Analyste SOC N2 (Intermédiaire)

CDI / SII Canada

MISSION

Responsabilités :
  • Surveiller les événements et alertes de sécurité informatique générés par les plateformes SIEM.
  • Analyser les alertes de sécurité liées aux :
    • Systèmes de détection d’intrusion (IDS) ;
    • Solutions antivirus (AV) et infections malveillantes ;
    • Incidents Endpoint Detection and Response (EDR) ;
    • Technologies de déception (Deception Technologies) et autres outils de surveillance de la sécurité.
  • Effectuer le triage quotidien des alertes et mener les investigations nécessaires afin de distinguer les véritables incidents des faux positifs.
  • Utiliser les informations contextuelles ainsi que les données de Threat Intelligence pour évaluer les menaces potentielles.
  • Escalader les incidents de sécurité de manière appropriée et dans les délais requis.
  • Documenter clairement les activités d’investigation, les constats réalisés et les étapes d’escalade.
  • Recommander des mécanismes de détection et des améliorations visant à renforcer la détection des tentatives d’exploitation, des intrusions et des incidents de sécurité.
  • Participer aux activités de réponse aux incidents et de remédiation.
 
Profil recherché :
  • Expérience en gestion et analyse des événements et incidents de sécurité liés aux infrastructures TI.
  • Excellente compréhension :
    • Des fondamentaux TCP/IP ;
    • Des exploits au niveau réseau ;
    • Des exploits au niveau des systèmes d’exploitation ;
    • Des journaux de proxy ;
    • Des journaux des systèmes d’exploitation.
  • Solides capacités d’analyse et de résolution de problèmes.
  • Excellentes aptitudes de communication écrite et orale.
  • Forte volonté d’apprentissage et de développement continu des compétences techniques.
 
Atouts :
  • Connaissance de solutions SIEM telles que :
    • Splunk ;
    • Microsoft Sentinel ;
    • Microsoft EDR.
  • Connaissance des technologies de sécurité réseau telles que :
    • Sourcefire IDS/IPS ;
    • Solutions de sécurité Cisco ;
    • Pare-feux (Firewalls) ;
    • Proxys.

Responsibilities:
  • Monitor IT security events and alerts generated by SIEM platforms.
  • Analyze security alerts related to:
    • Intrusion Detection Systems (IDS);
    • Antivirus (AV) solutions and malware infections;
    • Endpoint Detection and Response (EDR) incidents;
    • Deception technologies and other security monitoring tools.
  • Perform daily alert triage and conduct investigations to determine true positives versus false positives.
  • Leverage contextual information and threat intelligence to assess potential security threats.
  • Escalate security incidents appropriately and in a timely manner.
  • Clearly document investigation activities, findings, and escalation actions.
  • Recommend detection mechanisms and improvements related to exploit attempts, intrusions, and security incidents.
  • Support incident response and remediation activities.
 
Profile:
  • Experience managing and investigating IT infrastructure security events and incidents.
  • Strong understanding of:
    • TCP/IP fundamentals;
    • Network-level exploits;
    • Operating system-level exploits;
    • Proxy logs;
    • Operating system logs.
  • Strong analytical and problem-solving skills.
  • Excellent verbal and written communication skills.
  • Demonstrated willingness to learn and continuously develop technical expertise.
 
Nice to Have:
  • Knowledge of SIEM solutions such as:
    • Splunk;
    • Microsoft Sentinel;
    • Microsoft EDR.
  • Knowledge of network security technologies such as:
    • Sourcefire IDS/IPS;
    • Cisco security solutions;
    • Firewalls;
    • Proxies.

GROUPE SII

Partenaire technologique de grandes entreprises depuis 1979, le Groupe SII est au cœur de l'économie de l'innovation, avec 16 000 employés, une présence internationale dans 20 pays et un chiffre d'affaires dépassant 1,621 milliard de dollars canadiens.
 

SII Canada offre à ses clients une expertise technique de pointe dans les domaines du développement d'applications, du web et du mobile, de la cybersécurité et du cloud computing. Nous fournissons également des services d'ingénierie, notamment pour les systèmes embarqués dans divers secteurs industriels. Notre ambition est de faire progresser les systèmes d'information et de contribuer à la création des produits et services de demain pour nos clients.
 

De plus, l'inclusion est au cœur de notre culture d'entreprise. SII Canada s'engage à offrir un environnement de travail équitable et respectueux qui favorise la diversité et l'égalité des chances

Partagez
cette annonce

LinkedIn sur LinkedIn Email par Mail

Découvrez

Let’s Tech Together

Logo

10 offres d'emploi dans notre agence

Flèche précédente pour naviguer dans les offres Flèche suivante pour naviguer dans les offres

cdi

Répartiteur Opérations Aériennes

Aéronautique, Spatial et Défense
Icône localisation pour la ville Montréal
Icône de minuteur indiquant la date de publication 05 août 2026

cdi

Chargé des opérations de marchés financiers (Junior)

Banque et Assurance
Icône localisation pour la ville Montréal
Icône de minuteur indiquant la date de publication 04 août 2026

cdi

Responsable Configuration (Senior)

Aéronautique, Spatial et Défense
Icône localisation pour la ville Montréal
Icône de minuteur indiquant la date de publication 04 août 2026

cdi

Chef de projet Aéronautique (Senior)

Aéronautique, Spatial et Défense
Icône localisation pour la ville Montréal
Icône de minuteur indiquant la date de publication 03 août 2026

cdi

Développeur Logiciel Embarqué Avionique (Intermédiaire)

Aéronautique, Spatial et Défense
Icône localisation pour la ville Montréal
Icône de minuteur indiquant la date de publication 03 août 2026

cdi

Chargé de Livraison-Ingénierie ( Intermédiaire)

Aéronautique, Spatial et Défense
Icône localisation pour la ville Montréal
Icône de minuteur indiquant la date de publication 03 août 2026

cdi

Ingénieur Système Virtualisation Tests Embarqués (Intermédiaire)

Aéronautique, Spatial et Défense
Icône localisation pour la ville Montréal
Icône de minuteur indiquant la date de publication 03 août 2026

cdi

Spécialiste Support DevOps (Intermédiaire)

Aéronautique, Spatial et Défense
Icône localisation pour la ville Montréal
Icône de minuteur indiquant la date de publication 31 juillet 2026

cdi

Recruteur TI & Ingénierie (Intermédiaire)

Icône localisation pour la ville Montréal
Icône de minuteur indiquant la date de publication 30 juillet 2026

cdi

Gestionnaire Administratif Aéronautique (Intermédiaire)

Aéronautique, Spatial et Défense
Icône localisation pour la ville Montréal
Icône de minuteur indiquant la date de publication 29 juillet 2026