Alter Solutions Group Logo

Alter Solutions Group

Analyste cyberdéfense senior

Posted 3 Days Ago
Be an Early Applicant
Québec, QC
Senior level
Québec, QC
Senior level
As a Senior Cyber Defense Analyst, you will enhance security incident detection, response processes, manage SIEM tools, conduct threat hunting, and report on security status.
The summary above was generated by AI

Description de l'entreprise

ALTER SOLUTIONS est une société de conseil et d’expertise en technologies créée en 2006. Notre vocation est d’accompagner nos clients sur leurs enjeux cybersécurité techniques et organisationnels. Notre offre s’articule autour des expertises suivantes :

  • Gouvernance de la sécurité 

  • Architecture et intégration

  • Audit et test d’intrusion

  • Cyber Défense

Nous sommes un groupe international implanté dans 13 pays et comptant 5.000 collaborateurs. Notre succès passe par le développement et l’épanouissement de chaque collaborateur, et nous attachons beaucoup d’importance à offrir les meilleures conditions de travail possibles :

  • Télétravail disponible sur une grande partie de nos missions

  • Un environnement de travail en Flex Office disponible pour tous et tout le temps pour favoriser la communication et la collaboration

  • Des communautés d’experts pour partager et diffuser les compétences au sein du groupe

  • Un encadrement projet et un suivi RH de proximité

  • Des formations et certifications proposées annuellement

  • Une valorisation des parcours d’expertise de nos consultants

  • Une ouverture forte sur la mobilité internationale ponctuelle ou de longue durée

  • Des possibilités d’intrapreneuriat

Alter Solutions Canada est une des filiales les plus récentes, créée en 2023. Nous avons nos bureaux situés au centre-ville de Montréal, directement connecté au réseau de métro de la ville.

Description du poste

Intégré(e) à l’équipe de cyberdéfense de notre client, vous renforcez ses processus de détection, d’investigation et de réponse aux incidents de sécurité.

Responsabilités détaillées :

  • Administration du SIEM et des outils de triage

    • Configurer, maintenir et optimiser Microsoft Sentinel

    • Gérer les sources de données et assurer l’intégrité des flux d’événements

  • Surveillance proactive et threat hunting

    • Analyser les alertes issues de Microsoft Defender for Endpoint, Sentinel et autres consoles

    • Mener des investigations approfondies pour valider ou écarter les menaces

  • Conception et mise à jour de playbooks

    • Définir et documenter des playbooks pour les incidents critiques (malware, accès non‑autorisé, etc.)

    • Orchestrer les scénarios de réponse automatisée via Sentinel SOAR

  • Ateliers et transfert de bonnes pratiques

    • Organiser des sessions de travail AVANT / APRÈS incident avec l’équipe interne

    • Former les opérationnels à l’utilisation des outils de supervision et de réponse

  • Mise en œuvre de mesures correctives

    • Proposer et déployer des règles de détection, des scripts de remédiation, des configurations de firewall

    • Assurer le suivi et l’évaluation de l’efficacité des actions entreprises

  • 📝 Reporting et suivi d’activité

    • Rédiger des rapports de fin d’intervention et des tableaux de bord de KPI

    • Communiquer régulièrement l’état de la sécurité au responsable cybersécurité

Environnement technique :

  • Infrastructure serveurs : Windows Server 2016/2019, Active Directory, IIS, SQL Server (2016/2019) ​

  • Infonuagique & messagerie : Microsoft Azure (multi‑CTI), Microsoft 365 E5, Exchange Online

  • Virtualisation : VMware vSphere 7 on‑premise

  • Postes de travail : Windows 11 déployé via Intune/SCCM

  • Développement & applications : .NET (MVC, Web API, Entity), SharePoint, PL/SQL, PowerBI

  • Sécurité & supervision : Microsoft Defender for Endpoint, Microsoft Sentinel, playbooks SOAR

  • Outils collaboratifs & gestion : Teams, SharePoint, MS Project, DevOps, Adobe Document Server

Conditions de travail :

  • Mode hybride : principalement à distance, déplacements réguliers au site client
  • Langue de travail : français

Qualifications

Formation & certifications

  • Baccalauréat en informatique, cybersécurité ou discipline connexe

  • Certification CEH (Certified Ethical Hacker)

  • Atout : certifications complémentaires (CISSP, GCIA, GCIH, Azure Security Engineer)

Expérience professionnelle

  • Au moins 7 ans en technologies de l’information, dont 2 ans minimum en sécurité de l’information

  • Expérience opérationnelle dans un SOC (Security Operations Center) ou un centre de cyberdéfense

  • Participation à des projets d’implémentation et de tuning de SIEM en environnement multi‑tenant

Compétences techniques souhaités

  • SIEM & SOAR : maîtrise de Microsoft Sentinel (configuration, KQL, playbooks) et Defender for Endpoint

  • Threat hunting & investigation : techniques d’analyse de logs, forensic Windows/Linux, outils d’investigation (Sysinternals, Wireshark…)

  • Automatisation & scripting : PowerShell, Python ou équivalent pour automatiser les réponses et extraire les indicateurs

  • Réseau & protocoles : bonne compréhension de TCP/IP, HTTP(S), DNS, SMTP, VPN, pare‑feu et IDS/IPS

  • Standards & frameworks : familiarité avec MITRE ATT&CK, NIST CSF, ISO 27001, bonnes pratiques OWASP

Compétences organiastionelles

  • Communication : vulgarisation des incidents auprès des équipes non‑techniques, rédaction claire de rapports

  • Esprit d’analyse : capacité à prioriser les alertes, esprit critique pour distinguer les faux positifs

  • Réactivité & sang‑froid : gestion d’incidents sous pression, coordination avec plusieurs intervenants

  • Collaboration : animation d’ateliers, transfert de savoir-faire et coaching des équipes internes

  • Autonomie & proactivité : prise d’initiative pour proposer des améliorations continues

Langues & conditions

  • Français courant ; anglais professionnel pour comprendre la documentation et collaborer

  • Disponibilité en mode hybride (télétravail et visites régulières sur site à Québec)

  • Eligibilité à travailler au Canada

Top Skills

Iis
Microsoft 365 E5
Azure
Microsoft Defender For Endpoint
Microsoft Sentinel
Powershell
Python
Sharepoint
SQL Server
VMware
Windows Server

Alter Solutions Group Montréal, Québec, CAN Office

747 Rue du Square-Victoria, 7th Floor, Montréal, Quebec, Canada, H2Y 3Y9

Similar Jobs

Yesterday
Hybrid
Montréal, QC, CAN
Senior level
Senior level
Artificial Intelligence • Cloud • HR Tech • Information Technology • Productivity • Software • Automation
The Principal Platform Architect role focuses on guiding clients in adopting the ServiceNow platform by establishing technical best practices, governance, and solution design to enhance business outcomes.
Top Skills: AIOracle CloudRemedyServicenowSFDC
Yesterday
Hybrid
Varennes, QC, CAN
Mid level
Mid level
Automotive • Professional Services • Software • Consulting • Energy • Chemical • Renewable Energy
The Project Engineer manages project scope, develops investigation plans, communicates with clients, resolves issues, and coordinates laboratory activities to ensure compliance with UL standards.
Top Skills: Engineering SoftwareMS OfficeProject Management Tools
Yesterday
Montréal, QC, CAN
Entry level
Entry level
Cloud • Hardware • Security • Software
As an Enterprise Development Representative, you'll drive new business acquisition, generate qualified meetings, and support Account Executives by leveraging sales tools and methods to achieve revenue objectives.
Top Skills: Linkedin Sales NavigatorOutreachSalesforce

What you need to know about the Montreal Tech Scene

With roots dating back to 1642, Montreal is often recognized for its French-inspired architecture and cobblestone streets lined with traditional shops and cafés. But what truly sets the city apart is how it blends its rich tradition with a modern edge, reflected in its evolving skyline and fast-growing tech industry. According to economic promotion agency Montréal International, the city ranks among the top in North America to invest in artificial intelligence, making it le spot idéal for job seekers who want the best of both worlds.

Key Facts About Montreal Tech

  • Number of Tech Workers: 255,000+ (2024, Tourisme Montréal)
  • Major Tech Employers: SAP, Google, Microsoft, Cisco
  • Key Industries: Artificial intelligence, machine learning, cybersecurity, cloud computing, web development
  • Funding Landscape: $1.47 billion in venture capital funding in 2024 (BetaKit)
  • Notable Investors: CIBC Innovation Banking, BDC Capital, Investissement Québec, Fonds de solidarité FTQ
  • Research Centers and Universities: McGill University, Université de Montréal, Concordia University, Mila Quebec, ÉTS Montréal

Sign up now Access later

Create Free Account

Please log in or sign up to report this job.

Create Free Account