Responsables de poste
- Analyste cybersécurité II – équipe de détection des menaces et renseignement.
Nous recherchons un analyste en cybersécurité II pour se joindre à notre équipe de détection des menaces et de renseignement très performante. Le rôle combine renseignement sur les menaces, ingénierie de détection et cyberdéfense proactive, avec un focus sur l’analyse, la modélisation et la mise en œuvre de détections comportementales avancées.
Principales responsabilités- Analyser et classifier les rapports de menace, les campagnes et les comportements des acteurs malveillants (TTP).
- Suivre et profiler les acteurs de menace, leurs motivations et l’évolution de leurs tactiques.
- Transformer le renseignement en détections opérationnelles alignées sur le cadre MITRE ATT&CK.
- Valider la qualité du renseignement, y compris les résultats et jeux de données assistés par l’IA.
- Fournir du contexte et des informations d’attribution pour soutenir les enquêtes.
- Collaborer avec les équipes de réponse aux incidents, de fraude et d’ingénierie pour améliorer les capacités de réponse.
- Produire des rapports de renseignement clairs destinés à des publics techniques et exécutifs.
- Soutenir le développement de détections à valeur ajoutée pour le Centre de défense.
- Développer, tester et optimiser les détections en appliquant les pratiques « Detection as Code ».
- Améliorer continuellement la couverture de détection et réduire les faux positifs.
- Mettre en place des pipelines de détection évolutifs (CI/CD, validation automatisée, exercices typu purple team).
- Concevoir des intégrations entre SIEM, EDR, SOAR, TIP et sources de télémétrie internes.
- Concevoir des pipelines de données utilisant Kafka, Elastic, et mécanismes de parsing, normalisation et vues de données.
- Développer des tableaux de bord et des analyses pour suivre les menaces, la couverture et l’efficacité des détections.
- 5 à 8 ans d’expérience en renseignement sur les menaces, chasse aux menaces ou rôle avancé en cybersécurité.
- Excellente connaissance du cadre MITRE ATT&CK et des modèles de “kill chain”.
- Expérience pratique avec SIEM (Splunk, Sentinel, Elastic, etc.) et développement de logique de détection.
- Bonne compréhension des réseaux et de l’infrastructure (TCP/IP, modèle OSI, télémétrie réseau, IDS/IPS).
- Compétences en pipelines d’ingestion de journaux (Kafka, Elastic) : parsing, normalisation, enrichissement.
- Scriptage et automatisation :
Python, Power Shell, API. - Capacité à transformer le renseignement en détections concrets et résultats mesurables.
- Expérience en enquêtes complexes et travail autonome.
- Expérience avec plateformes de renseignement sur les menaces (TIP) et standards STIX/TAXII.
- Connaissance des cadres d’ingénierie de détection (Sigma, YARA) et pipelines CI/CD.
- Expérience en sécurité infonuagique (AWS, Azure, GCP) et télémétrie infonuagique.
- Automatisation SOAR et développement de playbooks.
- Flux de travail de détection ou renseignement assistés par IA/ML.
- Analyse de logiciels malveillants, red team/purple team ou ingénierie inverse.
- Surveillance du dark web ou suivi d’acteurs malveillants.
Type de poste :
Cadre
Statut du poste :
Employé permanent – temps plein
Lieu de travail :
Ontario (Toronto), Ontario (Mississauga), Ontario (Ottawa) ou Québec (Montréal)
Mode de travail :
Hybride – présence au bureau fixe au moins 3 jours par semaine (Canada)
Date limite pour postuler : 17 juillet 2026
AvantagesProgramme de rémunération complet, y compris salaire concurrentiel, soins médicaux, dentaires, optiques, santé mentale, ainsi que rabais sur nos services et offres exclusives de partenaires.
Engagement d’égalité d’accèsBell encourage les personnes qui nécessitent des aménagements pendant le processus de recrutement à nous en informer. Veuillez contacter votre responsable du recrutement ou l’équipe RH à pour toute demande confidentielle. Bell s’engage à fournir un environnement de travail inclusif et accessible pour tous.
#J-18808-LjbffrTo Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search: