Data First Jobs

Cofomo

Security Analyst- PCSIRT L3

Full Time · In Office · Montreal, Quebec (Canada)

Posted Jun 5, 2026

Work Options
Skills
Industry
Job Type
Position Group

Voici un bref aperçu des tâches et des responsabilités qui vous incomberont :

  • Analyser et surveiller les journaux de sécurité provenant de multiples sources et dispositifs;
  • Développer et valider des cas d’usage liés à la détection des menaces;
  • Mettre en place des capacités de chasse aux menaces et les faire évoluer;
  • Investiguer les incidents de sécurité, documenter les constats et produire des rapports;
  • Effectuer des activités de threat hunting afin d’identifier des menaces potentielles et corriger les vulnérabilités;
  • Soutenir la résolution des incidents de sécurité et répondre aux demandes liées à la cybersécurité;
  • Réaliser les tâches de manière autonome tout en respectant les processus établis;
  • Partager les informations et collaborer avec les autres analystes et équipes;
  • Appliquer les procédures de gestion d’incidents pour analyser et qualifier les événements de sécurité;
  • Escalader les incidents critiques et recommander des mesures correctives;
  • Maintenir une connaissance à jour des architectures technologiques, des vulnérabilités et des menaces;
  • Améliorer en continu les processus, les outils et les méthodes d’analyse;
  • Agir comme expert dans un domaine spécifique de la sécurité;
  • Participer à l’amélioration continue des compétences et des capacités d’analyse;
  • Respecter les politiques internes de sécurité et les normes opérationnelles;
  • Collaborer avec les équipes de réponse aux incidents et les partenaires internationaux;
  • Contribuer à des travaux ponctuels liés à des projets.

Le Profil Recherché Est Le Suivant

  • Détenir une expérience en gestion des incidents de sécurité TI de niveau 3 ou posséder plus de cinq (5) années d’expérience au niveau 2;
  • Maîtriser les techniques utilisées par les logiciels malveillants et les menaces avancées;
  • Démontrer une solide culture en cybersécurité;
  • Connaître la sécurité des infrastructures réseau, des environnements Unix et Windows, des bases de données et des outils de déploiement;
  • Maîtriser l’écriture de scripts en shell, Python, Java, PowerShell, Ansible ou SQL;
  • Posséder plus de cinq (5) années d’expérience avec des technologies telles que SIEM, ELK, IDS/IPS, pare-feu réseau et hôte, DLP;
  • Avoir une expérience avec les solutions antivirus, EDR, pare-feu et filtrage de contenu;
  • Démontrer des compétences en réponse aux incidents, analyse de logs et analyse PCAP;
  • Comprendre les fondamentaux réseau (modèle OSI, TCP/IP, DNS, HTTP(S), SMTP);
  • Détenir des certifications telles que GCFA, GCIH, OSCP ou équivalent (un atout).

Here is a brief overview of the tasks and responsibilities:

  • Analyze and monitor security logs from multiple sources and devices;
  • Develop and validate use cases related to threat detection;
  • Implement and enhance threat hunting capabilities;
  • Investigate security incidents, document findings, and produce reports;
  • Perform threat hunting activities to identify potential threats and remediate vulnerabilities;
  • Support the resolution of security incidents and respond to cybersecurity-related requests;
  • Execute tasks independently while following established processes;
  • Share information and collaborate with other analysts and teams;
  • Apply incident management procedures to analyze and qualify security events;
  • Escalate critical incidents and recommend corrective actions;
  • Maintain up-to-date knowledge of technology architectures, vulnerabilities, and threats;
  • Continuously improve processes, tools, and analysis methods;
  • Act as a subject matter expert in a specific area of security;
  • Contribute to continuous improvement of skills and analytical capabilities;
  • Adhere to internal security policies and operational standards;
  • Collaborate with incident response teams and international partners;
  • Contribute to ad hoc project-related tasks.

The Ideal Profile Is As Follows

  • Have experience in IT security incident management at Level 3 or possess more than five (5) years of experience at Level 2;
  • Master techniques used by malware and advanced threats;
  • Demonstrate a strong cybersecurity mindset;
  • Have knowledge of network infrastructure security, Unix and Windows environments, databases, and deployment tools;
  • Be proficient in scripting languages such as Shell, Python, Java, PowerShell, Ansible, or SQL;
  • Have more than five (5) years of experience with technologies such as SIEM, ELK, IDS/IPS, network and host-based firewalls, and DLP;
  • Have experience with antivirus solutions, EDR, firewalls, and content filtering;
  • Demonstrate skills in incident response, log analysis, and PCAP analysis;
  • Understand networking fundamentals (OSI model, TCP/IP, DNS, HTTP(S), SMTP);
  • Hold certifications such as GCFA, GCIH, OSCP, or equivalent (an asset).

Mention you found this on Data First Jobs — it helps us bring you more roles like this.

Security Analyst- PCSIRT L3

Cofomo

Like this role? Get carefully selected jobs like it, twice a week, straight to your inbox.

Free, no spam. Unsubscribe anytime.