Offres d'emploi

Trouvez des postes près de chez vous, sur site, hybrides ou à distance.
  • Emplois similaires Ă  : Security Analyst
XX
Security AnalystEXFO inc • Quebec City, Québec, Canada
XX

Security Analyst

EXFO inc
  • CA
    Quebec City, Québec, Canada
  • CA
    Quebec City, Québec, Canada

Ă€ propos

Job Description:

Titre du poste : Analyste sécurité

Sous la responsabilité des technologies de l'information, vous jouerez un rôle clé dans la protection des systèmes et des données de l'entreprise au quotidien. En tant qu'analyste en sécurité, vous serez au cœur de l'action : surveillance des menaces, réponse aux incidents, coordination avec notre SOC et application des mesures de remédiation. Vous travaillerez en étroite collaboration avec les équipes TI et les différentes unités d'affaires pour intégrer la sécurité dans les pratiques et les projets, et contribuerez activement à l'évolution de notre posture de sécurité. Ce poste s'adresse à quelqu'un qui aime mettre la main à la pâte, qui est à l'aise dans un environnement dynamique et qui trouve sa motivation dans la résolution de problèmes concrets.

Responsabilités principales

Sécurité opérationnelle

  • Participer Ă  la mise en Ĺ“uvre du plan de protection, de dĂ©tection et de rĂ©ponse en matière de cybersĂ©curitĂ© pour les systèmes TI de l’entreprise.

  • ĂŠtre l’interlocuteur principal du centre d’opĂ©rations de sĂ©curitĂ© (SOC): suivi des alertes, coordination des actions de remĂ©diation et escalade au besoin.

  • Piloter le traitement et la rĂ©solution des incidents de sĂ©curitĂ©, en intervenant directement sur les systèmes lorsque requis.

  • Élaborer des plans de remĂ©diation Ă  partir des rĂ©sultats d'audits techniques et en assurer le suivi jusqu'Ă  leur mise en Ĺ“uvre.

  • Contribuer activement Ă  l'application de correctifs, Ă  la configuration des solutions de sĂ©curitĂ© et Ă  l'amĂ©lioration des contrĂ´les existants.

  • Assurer une veille continue sur les menaces et les tendances en cybersĂ©curitĂ© afin d’anticiper les risques Ă©mergents.

  • Élaborer et maintenir un tableau de bord de la sĂ©curitĂ© opĂ©rationnelle.

  • Selon les besoins et les prioritĂ©s, contribuer Ă  la sĂ©curisation des produits de l'entreprise.

Soutien aux équipes et sensibilisation

  • IntĂ©grer les exigences de sĂ©curitĂ© dans les projets TI en apportant son expertise dès la phase de conception.

  • Conseiller les Ă©quipes et les collaborateurs sur les bonnes pratiques de cybersĂ©curitĂ© afin de minimiser les risques et d'assurer la conformitĂ© aux standards en vigueur.

  • Contribuer aux efforts de sensibilisation et de formation Ă  la sĂ©curitĂ© auprès des parties prenantes internes.

Gouvernance et amélioration continue

  • Participer Ă  la mise Ă  jour de la cartographie des risques et proposer des actions correctives adaptĂ©es.

  • Contribuer Ă  la formalisation et Ă  la mise Ă  jour des lignes directrices et procĂ©dures de sĂ©curitĂ© opĂ©rationnelle.

  • Appuyer la direction TI dans le suivi de la posture de sĂ©curitĂ© et la prĂ©paration des bilans pĂ©riodiques.

Profil recherché

  • 3 Ă  5 ans d'expĂ©rience en cybersĂ©curitĂ©, notamment dans la gestion des incidents, l'analyse des risques et la sĂ©curitĂ© opĂ©rationnelle.

  • Solides compĂ©tences techniques permettant d'intervenir directement sur les systèmes et solutions de sĂ©curitĂ© lorsque nĂ©cessaire.

  • Bonne connaissance des normes et rĂ©fĂ©rentiels de sĂ©curitĂ© (NIST, ISO 27001, CIS, etc.).

  • CapacitĂ© Ă  vulgariser des concepts techniques et Ă  accompagner les Ă©quipes TI et mĂ©tiers dans la mise en Ĺ“uvre des mesures de protection.

  • Excellentes compĂ©tences en communication et en collaboration interfonctionnelle.

  • Aptitude Ă  gĂ©rer les prioritĂ©s et Ă  s'adapter Ă  un environnement en constante Ă©volution.

Compétences techniques

  • ExpĂ©rience opĂ©rationnelle avec des solutions de protection des terminaux et de dĂ©tection des menaces (EDR/XDR) - requis

  • ExpĂ©rience pratique avec une plateforme de gestion des vulnĂ©rabilitĂ©s - requis

  • Connaissance fonctionnelle d'un SIEM, incluant la crĂ©ation de règles de dĂ©tection et l'investigation d'alertes; maĂ®trise d'un langage de requĂŞte (ex. : KQL ou Ă©quivalent) un atout

  • ExpĂ©rience en administration et en analyse de solutions de sĂ©curitĂ© rĂ©seau (pare-feu, VPN, filtrage DNS, contrĂ´le d'accès rĂ©seau)

  • Connaissance des principes de gestion des identitĂ©s et des accès privilĂ©giĂ©s (IAM/PAM)

  • Bonne maĂ®trise d'un environnement de collaboration et de productivitĂ© infonuagique (messagerie, postes de travail gĂ©rĂ©s, gestion des appareils mobiles)

  • Connaissance des environnements Active Directory et des vecteurs d'attaque associĂ©s

  • Scripting pour l'automatisation et l'investigation (PowerShell ou Ă©quivalent) - un atout

Certifications (atout)

  • CompTIA Security +;

  • SC-200, GCED ou autres certifications axĂ©es sur la dĂ©tection, l'investigation et la dĂ©fense;

  • GCIH, GCIA ou toute certification liĂ©e Ă  la gestion des incidents et Ă  la rĂ©ponse aux menaces.

Ce poste est une opportunité unique pour un professionnel passionné par la cybersécurité et désireux d’avoir un impact direct sur la protection des actifs et des systèmes d’information de l’entreprise.

EXFO is an equal opportunity employer. We celebrate diversity and are committed to creating an inclusive environment for all employees.

  • Quebec City, QuĂ©bec, Canada

Compétences linguistiques

  • French
Avis aux utilisateurs

Cette offre provient d’une plateforme partenaire de TieTalent. Cliquez sur « Postuler maintenant » pour soumettre votre candidature directement sur leur site.

10'000+ offres d'emploi : Trouvez des postes près de chez vous, sur site, hybrides ou à distance