Analyste en sécurité
Optimum IT Solutions
Emplacement: Montréal (5j/semaine au bureau)
En tant qu’analyste en sécurité du groupe Optimum au sein de notre SOC, vous jouerez un rôle clé dans la surveillance, l’analyse et la réponse aux incidents de sécurité.
Vous serez responsable de la gestion, de l’entretien et de l’optimisation des pares-feux de l’organisation. Vous assurerez la configuration et l’administration des passerelles de sécurité (gateways), la gestion et l’ajustement des règles de filtrage des flux, ainsi que l’application régulière des mises à jour.
Vous veillerez également à la mise en place et au maintien d’une segmentation efficace des zones réseau, afin de renforcer la sécurité globale et de limiter les risques de propagation en cas d’incident.
Vous contribuerez activement à la protection des actifs informationnels de l’organisation, en assurant une vigilance constante face aux menaces internes et externes.
Responsabilités spécifiques
- Gérer les pare-feu (règles, objets, tunnels VPN, maintenances, etc.);
- Surveiller en temps réel les événements de sécurité à l’aide des outils SIEM et autres plateformes spécialisées (EDR, MS 365, Pare-feu);
- Analyser les alertes, qualifier les incidents et coordonner les réponses appropriées;
- Participer aux enquêtes sur les incidents de sécurité, incluant la collecte de preuves et la rédaction de rapports;
- Contribuer à l’amélioration continue des processus du SOC (détection, réponse, automatisation);
- Analyser les courriels signalés;
- Assurer la couverture du parc (Agents);
- Collaborer avec les équipes TI et métiers pour assurer la remédiation des vulnérabilités;
- Maintenir une veille technologique sur les menaces émergentes et les tendances en cybersécurité;
- Participer à des exercices de simulation d’incidents et à des audits de sécurité;
- Participer au support 24/7 (téléphone de support en rotation).
Expérience / Formation
- Diplôme en informatique, cybersécurité ou domaine connexe;
- Minimum de 3 à 5 ans d’expérience dans un rôle similaire au sein d’une équipe en sécurité opérationnelle ou dans un rôle TI pertinent;
- Maitrise des technologies Pare-feu, notamment Check Point et Fortinet;
- Maîtrise de l’outil SIEM (ELK) et des solutions EDR (Microsoft et TrendMicro);
- Bonne connaissance des protocoles réseau, des systèmes d’exploitation, des logs et des concepts de sécurité;
- Capacité à travailler sous pression et à gérer plusieurs priorités simultanément;
- Bonnes aptitudes en communication, en analyse et en résolution de problèmes;
- Bilinguisme (français et anglais). Cette exigence est nécessaire en raison de la nature du poste, qui implique des communications avec nos filiales situées à l’extérieur du Québec;
- Certifications pertinentes (ex. : Microsoft SC-200, CompTIA Security+, CompTIA CySA+, CCNA, GCIA, CEH, CISSP, etc.) un atout.
Qualités et aptitudes
- Rigueur
- Autonomie
- Intégrité
- Proactivité
- Communication
- Esprit d’équipe
- Discrétion
- Fiabilité