Spécialiste SOC/SOC Specialist; Incident Responder
Job in
Montreal, Montréal, Province de Québec, Canada
Listing for:
Genetec
Full Time
position
Listed on 2026-01-01
Job specializations:
-
IT/Tech
Cybersecurity, Security Manager
-
Security
Cybersecurity, Security Manager
Job Description & How to Apply Below
Position: Spécialiste SOC / SOC Specialist (Incident Responder)
Location: MontrealLa dynamique de votre équipe :
Genetec recherche un Spécialiste du Centre d'Opérations de Sécurité (SOC) pour rejoindre son équipe de sécurité de l'information. Cette équipe collabore avec les équipes métiers et techniques pour protéger Genetec, ses employés et ses clients des acteurs malveillants. Ils surveillent les réseaux et systèmes de Genetec afin d'assurer la sécurité des actifs en enquêtant et en répondant aux incidents potentiels.
Chaque jour, en tant que membre de l'équipe de défense (blue teamer), vous identifierez les faiblesses de l'infrastructure (logiciels, matériel et réseaux) et trouverez des moyens créatifs de la protéger. Nous ne croyons pas qu'un pare-feu et un antivirus soient suffisants pour se défendre contre les menaces actuelles; vous devrez proposer des solutions de sécurité innovantes et des améliorations pour garantir un haut niveau de qualité.
Votre journée en un coup d'oeil :
En tant que Spécialiste SOC, vous serez principalement responsable de traiter les incidents escaladés par l'équipe de triage. En outre, vous développerez et maintiendrez la capacité et l'agilité du SOC à détecter les violations de sécurité et les intrusions potentielles sur le réseau, les serveurs et les postes de travail de l'entreprise. Pour ce faire, vous participerez activement à la mise en œuvre des processus et des outils utilisés pour la réponse aux incidents, la collecte de données, l'analyse des journaux, les tests en environnements hostiles, les tests d'intrusion, l'analyse de logiciels malveillants, la criminalistique, etc.
Soutenir les actions de réponse aux incidents de sécurité pour assurer une évaluation, un confinement, une atténuation et une documentation appropriésFournir une analyse initiale et identifier les indicateurs de compromission (IOC), effectuer une escalade vers les unités opérationnelles appropriées et participer aux activités post-incidentDévelopper un guide d'intervention détaillé (run book) comprenant des outils, techniques et méthodes de criminalistique pour que le personnel puisse les utiliser lors des enquêtesSurveiller les événements de sécurité, gérer les menaces, modéliser les menaces, identifier les vecteurs de menaces et développer des cas d'utilisation pour la surveillance de la sécuritéEffectuer des investigations en temps réel sur les endpoints, y compris l'identification et la collecte d'artefacts de criminalistique essentiels, l'investigation hors ligne et les actions de remédiation nécessairesMettre en œuvre et améliorer les processus et outils de surveillance des événements de sécurité dans le Cloud et sur siteSurveiller en continu les vulnérabilités ainsi que les nouvelles menaces et risques émergentsTravailler directement avec d'autres équipes internes pour garantir que le correctif et la remédiation sont effectués en temps voulu et validésEffectuer des revues et tests de sécurité sur les systèmes en production pour valider la résilience et identifier les faiblesses à corrigerRecommander des améliorations pour optimiser les mesures préventives et les outils de surveillance de la sécurité en fonction des découvertes effectuées lors des chasses aux menacesDévelopper, maintenir et documenter les processus opérationnels et les méthodes de réponse aux incidentsVous ferez partie d'une équipe de service opérationnelle 24h/24 et 7j/7 (365 jours par an) qui gère la réponse aux incidents, la remédiation post-intrusion, les escalades et assure des investigations complexes ainsi que le dépannage et la résolution des causes profondes des incidentsCe qui fait de vous un excellent candidat :
3+ années d'expérience dans un poste similaireCompétence avérée en réponse aux incidentsExpérience en investigations criminalistiques sur site et dans le CloudSolide connaissance des outils DFIR (Digital Forensics and Incident Response)Expérience avec les technologies de sécurité et le cadre NISTIntérêt actif pour la cybersécurité, la détection d'incidents, la criminalistique numérique, la sécurité réseau et la sécurité dans le CloudFamiliarité avec la cybercriminalité et les cyberattaques, les groupes responsables, les motivations et les techniques utiliséesConnaissance…
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
Search for further Jobs Here: