[rank_math_breadcrumb]

PARTAGEZ

Analyste centre des opérations de cybersécurité (SOC)

Sommaire du poste

L’analyste centre des opérations de cybersécurité (SOC) travaille au sein du Centre des opérations de cybersécurité du RISQ et est responsable de surveiller et de fournir des renseignements sur les menaces, d’enquêter sur les évènements et les incidents de cybersécurité, participer à leurs résolutions et fournir des conseils et du soutien techniques lorsque requis.
L’analyste centre des opérations de cybersécurité (SOC) évolue dans un contexte de fédération à l’échelle nationale au sein du Réseau National de Recherche et d’Éducation (RNRE).

Description des principales responsabilités

  • Examiner les évènements et les alertes de diverses solutions de sécurité et fournir des analyses, des tendances et des renseignements de cybersécurité
  • Examiner les menaces afin de fournir des rapports sur celles-ci aux organisations desservies
  • Soutenir l’intégration des services de surveillance de cybersécurité
  • Effectuer des analyses et alerter de manière proactive les organisations desservies des incidents de cybersécurité les concernant
  • Appliquer des processus d’intégration des différentes solutions de sécurité
  • Identifier et prioriser les vulnérabilités et collaborer avec les divers intervenants pour en assurer leurs traitements
  • Collaborer avec les partenaires du RNRE et les organisations desservies pour :
    o surveiller et analyser les évènements et les incidents de sécurité
    o intervenir en cas d’incident
    o participer à la gestion des risques
    o proposer des mesures d’atténuation et
    o participer à la sensibilisation des utilisateurs
  • Élaborer du matériel de formation et préparer de la documentation sur les processus en vigueur
  • Fournir des recommandations pour les projets futurs, les outils de sécurité, les applications ainsi que les avantages associés à l’application des solutions
  • Participer à l’élaboration des processus de gestion de la sécurité et les maintenir à jour
  • Participer à l’élaboration de l’architecture et des solutions technologiques répondant aux besoins d’affaires du RISQ
  • Assurer l’assistance technique, y compris effectuer des quarts de travail hors des heures normales et le service à la clientèle
  • Organiser son aire de travail et la gestion des dossiers de manière à être facilement assisté en cas d’absence
  • Effectuer, à l’occasion, des tâches d’un poste de niveau inférieur ou équivalent à la demande de son gestionnaire

Profil de qualifications

Scolarité

  • Un certificat universitaire en cybersécurité ou autre discipline pertinente est requis
  • Certification en cybersécurité opérationnelle ou toute autre certification pertinente au poste telle que CompTIA Security+ ou Certified SOC Analyst (CSA)

Expérience

  • Trois (3) années d’expérience pertinentes

Connaissances

  • Maîtrise des technologies de défense en cybersécurité telles que pares-feux, SIEM, EDR, IDS, etc.
  • Connaissances de Microsoft Sentinel un atout
  • Maîtrise des étapes de résolution d’un incident de cybersécurité, de la détection de l’incident à sa fermeture
  • Bonne connaissance des méthodes utilisées par les pirates informatiques
  • Bonne connaissance de cadres de référence en cybersécurité telle que MITRE ATT&CK et NIST CSF
  • Bonne connaissance des systèmes d’exploitation, des télécommunications, la suite Office et des logiciels de gestion de l’information (JIRA, CMDB, etc.)
  • Bilinguisme français/anglais, tant à l’oral qu’à l’écrit

Caractéristiques personnelles

  • Grande autonomie
  • Initiative
  • Respect de la confidentialité
  • Jugement
  • Travail d’équipe
  • Flexibilité
  • Respect des échéanciers
  • Bonne gestion du stress
  • Rigueur
  • Polyvalence
  • Être capable de s’adapter à différentes situations imprévues
  • Habiletés à communiquer
  • Courtoisie
  • Disponibilité à voyager sur une fréquence d’une à deux fois par année
  • Disponibilité à travailler en dehors des heures de travail régulières

Pourquoi se joindre à nous?

  • Envie d’innover? De créer? Et ce, dans un environnement qui prône l’autonomie?
  • Envie de contribuer à l’avancement des connaissances?
  • Parce que nous sommes guidés par nos valeurs le respect, l’innovation, la collaboration et l’excellence
  • Nous aimons travailler avec des collègues qualifiés
  • Nous sommes une équipe sympathique, qui reste en communication malgré la distance
  • Parce que le RISQ offre des services performants, fiables et sécuritaires qui permettent l’exploitation massive de données pour le personnel de la recherche, le corps enseignant et les élèves, et ce à travers le Québec!

Nos avantages sociaux

  • Poste à temps complet 35h/semaine
  • Rémunération compétitive
  • Semaine de congé payée entre Noël et le Jour de l’An
  • 11 congés personnels/année
  • Bureau au centre-ville de Montréal
  • REER collectif avec contribution de l’employeur de 6%
  • Assurances collectives complètes (médicales, dentaires, assurance-vie, télémédecine, PAE)
  • Assurance-invalidité de courte et longue durée payée à 100% par l’employeur
  • Horaire comprimé de mai à octobre
  • Remboursement de l’adhésion au gym
  • Prime pour l’Internet à la maison, et plus encore!

Postuler dès maintenant

Curriculum Vitae