×
Register Here to Apply for Jobs or Post Jobs. X

Analyste SOC N2; Intermédiaire

Job in Montreal, Montréal, Province de Québec, Canada
Listing for: SII Canada
Full Time position
Listed on 2026-09-04
Job specializations:
  • IT/Tech
    Cybersecurity, Network Security, Security Management & Operations
  • Security
    Cybersecurity, Network Security, Security Management & Operations
Salary/Wage Range or Industry Benchmark: 65000 - 90000 CAD Yearly CAD 65000.00 90000.00 YEAR
Job Description & How to Apply Below
Position: Analyste SOC N2 (Intermédiaire)
Location: Montreal

Responsabilités

  • Surveiller les événements et alertes de sécurité informatique générés par les plateformes SIEM.
  • Analyser les alertes de sécurité liées aux :
  • Systèmes de détection d’intrusion (IDS) ;
  • Solutions antivirus (AV) et infections malveillantes ;
  • Technologies de déception (Deception Technologies) et autres outils de surveillance de la sécurité.
  • Effectuer le triage quotidien des alertes et mener les investigations nécessaires afin de distinguer les véritables incidents des faux positifs.
  • Utiliser les informations contextuelles ainsi que les données de Threat Intelligence pour évaluer les menaces potentielles.
  • Escalader les incidents de sécurité de manière appropriée et dans les délais requis.
  • Documenter clairement les activités d’investigation, les constats réalisés et les étapes d’escalade.
  • Recommander des mécanismes de détection et des améliorations visant à renforcer la détection des tentatives d’exploitation, des intrusions et des incidents de sécurité.
  • Participer aux activités de réponse aux incidents et de remédiation.
Responsabilités
  • Surveiller les événements et alertes de sécurité informatique générés par les plateformes SIEM.
  • Analyser les alertes de sécurité liées aux :
    • Systèmes de détection d’intrusion (IDS) ;
    • Solutions antivirus (AV) et infections malveillantes ;
    • Incidents Endpoint Detection and Response (EDR) ;
    • Technologies de déception (Deception Technologies) et autres outils de surveillance de la sécurité.
  • Effectuer le triage quotidien des alertes et mener les investigations nécessaires afin de distinguer les véritables incidents des faux positifs.
  • Utiliser les informations contextuelles et les données de Threat Intelligence pour évaluer les menaces potentielles.
  • Escalader les incidents de sécurité de manière appropriée et dans les délais requis.
  • Documenter clairement les activités d’investigation, les constats réalisés et les étapes d’escalade.
  • Recommander des mécanismes de détection et des améliorations visant à renforcer la détection des tentatives d’exploitation, des intrusions et des incidents de sécurité.
  • Participer aux activités de réponse aux incidents et de remédiation.
Profil Recherché
  • Expérience en gestion et analyse des événements et incidents de sécurité liés aux infrastructures TI.
  • Excellente compréhension :
    • Des fondamentaux TCP/IP ;
    • Des exploits au niveau réseau ;
    • Des exploits au niveau des systèmes d’exploitation ;
    • Des journaux de proxy ;
    • Des journaux des systèmes d’exploitation.
  • Solides capacités d’analyse et de résolution de problèmes.
  • Excellentes aptitudes de communication écrite et orale.
  • Forte volonté d’apprentissage et de développement continu des compétences techniques.
Atouts
  • Connaissance de solutions SIEM telles que :
    • Splunk ;
    • Microsoft Sentinel ;
    • Microsoft EDR.
  • Connaissance des technologies de sécurité réseau telles que :
    • Sourcefire IDS/IPS ;
    • Solutions de sécurité Cisco ;
    • Pare-feux (Firewalls) ;
    • Proxys.
Responsibilities
  • Monitor IT security events and alerts generated by SIEM platforms.
  • Analyze security alerts related to :
    • Intrusion Detection Systems (IDS);
    • Antivirus (AV) solutions and malware infections;
    • Endpoint Detection and Response (EDR) incidents;
    • Deception technologies and other security monitoring tools.
  • Perform daily alert triage and conduct investigations to determine true positives versus false positives.
  • Leverage contextual information and threat intelligence to assess potential security threats.
  • Escalate security incidents appropriately and in a timely manner.
  • Clearly document investigation activities, findings, and escalation actions.
  • Recommend detection mechanisms and improvements related to exploit attempts, intrusions, and security incidents.
  • Support incident response and remediation activities.
Profile
  • Experience managing and investigating IT infrastructure security events and incidents.
  • Strong understanding of :
    • TCP/IP fundamentals;
    • Network-level exploits;
    • Operating system-level exploits;
    • Proxy logs;
    • Operating system logs.
  • Strong analytical and problem-solving skills.
  • Excellent verbal and written communication skills.
  • Demonstrated willingness to learn and continuously develop technical expertise.
Nice To Have
  • Knowledge of SIEM solutions such as :
    • Splunk;
    • Microsoft Sentinel;
    • Microsoft EDR.
  • Knowledge…
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
 
 
 
Search for further Jobs Here:
(Try combinations for better Results! Or enter less keywords for broader Results)
Location
Increase/decrease your Search Radius (miles)
0
200
Filters
Education Level
Experience Level (years)
Posted in last:
Salary