Onepoint Logo

Onepoint

Analyste Cybersécurité (SOC) N2

Posted 7 Hours Ago
Be an Early Applicant
In-Office
Montréal, QC, CAN
Senior level
In-Office
Montréal, QC, CAN
Senior level
The SOC Analyst is responsible for 24x7 security event monitoring and rapid response to detected threats, analyzing security logs, coordinating incident investigations, and developing threat-hunting capabilities.
The summary above was generated by AI

Company Description

Wepoint is the architect of major transformations for businesses and public sector organizations.

We support our clients from strategy through technological implementation, always striving to think beyond the obvious and to act within the framework of Economic, Social, Environmental, and Technological Responsibility (RESET). Our goal is to create new ways of working, new economic models, and smarter environments.

In nearly 20 years, we have become one of the key players in digital transformation, employing 3,500 people across Europe, Tunisia, North America, and the Asia-Pacific region.

What We Are Looking For

COURAGE – AUTHENTICITY – OPENNESS – COMMITMENT – ELEGANCE

Do these words resonate with you? They are our company values.

At Wepoint, we are looking for committed talents who are ready to share their expertise within open and collaborative teams, and who are not afraid to take initiative. We also value people who are able to challenge themselves and continuously improve.

At the heart of relationships at Wepoint are authenticity and the constant pursuit of excellence for our clients — this is what we expect from our future colleagues.

Description du poste

L'Analyste SOC assure la surveillance des événements de sécurité au sein du Centre d’opérations de sécurité (SOC) 24×7. Le but principal de cette position est de fournir une analyse et une réponse rapide aux menaces détectées.

En tant qu’Analyste de Cyber Sécurité, vous êtes non seulement responsable de la surveillance, de l’analyse et de la résolution en temps réel des incidents de sécurité identifiés, mais vous serez également responsable du développement continu et de l’amélioration des capacités 24×7 du Centre d’Opérations Sécurité (SOC).

Responsabilités

  • Fournir une analyse des tendances des données des journaux de sécurité à partir d'un grand nombre de dispositifs de sécurité hétérogènes;

  • Analyser les journaux de sécurité de différentes sources (proxy, pare-feu, réseau, serveurs Web et appareils Linux/Windows) pour
    comprendre la source/l'impact des enquêtes/incidents de sécurité;

  • Fournir une enquête approfondie, une analyse et une réponse experte aux incidents pour les alertes de sécurité;

  • Assurer la liaison avec les équipes informatiques et les autres équipes cybersécurité pour effectuer une analyse sur les systèmes compromis afin d'identifier l'étendue et la nature de la compromission et fournir des recommandations sur les mesures correctives;

  • Assurer la liaison avec les équipes informatiques lors des investigations incident et post incident pour contenir, éradiquer les intrusions et mettre en œuvre des mesures de remédiation;

  • Développer des capacités de chasse aux menaces et aider au développement et à la validation des cas d'utilisation;

  • Fournir de l'aide et des conseils aux analystes de niveau I;

  • Faire remonter les incidents de sécurité potentiels aux analystes de niveau 3;

  • Travailler à l'optimisation des processus de résolution d'incident, y compris, mais sans s'y limiter, l'automatisation des processus et le développement de tableaux de bord;

  • Assurer la liaison avec les équipes informatiques et les autres équipes cybersécurité pour mettre en œuvre les meilleures pratiques de sécurité et faire mûrir l'incident de sécurité;

  • Collaborer avec d'autres équipes TI et cybersécurité régionales et mondiales dans les enquêtes/incidents de sécurité;

  • Suivre et suivre la documentation liée aux incidents, y compris les analyses des causes profondes et les leçons apprises, et
    mettre à jour les plans de résolution des incidents en conséquence;

  • Fournir les métriques de réponse aux incidents et les KPI;

  • Capacité à hiérarchiser et à équilibrer plusieurs enquêtes et incidents;

  • Aider à développer et à maintenir des procédures d'exploitation standard, un plan de réponse aux incidents et des playbooks;

  • Participer aux audits internes et externes.

Qualifications

  • Baccalauréat ou supérieur en informatique, ingénierie, informatique ou discipline connexe;

  • Plus de 5 ans d'expérience professionnelle dans le domaine de la technologie, dont un minimum de 3 ans et plus en SOC;

  • Expérience minimum de 2 ans avec les plateformes SIEM telles que Kibana : rédaction de recherches, création de tableaux de bord et réalisation d'enquêtes;

  • Expérience avec EDR, NDR et autres systèmes similaires : effectuer des analyses et collecter des preuves;

  • Excellente connaissance des frameworks standard de l'industrie (tels que MITRE ATT&CK);

  • Solide expérience technique et familiarité avec divers types et techniques de cyberattaques avec le cycles de vie de réponse et de chasse aux menaces et incidents;

  • Excellente communication en français et en anglais. L'anglais est requis, le poste demandant de communiquer avec des partenaires et des clients situés à l'extérieur du Québec.

Seuls les candidats légalement autorisés à travailler pour tout employeur au Canada seront considérés.

Wepoint Benefits

  • Minimum of 3 weeks of vacation starting from the first year;

  • Comprehensive group insurance with a generous employer contribution;

  • Employer contribution to a group RRSP;

  • Full remote work flexibility: Hybrid, Remote, or On-site;

  • A warm, bright, and welcoming office offering fresh fruit, coffee, beverages, occasional meals, etc.;

  • Annual IT equipment budget;

  • A balanced work environment with flexible working hours;

  • Career development: training and certifications, online or in-person learning, Wepoint Academy, etc.;

  • An international community of experts ready to share their knowledge;

  • A company culture focused on individuals’ needs and their belonging to a strong community.

#tech&security

Top Skills

Edr
Kibana
Mitre Att&Ck
Ndr
SIEM

Onepoint Montréal, Québec, CAN Office

606 Rue Cathcart, Montréal, Quebec, Canada, H3B

Similar Jobs

An Hour Ago
In-Office
Montréal, QC, CAN
Senior level
Senior level
Artificial Intelligence • Big Data • Cloud • Information Technology • Software • Cybersecurity • Data Privacy
As a Senior Sales Engineer, you will provide technical guidance, drive sales programs, and develop solutions for customer accounts, especially in the Quebec region.
Top Skills: BackupCloud Data ManagementData AnalyticsDisaster Recovery
4 Hours Ago
Remote or Hybrid
Canada
Junior
Junior
HR Tech • Information Technology • Professional Services • Sales • Software
The SMB Account Executive drives new business growth by managing the sales cycle, from prospecting to closing deals in a SaaS environment.
Top Skills: Salesforce
4 Hours Ago
In-Office or Remote
CA
Expert/Leader
Expert/Leader
Blockchain • eCommerce • Fintech • Payments • Software • Financial Services • Cryptocurrency
The Compliance Technology Oversight Lead manages machine learning compliance models, partners with engineering for oversight, and ensures alignment with regulatory standards.
Top Skills: Data AnalyticsData VisualizationHeuristic ModelsMachine Learning

What you need to know about the Montreal Tech Scene

With roots dating back to 1642, Montreal is often recognized for its French-inspired architecture and cobblestone streets lined with traditional shops and cafés. But what truly sets the city apart is how it blends its rich tradition with a modern edge, reflected in its evolving skyline and fast-growing tech industry. According to economic promotion agency Montréal International, the city ranks among the top in North America to invest in artificial intelligence, making it le spot idéal for job seekers who want the best of both worlds.

Key Facts About Montreal Tech

  • Number of Tech Workers: 255,000+ (2024, Tourisme Montréal)
  • Major Tech Employers: SAP, Google, Microsoft, Cisco
  • Key Industries: Artificial intelligence, machine learning, cybersecurity, cloud computing, web development
  • Funding Landscape: $1.47 billion in venture capital funding in 2024 (BetaKit)
  • Notable Investors: CIBC Innovation Banking, BDC Capital, Investissement Québec, Fonds de solidarité FTQ
  • Research Centers and Universities: McGill University, Université de Montréal, Concordia University, Mila Quebec, ÉTS Montréal

Sign up now Access later

Create Free Account

Please log in or sign up to report this job.

Create Free Account