Premier; ère Directeur; rice , Chasse aux cybermenaces et traitement des incidents
wC Canada est à la recherche d’une personne motivée pour le poste de premier conseiller ou première conseillère en traitement des incidents et en chasse aux cybermenaces pour contribuer aux activités de réponse aux incidents et de chasse aux cybermenaces proactive au sein de notre équipe Cybersécurité et protection des renseignements personnels. La personne qui occupera ce poste contribuera aux services gérés en cybersécurité en aidant à identifier et à documenter les cybermenaces, ainsi qu’à enquêter sur celles-ci, sous la supervision des membres expérimentés de l’équipe.
L’opportunitéEn tant que Premier(ère) Directeur(rice) , Chasse aux cybermenaces et traitement des incidents , libérez votre potentiel et saisissez la chance de produire des résultats significatifs qui propulseront votre carrière. Vous exercerez notamment les fonctions suivantes:
- Contribuer aux activités de réponse aux incidents en aidant à l’enquête, au confinement et à la documentation.
- Contribuer aux activités de chasse aux cybermenaces et développer constamment des compétences et des connaissances techniques.
- Aider à l’exécution d’exercices de chasse aux cybermenaces et à l’analyse des activités suspectes dans divers environnements.
- Contribuer à l’amélioration des processus de cyberdéfense, de détection et de documentation en vue des opérations futures.
- Utiliser des outils et des procédures établis pour aider à identifier, à analyser et à contrer les menaces de cybersécurité en temps réel.
- Surveiller le trafic réseau, les journaux du système et d’autres sources de données pour détecter les activités suspectes et les signaler au besoin.
- Aider à la coordination avec les équipes d’automatisation, notamment pour les flux de travaux et les processus de réponse liés aux outils SOAR.
- Contribuer aux activités de réponse aux incidents de sécurité en assurant un triage, une enquête, une assistance à l’atténuation et une documentation rapides.
- Suivre les plans et procédures d’intervention en cas d’incident établis et proposer des suggestions d’amélioration.
- Recueillir et analyser des renseignements sur les menaces provenant de diverses sources pour identifier de façon proactive les menaces et les vulnérabilités potentielles.
- Rester au fait des dernières tendances en matière de menaces et de tactiques, techniques et procédures (TTP) utilisées par les adversaires.
- Élaborer des rapports et une documentation complets sur les activités de menace, les réponses aux incidents et les mesures de sécurité.
- Communiquer clairement les conclusions et les recommandations aux membres de l’équipe et aux parties prenantes concernées.
- Collaborer étroitement avec d’autres équipes de cybersécurité, comme les analystes du Centre des opérations de sécurité, les cyberenquêteurs judiciaires et les équipes de gestion des vulnérabilités.
- Collaborer avec les membres de l’équipe et participer au partage des connaissances sur les techniques de chasse aux menaces et les pratiques exemplaires.
- Évaluer et améliorer constamment les méthodologies et les outils de chasse aux cybermenaces.
- Développer une expertise pratique en matière de chasse aux cybermenaces et de traitement des incidents grâce à une expérience pratique encadrée.
- Poursuivre un perfectionnement professionnel continu afin de renforcer les connaissances sur les menaces, les outils et les technologies émergents.
- Expérience en cyberrenseignement ou en chasse aux menaces informatiques. Expérience souhaitable en consultation au sein d’un des quatre grands cabinets ou équivalent.
- Expérience directe avec les principales technologies de sécurité, notamment les systèmes de gestion des informations et des événements de sécurité (GIES), les outils d’analyse de vulnérabilités, les solutions antivirus et les systèmes de consignation d’événements.
- Solide expertise en renseignement sur les menaces et en chasse aux menaces.
- Connaissance approfondie des contrôles de sécurité techniques et des mesures d’atténuation.
- Bonne connaissance pratique d’un ou de plusieurs des domaines suivants: menaces de sécurité courantes, pratiques exemplaires de l’industrie, technologies de sécurité,…
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search: