XX
Analyste en cybersécuritéCofomoMontreal, Québec, Canada
XX

Analyste en cybersécurité

Cofomo
  • CA
    Montreal, Québec, Canada
  • CA
    Montreal, Québec, Canada
Apply Now

About

Cofomo: Un endroit où vous pouvez vous sentir chez vous. Travailler avec Cofomo, c’est l’occasion de collaborer aujourd’hui aux projets technologiques de demain. Appliquez vos compétences, vos connaissances et votre capacité de résoudre des problèmes dans un environnement enrichissant et motivant. Nous investissons dans nos talents, nous encourageons le perfectionnement et nous vous appuyons dans toutes les facettes de votre carrière chez nous, le tout dans le cadre d’une culture inclusive qui défend les valeurs d’engagement, d’intégrité, de diversité, de passion et de créativité. Faites partie de l’avenir – de la technologie verte, aux dernières innovations en IA et sécurité de l’information dans le cadre de projets à grande échelle pour des clients de premier plan. Cofomo est l’endroit où vous pouvez grandir, apprendre, créer, contribuer, et être reconnu pour ces contributions. C’est un endroit que vous voudrez appeler « chez vous ». Voici un bref aperçu des tâches et des responsabilités : Analyser et produire des tendances à partir des journaux de sécurité provenant de multiples dispositifs de sécurité hétérogènes ; Être responsable du développement et de la validation des cas d’usage ; Fournir un soutien en réponse aux incidents (IR) ou escalader les incidents lorsque l’analyse confirme un incident exploitable, ainsi que réaliser des analyses de menaces et de vulnérabilités et offrir des services de conseils en sécurité ; Développer des programmes et des capacités de chasse aux menaces (threat hunting) ; Analyser et répondre à des vulnérabilités logicielles et matérielles jusqu’alors non divulguées ; Enquêter, documenter et rapporter les incidents de sécurité de l’information ainsi que les tendances émergentes ; Effectuer des activités de chasse aux menaces afin d’identifier des adversaires potentiels au sein du réseau ; Réaliser des analyses forensiques sur des systèmes compromis afin de déterminer l’étendue et la nature de la compromission et formuler des recommandations de remédiation ; Fournir du soutien et/ou effectuer des recherches sur toute question ou tout incident lié à la sécurité ; Exécuter les tâches de façon autonome avec un certain niveau de supervision ; Intégrer et partager l’information avec les autres analystes et équipes ; Surveiller les sources de détection d’incidents de sécurité potentiels, les alertes de santé des solutions surveillées et les demandes d’information, incluant les canaux en temps réel, tableaux de bord, rapports périodiques, boîtes courriel, centres de services, systèmes de billetterie, appels téléphoniques et sessions de clavardage ; Appliquer les procédures spécifiques aux incidents afin d’effectuer le triage des incidents de sécurité potentiels, valider les besoins de mitigation et maintenir ces procédures à jour ; Escalader les incidents de sécurité potentiels vers les ingénieurs de niveau IV, mettre en œuvre des contre-mesures appropriées et recommander des améliorations opérationnelles ; Inscrire des notes d’incident précises dans le système de gestion des cas ; Maintenir une connaissance approfondie de l’architecture technologique, des faiblesses connues, de l’architecture des solutions de sécurité utilisées pour la surveillance, des menaces imminentes et généralisées identifiées par la veille sur les menaces ainsi que des incidents de sécurité récents ; Améliorer continuellement le service en identifiant et en corrigeant les lacunes ou les enjeux de connaissance (procédures d’analyse, scénarios, modèles réseau client), en ajustant les faux positifs et en recommandant de nouveaux outils, contenus, contre-mesures et scripts ; Agir à titre d’expert de contenu dans au moins un domaine lié à la sécurité (ex. : solution de malware spécifique, programmation Python, etc.) ; Poursuivre activement le développement professionnel par l’apprentissage continu et la progression vers un poste d’analyste de niveau IV. Le profil recherché est le suivant : Posséder des connaissances ou de trois (3) à (5) ans d’expérience avec les technologies suivantes : SIEM, ELK, IDS/IPS, pare-feu réseau et hôte, prévention des fuites de données (DLP) ; Avoir une expérience directe avec les logiciels antivirus, les solutions de détection et réponse sur les endpoints (EDR), les pares-feux et le filtrage de contenu ; Démontrer une expérience ou des connaissances avérées en réponse aux incidents, analyse de journaux et analyse PCAP ; Maîtriser les fondamentaux des réseaux, notamment le modèle OSI, TCP/IP, DNS, HTTP(S) et SMTP ; Comprendre les approches utilisées par les acteurs de menace pour attaquer un réseau, telles que l’hameçonnage, le balayage de ports, les attaques d’applications web, les attaques DDoS et les déplacements latéraux ; Connaître les systèmes d’exploitation Windows et/ou Linux et savoir les investiguer afin de détecter des signes de compromission ; Démontrer une passion pour l’apprentissage et la contribution au développement continu de l’équipe ; Détenir des certifications telles que GCFA, GCIH, OSCP ou équivalentes (recommandé) ; Posséder des connaissances de base en Scripting ; Démontrer une approche appropriée pour l’investigation des alertes et/ou indicateurs et documenter les résultats de façon compréhensible tant pour les pairs que pour la direction ; Comprendre les rôles élargis des équipes de cybersécurité interconnectées et collaborer avec celles-ci (forensique, renseignement sur les menaces, tests d’intrusion, gestion des vulnérabilités, Purple Team, etc.). Cofomo: Des avantages sur lesquels vous pouvez compter Cofomo, c’est bien plus que de l’expertise technologique, c’est un endroit centré sur le bien-être de ses talents. Nous voulons vous voir évoluer, nous savons que vous travaillez mieux lorsque vous êtes heureux, apprécié, et que vous vous sentez épaulé – au travail et au-delà. Voici quelques-uns des avantages d’une carrière chez Cofomo: Travail avec les dernières technologies et les meilleures pratiques sur une grande variété de projets stimulants Rémunération et avantages concurrentiels Accent mis sur la croissance, le développement et le rehaussement des compétences Environnement de travail accueillant et humain Élaboration d’un plan de carrière personnalisé et structuré Conseils personnalisés Programme de bien-être Télémédecine 24/7 Soutien en matière de droit, de comptabilité et de santé mentale Environnement de travail hybride Club social actif qui organise des événements tout au long de l’année Cofomo: Plus que le travail. Meilleure que jamais. Cofomo, c’est beaucoup de choses, et nous travaillons sans relâche à nous assurer que nos talents aient le sentiment d’être appréciés, d’être motivés et de faire partie d’une entreprise dynamique, en pleine croissance, qui se préoccupe autant de l’avenir de ses employés que de l’avenir de la technologie. Nos employés sont le moteur de notre technologie, et nous leur accordons la priorité. Nous favorisons la diversité et l’inclusion. Ainsi, les lieux de travail de Cofomo sont propices à l’échange de nouvelles idées, d’expériences différentes et de visions uniques, et ce, avec des personnes avec lesquelles vous n’auriez peut-être pas l’occasion de travailler habituellement. Explorez les qui nous unissent et découvrez l’environnement dynamique, accueillant et qui vous attend. La culture de Cofomo évolue sans cesse, s’améliore et apprend de son atout le plus important, ses collaborateurs. Chez Cofomo: Vous êtes reconnu et apprécié pour vos compétences, votre savoir-faire, et aussi essentiellement, pour votre potentiel. C’est ainsi que la valeur est mesurée ici. Nous choisissons nos employés en fonction de leur talent. Point final. Tout le monde importe, tout le monde a son mot à dire, tout le monde est estimé. Cofomo valorise les différences qui permettent à chacun d’entre nous d’apporter des contributions importantes et uniques à notre réussite et à notre culture commune. Une culture diverse et inclusive motive et contribue à un esprit d’unité, ainsi qu’à un sens profond de la justice et de l’équité. C’est ainsi que demain se crée aujourd’hui. Une technologie de pointe pilotée par des talents de premier plan.
  • Montreal, Québec, Canada

Languages

  • French
Notice for Users

This job comes from a TieTalent partner platform. Click "Apply Now" to submit your application directly on their site.