Analyste Cybersécurité (SOC) N2

Onepoint • Other US Location

Company

Onepoint

Location

Other US Location

Type

Full Time

Job Description

Description de l'entreprise 

Onepoint est l’architecte des grandes transformations des entreprises et des acteurs publics. 

Nous accompagnons nos clients de la stratégie à la mise en œuvre technologique, en nous attachant toujours à penser au-delà des évidences et à s’inscrire dans des logiques de Responsabilité Économique, Sociale, Environnementale et Technologique (RESET), pour créer de nouvelles façons de travailler, de nouveaux modèles économiques et de nouveaux lieux intelligents. 

En près de 20 ans, nous sommes devenus l’un des acteurs majeurs de la transformation numérique et employons 3 500 collaborateurs en Europe, en Tunisie et en Amérique du Nord ainsi qu’en Asie Pacifique. 

  

Ce que nous recherchons 

COURAGE - AUTHENTICITÉ - OUVERTURE - ENGAGEMENT - ÉLÉGANCE 

Autant de valeurs qui rejoignent les collaborateurs de onepoint. 

Nous travaillons avec des talents engagés, prêts à partager leurs expertises dans des collectifs ouverts, qui ont le courage de prendre des initiatives et capables de se remettre en question. 

Au cœur des relations humaines et du respect de notre environnement, chez onepoint, se trouvent l’authenticité et la volonté de toujours tendre vers l’excellence pour nos clients.

 

Description du poste

L'Analyste SOC assure la surveillance des événements de sécurité au sein du Centre d’opérations de sécurité (SOC) 24×7. Le but principal de cette position est de fournir une analyse et une réponse rapide aux menaces détectées.

En tant qu’Analyste de Cyber Sécurité, vous êtes non seulement responsable de la surveillance, de l’analyse et de la résolution en temps réel des incidents de sécurité identifiés, mais vous serez également responsable du développement continu et de l’amélioration des capacités 24×7 du Centre d’Opérations Sécurité (SOC).

Responsabilités

  • Fournir une analyse des tendances des donnĂ©es des journaux de sĂ©curitĂ© Ă  partir d'un grand nombre de dispositifs de sĂ©curitĂ© hĂ©tĂ©rogènes;

  • Analyser les journaux de sĂ©curitĂ© de diffĂ©rentes sources (proxy, pare-feu, rĂ©seau, serveurs Web et appareils Linux/Windows) pour
    comprendre la source/l'impact des enquêtes/incidents de sécurité;

  • Fournir une enquĂŞte approfondie, une analyse et une rĂ©ponse experte aux incidents pour les alertes de sĂ©curitĂ©;

  • Assurer la liaison avec les Ă©quipes informatiques et les autres Ă©quipes cybersĂ©curitĂ© pour effectuer une analyse sur les systèmes compromis afin d'identifier l'Ă©tendue et la nature de la compromission et fournir des recommandations sur les mesures correctives;

  • Assurer la liaison avec les Ă©quipes informatiques lors des investigations incident et post incident pour contenir, Ă©radiquer les intrusions et mettre en Ĺ“uvre des mesures de remĂ©diation;

  • DĂ©velopper des capacitĂ©s de chasse aux menaces et aider au dĂ©veloppement et Ă  la validation des cas d'utilisation;

  • Fournir de l'aide et des conseils aux analystes de niveau I;

  • Faire remonter les incidents de sĂ©curitĂ© potentiels aux analystes de niveau 3;

  • Travailler Ă  l'optimisation des processus de rĂ©solution d'incident, y compris, mais sans s'y limiter, l'automatisation des processus et le dĂ©veloppement de tableaux de bord;

  • Assurer la liaison avec les Ă©quipes informatiques et les autres Ă©quipes cybersĂ©curitĂ© pour mettre en Ĺ“uvre les meilleures pratiques de sĂ©curitĂ© et faire mĂ»rir l'incident de sĂ©curitĂ©;

  • Collaborer avec d'autres Ă©quipes TI et cybersĂ©curitĂ© rĂ©gionales et mondiales dans les enquĂŞtes/incidents de sĂ©curitĂ©;

  • Suivre et suivre la documentation liĂ©e aux incidents, y compris les analyses des causes profondes et les leçons apprises, et
    mettre à jour les plans de résolution des incidents en conséquence;

  • Fournir les mĂ©triques de rĂ©ponse aux incidents et les KPI;

  • CapacitĂ© Ă  hiĂ©rarchiser et Ă  Ă©quilibrer plusieurs enquĂŞtes et incidents;

  • Aider Ă  dĂ©velopper et Ă  maintenir des procĂ©dures d'exploitation standard, un plan de rĂ©ponse aux incidents et des playbooks;

  • Participer aux audits internes et externes.

Qualifications

  • BaccalaurĂ©at ou supĂ©rieur en informatique, ingĂ©nierie, informatique ou discipline connexe;

  • Plus de 5 ans d'expĂ©rience professionnelle dans le domaine de la technologie, dont un minimum de 3 ans et plus en SOC;

  • ExpĂ©rience minimum de 2 ans avec les plateformes SIEM telles que Kibana : rĂ©daction de recherches, crĂ©ation de tableaux de bord et rĂ©alisation d'enquĂŞtes;

  • ExpĂ©rience avec EDR, NDR et autres systèmes similaires : effectuer des analyses et collecter des preuves;

  • Excellente connaissance des frameworks standard de l'industrie (tels que MITRE ATT&CK);

  • Solide expĂ©rience technique et familiaritĂ© avec divers types et techniques de cyberattaques avec le cycles de vie de rĂ©ponse et de chasse aux menaces et incidents;

  • Excellente communication en anglais le poste demandant de communiquer avec des intervenants Ă  l'extĂ©rieur du QuĂ©bec.

  • ĂŠtre disponible pour travailler soit sur un horaire de soir, soit sur un horaire de nuit (pas de rotation).

Avantages onepoint 

  • Minimum de 3 semaines de vacances dès la première annĂ©e; 

  • Assurances collectives complètes avec contribution gĂ©nĂ©reuse de l'employeur; 

  • Contribution employeurs au REER collectif 

  • FlexibilitĂ© de tĂ©lĂ©travail complète : Hybride, Distanciel, PrĂ©sentiel.  

  • Un bureau chaleureux, lumineux et accueillant qui vous offre : des fruits frais, du cafĂ©, des breuvages, des repas occasionnels, etc. 

  • Budget de matĂ©riel informatique annuel 

  • Environnement de travail Ă©quilibrĂ© et flexibilitĂ© d'horaires;  

  • Évolution de carrière : Formation et certifications, Apprentissage en-ligne ou en prĂ©sentiel, Academy onepoint, etc. 

  • Une communautĂ© internationale d’experts prĂŞts Ă  partager leurs connaissances; 

  • Une culture d’entreprise axĂ©e sur les besoins des individus et leurs appartenances Ă  une communautĂ© forte 

 

Apply Now

Date Posted

09/13/2024

Views

2

Back to Job Listings ❤️Add To Job List Company Info View Company Reviews
Positive
Subjectivity Score: 0.8

Similar Jobs

Analyste Principal, Support aux Transactions (Contrat de 12 Mois) - CPP Investments

Views in the last 30 days - 0

Join Investment RPC a globally recognized and respected institutional investor managing over 600 billion dollars in assets for the Canada Pension Plan...

View Details

Analyste Principal, Règlements – Revenu Fixe et Actions (Contrat de 12 Mois) - CPP Investments

Views in the last 30 days - 0

Join Investment RPC a globally recognized and respected institutional investor managing over 600 billion dollars in assets for the Canada Pension Plan...

View Details

Senior DevSecOps Engineer - TruU, Inc.

Views in the last 30 days - 0

TruU is hiring a Senior DevSecOps Engineer to design and implement secure architectures in AWS and Azure ensuring compliance with industry standards T...

View Details

SOC Analyst - Nexo

Views in the last 30 days - 0

Nexo is a leading digital assets wealth platform that empowers clients to grow manage and preserve their crypto holdings The company aims to lead the ...

View Details

[Wattpad] IT Compliance Specialist - Wattpad

Views in the last 30 days - 0

Wattpad a global storytelling platform aims to entertain and connect the world through webnovel stories With over 24 million creators and 170 million ...

View Details

Information Security Manager - SWORD Health

Views in the last 30 days - 0

Sword Health a leading endtoend pain management platform is on a mission to free two billion people from pain With a 67 success rate in achieving a pa...

View Details