Voici un bref aperçu des tâches et des responsabilités qui vous incomberont :
- Analyser et surveiller les journaux de sécurité provenant de multiples sources et dispositifs;
- Développer et valider des cas d’usage liés à la détection des menaces;
- Mettre en place des capacités de chasse aux menaces et les faire évoluer;
- Investiguer les incidents de sécurité, documenter les constats et produire des rapports;
- Effectuer des activités de threat hunting afin d’identifier des menaces potentielles et corriger les vulnérabilités;
- Soutenir la résolution des incidents de sécurité et répondre aux demandes liées à la cybersécurité;
- Réaliser les tâches de manière autonome tout en respectant les processus établis;
- Partager les informations et collaborer avec les autres analystes et équipes;
- Appliquer les procédures de gestion d’incidents pour analyser et qualifier les événements de sécurité;
- Escalader les incidents critiques et recommander des mesures correctives;
- Maintenir une connaissance à jour des architectures technologiques, des vulnérabilités et des menaces;
- Améliorer en continu les processus, les outils et les méthodes d’analyse;
- Agir comme expert dans un domaine spécifique de la sécurité;
- Participer à l’amélioration continue des compétences et des capacités d’analyse;
- Respecter les politiques internes de sécurité et les normes opérationnelles;
- Collaborer avec les équipes de réponse aux incidents et les partenaires internationaux;
- Contribuer à des travaux ponctuels liés à des projets.
Le Profil Recherché Est Le Suivant
- Détenir une expérience en gestion des incidents de sécurité TI de niveau 3 ou posséder plus de cinq (5) années d’expérience au niveau 2;
- Maîtriser les techniques utilisées par les logiciels malveillants et les menaces avancées;
- Démontrer une solide culture en cybersécurité;
- Connaître la sécurité des infrastructures réseau, des environnements Unix et Windows, des bases de données et des outils de déploiement;
- Maîtriser l’écriture de scripts en shell, Python, Java, PowerShell, Ansible ou SQL;
- Posséder plus de cinq (5) années d’expérience avec des technologies telles que SIEM, ELK, IDS/IPS, pare-feu réseau et hôte, DLP;
- Avoir une expérience avec les solutions antivirus, EDR, pare-feu et filtrage de contenu;
- Démontrer des compétences en réponse aux incidents, analyse de logs et analyse PCAP;
- Comprendre les fondamentaux réseau (modèle OSI, TCP/IP, DNS, HTTP(S), SMTP);
- Détenir des certifications telles que GCFA, GCIH, OSCP ou équivalent (un atout).
Here is a brief overview of the tasks and responsibilities:
- Analyze and monitor security logs from multiple sources and devices;
- Develop and validate use cases related to threat detection;
- Implement and enhance threat hunting capabilities;
- Investigate security incidents, document findings, and produce reports;
- Perform threat hunting activities to identify potential threats and remediate vulnerabilities;
- Support the resolution of security incidents and respond to cybersecurity-related requests;
- Execute tasks independently while following established processes;
- Share information and collaborate with other analysts and teams;
- Apply incident management procedures to analyze and qualify security events;
- Escalate critical incidents and recommend corrective actions;
- Maintain up-to-date knowledge of technology architectures, vulnerabilities, and threats;
- Continuously improve processes, tools, and analysis methods;
- Act as a subject matter expert in a specific area of security;
- Contribute to continuous improvement of skills and analytical capabilities;
- Adhere to internal security policies and operational standards;
- Collaborate with incident response teams and international partners;
- Contribute to ad hoc project-related tasks.
The Ideal Profile Is As Follows
- Have experience in IT security incident management at Level 3 or possess more than five (5) years of experience at Level 2;
- Master techniques used by malware and advanced threats;
- Demonstrate a strong cybersecurity mindset;
- Have knowledge of network infrastructure security, Unix and Windows environments, databases, and deployment tools;
- Be proficient in scripting languages such as Shell, Python, Java, PowerShell, Ansible, or SQL;
- Have more than five (5) years of experience with technologies such as SIEM, ELK, IDS/IPS, network and host-based firewalls, and DLP;
- Have experience with antivirus solutions, EDR, firewalls, and content filtering;
- Demonstrate skills in incident response, log analysis, and PCAP analysis;
- Understand networking fundamentals (OSI model, TCP/IP, DNS, HTTP(S), SMTP);
- Hold certifications such as GCFA, GCIH, OSCP, or equivalent (an asset).
Mention you found this on Data First Jobs — it helps us bring you more roles like this.
Security Analyst- PCSIRT L3
Cofomo
Similar Analytics Jobs
View all Analytics jobs→TalentAlly
Risk Analyst
New
Charlotte, North Carolina (USA)
Advance Metals Ltd
Investment Analyst
New
USA
MilliporeSigma
QC Analyst 1 - B Shift
New
Indianapolis, Indiana (USA)
State of Delaware
Associate Fiscal and Policy Analyst/Fiscal and Policy Analyst
New
Delaware (USA)
Pyramid Consulting, Inc
Financial Analyst Senior/ Business Operations Analyst
New
Carneys Point, New Jersey (USA)$50,000 - $55,000
Core Specialty Insurance Holdings, Inc.
Sr. Accounts Payable Analyst
New
Cincinnati, Ohio (USA)
Like this role? Get carefully selected jobs like it, twice a week, straight to your inbox.
Free, no spam. Unsubscribe anytime.