Spécialiste SOC

🏢 Xideral · all 65 jobs
📍 Canada
📅 Posted Sep 16, 2026 · via Himalayas
🏷 Soc Analyst, Cybersecurity, Incident Response, Threat Hunting, Security Operations, Soc Specialist +2 more
Apply on original site ↗

Lieu du mandat :

Montréal – télétravail possible depuis le Québec ou l’Ontario

Mode de travail :

Télétravail

Langue requise :

Anglais – profil bilingue français/anglais accepté

Heures de travail par semaine :

35 heures

Durée de la mission :

Jusqu’au 31 janvier 2027 – renouvelable

Date limite de soumission :

Flexible – ASAP

Niveau recherché :

SOC Analyst Tier 2 / Incident Response

À propos du poste

Nous recherchons un(e) Spécialiste SOC afin de contribuer directement aux activités de détection, d’investigation et de réponse aux incidents de cybersécurité.

La personne sera responsable de la surveillance en temps réel, du triage des alertes, de la détection des menaces et de la réponse active aux incidents touchant les réseaux corporatifs, les environnements Cloud et les endpoints.

Le rôle nécessite une expérience pratique avec les plateformes SIEM, EDR et SOAR, ainsi qu’une solide compréhension des réseaux TCP/IP, des systèmes d’exploitation et des vecteurs d’attaque courants.

La personne participera également aux activités de Threat Hunting, aux analyses forensiques et à l’amélioration continue des règles et mécanismes de détection.

Exigences et compétences techniques

Exigences principales

- 2 à 4 années d’expérience comme Analyste SOC Tier 2 ou dans un rôle de réponse aux incidents.

- Expérience pratique avec des plateformes SIEM.

- Expérience avec des solutions EDR.

- Expérience avec des plateformes d’orchestration de sécurité SOAR.

- Expérience dans la surveillance, le triage et l’analyse d’alertes de sécurité.

- Expérience en Incident Response et containment.

- Solide compréhension des réseaux TCP/IP.

- Bonne compréhension du fonctionnement interne des systèmes :

- Windows

- Linux

- macOS

- Connaissance des artefacts mémoire et systèmes/hôtes.

- Expérience dans l’analyse de données brutes de logs.

- Capacité à analyser des captures réseau PCAP.

- Expérience dans l’analyse de payloads et d’en-têtes de courriels.

- Bonne compréhension des principaux vecteurs d’attaque :

- Phishing

- Ransomware

- Credential abuse

- Expérience en Threat Hunting.

- Connaissance du framework MITRE ATT&CK.

- Capacité à effectuer des analyses de causes profondes d’incidents de sécurité.

Technologies pertinentes

- Splunk

- Microsoft Sentinel

- CrowdStrike

- SentinelOne

- SIEM / EDR / NDR

- SOAR

Atouts

- Certification CISSP, GSEC, GIAC ou autre certification pertinente en cybersécurité.

- Expérience en sécurité Cloud avec :

- Microsoft Azure

- AWS

- Google Cloud Platform

- Connaissance de SAP.

- Expérience avec des outils de Vulnerability Management.

- Connaissance du Threat Intelligence et des techniques utilisées par les adversaires.

- Connaissance des concepts et outils Identity & Access Management (IAM).

- Expérience avec les programmes d’Attack Surface Management / Exposure Management.

- Expérience en scripting et automatisation avec Python ou PowerShell.

- Connaissance des pratiques DevSecOps, CI/CD et sécurité applicative.

- Compréhension des méthodologies de tests d’intrusion et de validation des vulnérabilités.

- Bilinguisme français/anglais dans un environnement canadien.

Objectifs et livrables

- Assurer la surveillance en temps réel des événements de sécurité.

- Identifier et analyser rapidement les activités suspectes.

- Effectuer le triage et la priorisation des alertes.

- Contenir les incidents de sécurité confirmés.

- Effectuer des investigations approfondies afin d’identifier les causes des incidents.

- Détecter proactivement les activités adverses non identifiées par les contrôles existants.

- Exploiter les techniques MITRE ATT&CK et les renseignements sur les menaces.

- Contribuer à l’amélioration continue des mécanismes et règles de détection.

- Réduire les risques liés aux menaces affectant les réseaux, endpoints et environnements Cloud.

Responsabilités principales

- Surveiller, trier et analyser les alertes provenant des plateformes SIEM, EDR

← All remote jobs

Want more like this? Browse every live remote developer role.All remote developer jobs →
Get new developer jobs by email
Daily email, only when there's something new. One click to stop.

Get remote developer jobs like this by email

10 hand-picked jobs, one email a day. No spam, unsubscribe anytime.

Similar for you