cust...Show more
Last updated: 3 days ago • Promoted
Immigration Case Manager

Immigration Case Manager

Weber Immigration • Saint-Esprit, Quebec, Canada
Permanent
Location: Remote (Work from Home).Start Date: As Soon As Possible.Weber Immigration is seeking an experienced.We are a boutique immigration practice known for the high quality of our work, attentio...Show more
Last updated: 3 days ago • Promoted
Business Intelligence Analyst

Business Intelligence Analyst

Compass Group Canada, • Saint-Esprit, Quebec, Canada
Full-time
Compass Group Canada is the leading foodservice and facilities management company in Canada, delivering exceptional dining and support services across diverse sectors, including offices, schools, h...Show more
Last updated: 5 days ago • Promoted
Associate General Counsel

Associate General Counsel

Elevation Capital • Saint-Esprit, Quebec, Canada
Full-time
ASSOCIATE GENERAL COUNSEL - REMOTE WORK FROM HOME.Elevation Capital is a group of internationally impactful companies spanning consumer packaged goods, hospitality, technology, real estate, non-pro...Show more
Last updated: 5 days ago • Promoted
Bilingual Mechanical Claims Adjuster

Bilingual Mechanical Claims Adjuster

Sym-Tech Dealer Services • Montréal, Quebec, Canada
Full-time
Celebrating 54 years of growth, Sym-Tech is a leading finance and insurance provider to the retail automotive industry.At-Sym-Tech we are looking for Associates who share our passion for innovation...Show more
Last updated: 22 days ago • Promoted
Senior Electrical Engineer

Senior Electrical Engineer

Ehvert Mission Critical - a Salas O'Brien Company • Saint-Esprit, Quebec, Canada
Full-time
Mission-Critical Facilities, Data Centres.Salas O’Brien, is seeking a highly experienced.AI data centres across North America.This is a remote position within an international engineering firm reco...Show more
Last updated: 5 days ago • Promoted
Clinical Trial Associate

Clinical Trial Associate

ICON Strategic Solutions • Saint-Esprit, Quebec, Canada
Full-time
ICON plc is a world-leading healthcare intelligence and clinical research organization.We’re proud to foster an inclusive environment driving innovation and excellence, and we welcome you to join u...Show more
Last updated: 9 days ago • Promoted
Agentic LLM Architect

Agentic LLM Architect

Modern Requirements • Saint-Esprit, Quebec, Canada
Full-time
Work Authorization: Must be legally authorized to work in Canada.Modern Requirements is a leading provider of requirements lifecycle management solutions, helping organizations define, manage, and ...Show more
Last updated: 5 days ago • Promoted
Christelle looking for a babysitter or nanny in Lanaudière

Christelle looking for a babysitter or nanny in Lanaudière

Sitly • Lanaudière, CA
Part-time
We are a family of 5 with open hearts and Christian values.Our kids are energetic boys and we do our best to teach them respect of self and others, cleanliness and tidiness.We like to spend time as...Show more
Last updated: 5 days ago • Promoted
Senior Crypto Market Operations Manager

Senior Crypto Market Operations Manager

EBL Solutions • Saint-Esprit, Quebec, Canada
Full-time
EightBitsLab is expanding its digital asset operations and is seeking a Senior Crypto Market Operations Manager to oversee operational processes related to cryptocurrency trading infrastructure and...Show more
Last updated: 3 days ago • Promoted
Électricien/Électricienne

Électricien/Électricienne

Marphil Électrique • Montréal, Quebec, Canada
Full-time
Marphil électrique est présentement à la recherche d'un(e) compagnon(ne) électricien(ne) de Service Électrique - pour la Grande Région de Montréal.Carte de compétence d'électricien compagnon de la ...Show more
Last updated: 5 days ago • Promoted
ESL Private Tutoring Jobs L'epiphanie

ESL Private Tutoring Jobs L'epiphanie

Superprof • Lanaudière
Full-time
Superprof is Canada's #1 tutoring platform, and we're actively recruiting passionate tutors! Whether you're a student, a professional, or simply someone who loves teaching, join the largest communi...Show more
Last updated: 4 hours ago • Promoted • New!
Project Coordinator (Contract)

Project Coordinator (Contract)

Terra Dygital • Montréal, Quebec, Canada
Full-time +1
Terra Dygital Solutions is an innovative IT services provider headquartered in Vancouver, BC.We are dedicated to effectively addressing a diverse range of complex IT challenges by leveraging modern...Show more
Last updated: 3 days ago • Promoted
Adjointe Administrative

Adjointe Administrative

D2 Psychology Clinic • Montréal, Quebec, Canada
Full-time
Temps plein, permanent, en présentiel (35h/semaine) | Westmount, QC.Bilingue (Français et Anglais requis).Vous êtes une personne organisée et minutieuse qui aime aider les autres ? Avez-vous d’exce...Show more
Last updated: 3 days ago • Promoted
Recruitment Coordinator (Part-Time)

Recruitment Coordinator (Part-Time)

GFIT Wellness • Saint-Esprit, Quebec, Canada
Part-time
GFIT Wellness is one of the fastest-growing online wellness companies in Canada, dedicated to promoting holistic health and well-being.Our multidisciplinary team of experts—including health and fit...Show more
Last updated: 4 days ago • Promoted
Purpose Drive - Flexible Growth Path

Purpose Drive - Flexible Growth Path

The Path Set Before You • Saint-Esprit, Quebec, Canada
Full-time
The Path Set Before You guides purpose-driven professionals in creating clarity in their careers and confidence in future steps.Catering to individuals navigating career transitions or seeking grea...Show more
Last updated: 3 days ago • Promoted
Chauffeurs recherchés: Gagnez une prime de 100 $ pour 50 courses en 30 jours. Nouveaux chauffeurs seulement. Des conditions s’appliquent.

Chauffeurs recherchés: Gagnez une prime de 100 $ pour 50 courses en 30 jours. Nouveaux chauffeurs seulement. Des conditions s’appliquent.

Lyft • Lachine, QC, Canada
Full-time +2
Les nouveaux chauffeurs à Montréal gagnent une prime de 100 $ avec 50 courses en 30 jours.Lyft est une plateforme qui met en relation les chauffeurs avec les personnes qui ont besoin de se déplacer...Show more
Last updated: 21 days ago • Promoted
Clinical Manager

Clinical Manager

Brick House Recovery Centre • Saint-Esprit, Quebec, Canada
Full-time
Already operating in Edmonton, Brick House Recovery Centre has now expanded to Calgary.We are an innovative private outpatient addiction treatment program that is dedicated to providing comprehensi...Show more
Last updated: 3 days ago • Promoted