Conseiller Cyber ​​SOC

(Centre d'opérations de cybersécurité)

OctoSafes propose des formations pratiques et sectorielles pour développer des compétences concrètes en matière de sécurité, de conformité et de développement professionnel. Nos formateurs experts donnent aux individus et aux équipes les moyens de garder une longueur d'avance et de réussir.

Emplacement:

ville de québec

Description de l'emploi

OctoSave est une entreprise leader en cybersécurité qui se consacre à la protection des actifs de ses clients grâce à des solutions expertes de gestion des risques numériques, d'évaluation des menaces et de lutte contre la fraude. Forts d'une croissance régulière et maîtrisée, nous aspirons à être un partenaire de confiance reconnu pour la qualité de nos services et l'ambiance de travail stimulante de nos équipes.
Animés par des professionnels passionnés, nous innovons en permanence et proposons des parcours professionnels personnalisés favorisant le développement des compétences et la mobilité interne. Nous recherchons des personnes qui partagent nos valeurs et qui souhaitent contribuer à notre réussite commune. Au sein du Centre d'Opérations de Cyber ​​Sécurité (Cyber ​​SOC) d'OctoSafes ou du Cyber ​​SOC client, vous assurez la sécurité défensive du périmètre d'un client.
De plus, vous participez à l'extension du SOC à de nouveaux domaines clients, ce qui vous confère une vision très transversale des architectures mises en œuvre. Vous assurez une assistance d'astreinte 24/7 sur l'ensemble du périmètre pour les plateformes techniques du SOC et les incidents de sécurité. Vous souhaitez évoluer vers des postes de direction dans le conseil et l'intégration de solutions, l'infrastructure technique et/ou fonctionnelle ou la gestion de projet?
Alors rejoignez notre équipe!

Exigences

  • Mise en réseau: Compréhension solide du WAN/LAN
  • Systèmes: Compétent dans les opérations, la gestion et l'administration des environnements Linux, UNIX et Windows Server

  • Opérations de sécurité

    • Gestion des incidents de SSI

    • Analyse des logs et expertise en forensique numérique

    • Expérience avec les systèmes IDS/IPS (par ex.: Sourcefire)

    • Expérience avec des solutions de capture de flux

  •  Outils SIEM:

    • RSA Security Analytics

    • IBM QRadar

    • HP Arcsight

    • Splunk

  • Big Data Technologies: Hadoop, etc.

Nous recherchons:

  • Diplôme de licence ou d’ingénieur avec 1 à 7 ans d’expérience en SOC ou dans un poste équivalent

  • Très rigoureux(se), avec d’excellentes compétences relationnelles et en synthèse

  • Expérience préalable avec des outils SIEM et au sein d’équipes de sécurité opérationnelle

  • Forte orientation service/client

  • Excellent esprit d’équipe et compétences relationnelles

  • Capacité à prendre des initiatives et à être un moteur au sein de l’équipe

Surveillance SSI

La surveillance des infections du site opératoire (ISO) implique le suivi et l'analyse systématiques des taux d'infection après les interventions chirurgicales afin d'identifier les tendances et de mettre en œuvre des mesures préventives. Une surveillance efficace des ISO contribue à améliorer les résultats des patients, à réduire les coûts de santé et à garantir le respect des protocoles de contrôle des infections.

Coordination de bout en bout de ses incidents ISS

La coordination de bout en bout des incidents de sécurité des systèmes d'information (SSI) garantit une réponse optimisée, de la détection à la résolution, en impliquant toutes les équipes et tous les processus concernés. Cette approche améliore l'efficacité de la gestion des incidents, minimise les temps d'arrêt et renforce la sécurité globale.

Enquêtes

Les enquêtes de cybersécurité consistent à analyser les incidents numériques afin d'identifier la source, la méthode et l'impact des cybermenaces ou des violations. Ces enquêtes aident les organisations à atténuer les risques, à restaurer les systèmes compromis et à prévenir de futures attaques grâce à des améliorations de sécurité éclairées.

Rapports

Le reporting en cybersécurité implique la documentation et la communication des incidents, des vulnérabilités et de l'état de conformité aux parties prenantes concernées. Un reporting clair et rapide garantit une prise de décision éclairée, la responsabilisation et l'amélioration continue des mesures de sécurité.

Amélioration continue et optimisations dans la détection

L'amélioration et l'optimisation continues de la détection se concentrent sur l'affinement des méthodes d'identification des menaces grâce à l'analyse des données, au retour d'expérience et aux technologies avancées. Cette approche proactive améliore la précision, réduit les faux positifs et garantit une réponse plus rapide aux cybermenaces en constante évolution.

Le SSI Eve

SSI EVE (Enterprise Vulnerability Engine) est une plateforme conçue pour identifier, évaluer et gérer proactivement les vulnérabilités des systèmes d'une organisation. Elle permet une correction rapide et renforce la sécurité globale grâce à l'intégration des outils de veille et de surveillance des menaces.