Security Analyts- PCSIRT
Job in
Montreal, Montréal, Province de Québec, Canada
Listing for:
SkySys
Part Time
position
Listed on 2026-02-15
Job specializations:
-
IT/Tech
Cybersecurity, Network Security
Job Description & How to Apply Below
Location: MontrealTitre / Title : Analyste Sécurité - PCSIRT / Security Analyst – PCSIRT
Lieu / Location :
Montréal – Centre-ville, 3 jours/semaine sur site avec présence obligatoire au bureau le lundi ou vendredi / Montreal – Downtown, 3 days/week on site with mandatory office attendance on Mondays or Fridays
Durée / Duration : 11 mois - 40 heures/semaine / 11 months - 40 hours/week
Horaires / Working schedule :
Lundi au vendredi – soirée (13h00 à 21h00) / Monday to Friday – evening (1:00PM to 9:00PM)
Le candidat doit posséder les qualifications suivantesExigences :Connaissance ou 3 à 5 ans d'expérience avec les technologies suivantes : SIEM, ELK, IDS/IPS, pare-feu réseau et hôtes, protection contre la fuite de données (DLP)Expérience directe avec les logiciels antivirus, la détection et la réponse aux endpoints (EDR), les pare-feu et le filtrage de contenuExpérience ou connaissances démontrables en réponse aux incidents, analyse de logs et analyse PCAPBon niveau de connaissances des fondamentaux réseau, par exemple : modèle OSI, TCP/IP, DNS, HTTP(S), SMTPBonne compréhension des méthodes utilisées par les acteurs de menace pour attaquer un réseau : phishing, scan de ports, attaques d'applications web, DDoS, mouvements latérauxConnaissances des systèmes d'exploitation Windows et/ou Linux et de la manière de les analyser pour détecter des signes de compromissionPassion pour l'apprentissage et volonté de contribuer au développement continu de l'équipeCertifications telles que GCFA, GCIH, OSCP ou équivalent recommandéesAnglais obligatoireAtouts :Maîtrise du françaisDescription du poste :MISSION ET OBJECTIFSLe poste d'Analyste Production CSIRT apportera son expertise en sécurité au Centre d'Opérations de Sécurité (SOC) fonctionnant 24h/24 et 7j/7. L'objectif principal est de coordonner et de rapporter les incidents cyber affectant les actifs critiques de l'entreprise, en détectant, prévenant et répondant aux menaces cyber sur l'infrastructure du groupe. Le poste apporte un soutien essentiel au programme de cybersécurité de l'entreprise via des partenariats régionaux dans nos différentes lignes de métier, ainsi qu'avec les clients, partenaires et régulateurs.
En tant qu'Analyste Sécurité Production, vous serez responsable non seulement de la surveillance, de l'analyse et de la résolution en temps réel des incidents de sécurité identifiés, mais également du développement et de l'amélioration continue des capacités du SOC 24/7 en tant que première ligne de défense pour identifier les incidents potentiels de sécurité de l'information.
RESPONSABILITÉS PRINCIPALESLes responsabilités incluent, mais ne sont Client limitées à :
Fournir l'analyse et le suivi des données de logs de sécurité provenant de nombreux dispositifs hétérogènesDévelopper et valider des cas d'utilisation (use-cases)Fournir un support ou une escalade en réponse aux incidents (Incident Response, IR) lorsque l'analyse confirme un incident exploitable. Fournir une analyse des menaces et vulnérabilités ainsi qu'un service de conseil en sécuritéDévelopper un programme et des capacités de threat huntingAnalyser et répondre aux vulnérabilités logicielles et matérielles non divulguéesEnquêter, documenter et rapporter les problèmes de sécurité et les tendances émergentesEffectuer du threat hunting pour identifier des adversaires potentiels sur le réseauEffectuer des analyses forensiques sur les systèmes compromis afin de déterminer l'étendue et la nature de la compromission et fournir des recommandations pour la remédiationFournir un support et/ou effectuer des recherches sur toute question ou incident lié à la sécuritéEffectuer les tâches de manière autonome avec une supervision limitéeIntégrer et partager l'information avec d'autres analystes et équipesSurveiller les sources internes de potentiels incidents de sécurité, les alertes de santé des solutions surveillées et les demandes d'information, incluant le suivi des canaux ou tableaux de bord en temps réel, rapports périodiques, boîtes mail, helpdesk ou autres systèmes de tickets, appels téléphoniques et sessions de chatSuivre les procédures spécifiques aux incidents pour effectuer le triage des incidents…
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
Search for further Jobs Here: