XX
Analyste des opérations de sécurité / Security Operations AnalystRENAPSMontreal, Québec, Canada

Dieses Stellenangebot ist nicht mehr verfügbar

XX

Analyste des opérations de sécurité / Security Operations Analyst

RENAPS
  • CA
    Montreal, Québec, Canada
  • CA
    Montreal, Québec, Canada

Über

Date: Aug 20, 2025 Location : Montréal (QC) Lieu : Flexible (100 % à distance) Supérieur hiérarchique : Ingénieur en sécurité L’analyste des opérations de sécurité joue un rôle clé dans la surveillance, la détection et la réponse aux événements de sécurité, y compris les incidents potentiels. Il soutient les opérations de sécurité par la configuration d’outils, l’automatisation des processus et la mise en œuvre opérationnelle des politiques de sécurité et de continuité des affaires de l’organisation. Ce rôle implique également une contribution active à la gestion et à la remédiation des vulnérabilités, ainsi qu’à l’exécution de tâches liées à la gestion des identités et des accès (IAM). L’analyste doit démontrer une solide expertise technique, des capacités d’exécution opérationnelle et des compétences de coordination interfonctionnelle pour maintenir et renforcer la posture globale de sécurité de l’organisation. Rôles connexes selon le NICE Workforce Framework for Cybersecurity : OG-WRL-014 – Gestion de la sécurité des systèmes CI-WRL-001 – Analyse toutes sources CI-WRL-002 – Gestion de la collecte toutes sources IO-WRL-004 – Opérations réseau PD-WRL-004 – Support d’infrastructure PD-WRL-007 – Analyse de vulnérabilités PD-WRL-003 – Réponse aux incidents Responsabilités principales Gestion des identités et des accès (IAM) Appliquer les politiques d’authentification, y compris MFA, et surveiller les journaux d’authentification pour détecter les anomalies. Configurer et gérer les accès privilégiés en conformité avec les politiques internes, en appliquant le principe du moindre privilège. Effectuer des révisions périodiques des accès et privilèges afin d’assurer leur conformité avec les politiques internes, dans le but de limiter les excès et les privilèges inappropriés et de réduire les risques de sécurité. Établir des protocoles de rapports pour améliorer la visibilité des indicateurs de sécurité et documenter les mesures de sécurité et configurations des systèmes, en particulier celles liées à IAM. Détection, réponse et gestion des incidents Aider à la mise en place et à l’optimisation des règles de détection, à l’intégration des sources de journaux et à l’implémentation des remédiations issues d’évaluations de sécurité externes. Agir comme première ligne de réponse aux événements de sécurité et classifier les incidents conformément au plan de réponse aux incidents (IRP). Participer aux exercices de simulation (tabletop exercises) et documenter les retours post-mortem pour améliorer les opérations. Contribuer aux enquêtes et à la mise en place de plans de remédiation en cas d’incident de sécurité réseau. Configurations de sécurité et automatisation Participer aux scripts opérationnels et à la configuration d’outils sous la supervision de l’ingénieur sécurité. Soutenir l’automatisation des tâches de sécurité telles que la gestion des correctifs, l’analyse des journaux et les contrôles de conformité (en particulier pour les audits). Contribuer au déploiement et à l’amélioration des règles de corrélation pour la plateforme SIEM, les alertes pare-feu, l’application des politiques IAM et l’utilisation des outils SOAR (orchestration, automatisation et réponse en sécurité). Documenter rigoureusement les configurations dans les systèmes d’entreprise et valider leur efficacité. Gestion des inventaires d’actifs et surveillance de la sécurité Coordonner avec Cotality afin de maintenir la mise à jour continue de l’inventaire des actifs de l’entreprise (on-premises, cloud, réseau et postes de travail) pour assurer un suivi précis et une supervision de la sécurité. Collaborer avec les responsables d’équipe pour maintenir un registre précis concernant les propriétaires d’actifs et la classification des actifs selon les procédures. Participer au déploiement et à l’exploitation d’outils automatisés de découverte et de surveillance des actifs, assurant une visibilité en temps réel des actifs nouvellement déployés, modifiés ou retirés. Contribuer à la gestion du cycle de vie des actifs en soutenant les processus de déclassement, de mise au rebut et d’effacement sécurisé des données des actifs retirés. Sauvegarde
  • Montreal, Québec, Canada

Sprachkenntnisse

  • French
Hinweis für Nutzer

Dieses Stellenangebot wurde von einem unserer Partner veröffentlicht. Sie können das Originalangebot einsehen hier.