Spécialiste SOC / SOC Specialist (Incident Responder)
Genetec
La dynamique de votre équipe :
Genetec recherche un Spécialiste du Centre d'Opérations de Sécurité (SOC) pour rejoindre son équipe de sécurité de l'information. Cette équipe collabore avec les équipes métiers et techniques pour protéger Genetec, ses employés et ses clients des acteurs malveillants. Ils surveillent les réseaux et systèmes de Genetec afin d'assurer la sécurité des actifs en enquêtant et en répondant aux incidents potentiels.
Chaque jour, en tant que membre de l'équipe de défense (blue teamer), vous identifierez les faiblesses de l'infrastructure (logiciels, matériel et réseaux) et trouverez des moyens créatifs de la protéger. Nous ne croyons pas qu'un pare-feu et un antivirus soient suffisants pour se défendre contre les menaces actuelles; vous devrez proposer des solutions de sécurité innovantes et des améliorations pour garantir un haut niveau de qualité.
Votre journée en un coup d'oeil :
En tant que Spécialiste SOC, vous serez principalement responsable de traiter les incidents escaladés par l'équipe de triage. En outre, vous développerez et maintiendrez la capacité et l'agilité du SOC à détecter les violations de sécurité et les intrusions potentielles sur le réseau, les serveurs et les postes de travail de l'entreprise. Pour ce faire, vous participerez activement à la mise en œuvre des processus et des outils utilisés pour la réponse aux incidents, la collecte de données, l'analyse des journaux, les tests en environnements hostiles, les tests d'intrusion, l'analyse de logiciels malveillants, la criminalistique, etc.
- Soutenir les actions de réponse aux incidents de sécurité pour assurer une évaluation, un confinement, une atténuation et une documentation appropriés
- Fournir une analyse initiale et identifier les indicateurs de compromission (IOC), effectuer une escalade vers les unités opérationnelles appropriées et participer aux activités post-incident
- Développer un guide d'intervention détaillé (run book) comprenant des outils, techniques et méthodes de criminalistique pour que le personnel puisse les utiliser lors des enquêtes
- Surveiller les événements de sécurité, gérer les menaces, modéliser les menaces, identifier les vecteurs de menaces et développer des cas d'utilisation pour la surveillance de la sécurité
- Effectuer des investigations en temps réel sur les endpoints, y compris l'identification et la collecte d'artefacts de criminalistique essentiels, l'investigation hors ligne et les actions de remédiation nécessaires
- Mettre en œuvre et améliorer les processus et outils de surveillance des événements de sécurité dans le Cloud et sur site
- Surveiller en continu les vulnérabilités ainsi que les nouvelles menaces et risques émergents
- Travailler directement avec d'autres équipes internes pour garantir que le correctif et la remédiation sont effectués en temps voulu et validés
- Effectuer des revues et tests de sécurité sur les systèmes en production pour valider la résilience et identifier les faiblesses à corriger
- Recommander des améliorations pour optimiser les mesures préventives et les outils de surveillance de la sécurité en fonction des découvertes effectuées lors des chasses aux menaces
- Développer, maintenir et documenter les processus opérationnels et les méthodes de réponse aux incidents
- Vous ferez partie d'une équipe de service opérationnelle 24h/24 et 7j/7 (365 jours par an) qui gère la réponse aux incidents, la remédiation post-intrusion, les escalades et assure des investigations complexes ainsi que le dépannage et la résolution des causes profondes des incidents
Ce qui fait de vous un excellent candidat :
- 3+ années d'expérience dans un poste similaire
- Compétence avérée en réponse aux incidents
- Expérience en investigations criminalistiques sur site et dans le Cloud
- Solide connaissance des outils DFIR (Digital Forensics and Incident Response)
- Expérience avec les technologies de sécurité et le cadre NIST
- Intérêt actif pour la cybersécurité, la détection d'incidents, la criminalistique numérique, la sécurité réseau et la sécurité dans le Cloud
- Familiarité avec la cybercriminalité et les cyberattaques, les groupes responsables, les motivations et les techniques utilisées
- Connaissance des bonnes pratiques de sécurité dans le Cloud et de l'utilisation des pare-feux, équilibrage de charge, chiffrement, Active Directory, Active Directory fédéré, SAML
- Forte expérience en réseau, surveillance des systèmes et de la sécurité dans un environnement Microsoft
- Capacité à travailler de manière autonome, à prendre des initiatives, à gérer plusieurs tâches et à évoluer dans un environnement dynamique
- Expérience démontrée de l'analyse et l'interprétation des journaux système, de sécurité et d'applications pour diagnostiquer les pannes et détecter les comportements anormaux
- Solides compétences analytiques et en résolution de problèmes
- Autonomie et forte motivation avec un objectif axé sur les résultats pour répondre aux exigences métier
- Excellentes compétences en communication écrite et orale
Un atout si vous avez :
- Expérience avec les outils d'automatisation (Ansible, Chef, Puppet, Terraform, automatisation Azure)
- Certification centrée sur la sécurité, comme CCSP, AZ-500, CEH, GCIH ou autre
- Expérience avec les normes et cadres de conformité en matière de sécurité, tels que CIS, NIST, RGPD, ISO, etc.
Voilà ce que nous offrons !
- Régime de rémunération attrayant
- Programme de remboursement des frais de formation
- Repas subventionnés à notre incroyable Bistro (Les Cordons Bleus)
- Équilibre entre vie professionnelle et vie privée grâce à un horaire de travail flexible
- Café gratuit à volonté
- Espace de stationnement gratuit pour tous les employés
- Centre d’entraînement sur place
Nous savons que la diversité des parcours et des expériences apporte une grande valeur à nos équipes. Même si vous ne cochez pas toutes les cases nous vous encourageons à postuler – votre profil pourrait nous surprendre!
Merci pour votre candidature, mais veuillez noter que seul(e)s les candidat(e)s sélectionné(e)s seront contacté(e)s. Les chasseurs de têtes et les agences de recrutement ne sont pas autorisés à soumettre des CV par l'intermédiaire de ce site web ou directement aux gestionnaires.
---------------------------------------------------------------------------------------------------
Your team’s dynamic:
Genetec is looking for a Security Operation Center (SOC) Specialist to join its Information Security team. This team works along with business and technical teams to protect Genetec, its employees, and its customers from the bad actors of the world. They monitor Genetec’s networks and systems ensuring the security of assets by investigating and responding to potential incidents.
Every day as a blue teamer, you will ferret out the weaknesses of the infrastructure (software, hardware and networks) and find creative ways to protect it. We don’t believe a firewall and an anti-virus is good enough to protect against the current threats, you will have to deliver innovative security solutions and improvement to assure high level of quality.
Your day at a glance:
As a SOC Specialist, you will be mainly responsible to tackle incidents escalated by the Triage team. In addition, you will develop and maintain the SOC ability/agility to detect security breaches and potential intrusions on the company network, servers and workstations. To do this, you be an active participant in implementing processes and tools used for incident response, data collecting, log analysis, hostile environment testing, penetration testing, malware analysis, forensics, etc.
- Supporting security incident response actions to ensure proper assessment, containment, mitigation, and documentation
- Providing initial analysis and identification of IOC’s, escalation to the appropriate business units and post-incident activities
- Developing a detailed Incident Response run book of tools, techniques and forensic methods for personnel to utilize during investigations
- Security event monitoring, threat management, threat modeling, identifying threat vectors and developing use cases for security monitoring
- Performing live-endpoint investigation: including the identification and gathering of key forensic artifacts, offline investigation and remediation actions as needed
- Implementing and improving security event monitoring processes and tooling on Cloud and on-premise
- Continuously monitoring for vulnerabilities and new emerging threats and risks
- Working directly with other internal teams to ensure patching and remediation are completed on time and validated
- Conducting security reviews and tests on production systems to validate resiliency and identify areas of weakness to fix
- Recommending how to optimize preventive measures and security monitoring tools based on threat hunting discoveries
- Develop, maintain, and document operational processes and Incident Response methods
- Serving as a member of a 24x7/365 service delivery team that handles incident response, post breach remediation, escalation, required to perform complex investigations and/or troubleshooting and driving root cause to resolution
What makes you a great fit:
- 3+ years of experience in a similar position
- Proficient in Incident Response
- Experience in forensic investigations both on-premise and cloud
- Strong knowledge of DFIR Tools
- Experience with Security Technologies and NIST Framework
- Active interest in cyber security, incident detection, Digital Forensics, network, and Cloud security.
- Familiarity with cyber-crime and cyber-attacks, responsible groups, motivations, and techniques.
- Knowledge of cloud security best practices and use of firewalls, load balancing, encryption, AD, Federated AD, SAML
- Demonstrable experience in networking, systems and security monitoring in Microsoft environment
- Ability to work autonomously, take ownership, multi-task and work in a fast-paced environment.
- Demonstrable experience of analyzing and interpreting system, security and application logs in order to diagnose faults and spot abnormal behavior
- Strong analytical and problem-solving skills
- Self-motivated with strong focus on delivering results to meet the business requirements
- Strong written and spoken communication skills
An asset if you have:
- Experience in automation tools (Ansible, Chef, Puppet, Terraform, Azure automation)
- A security-centric certification such as CCSP, AZ-500, CEH, GCIH or other
- Experience with security compliance standards and frameworks such as CIS, NIST, GDPR, ISO, etc.
Let’s talk perks!
- Attractive compensation package
- Training Tuition Reimbursement Program
- Subsidized meals in our amazing Bistro (Les Cordons Bleus)
- Work-life balance with a flexible working schedule
- Free, unlimited coffee
- Private, free parking for all employees
- Onsite fitness facility with personal trainer
We know that diverse backgrounds and experiences bring great value to our teams. Even if you don't think you tick all the boxes, we still encourage you to apply - your profile may surprise us!
Thank you for your application, but please note that only selected candidates will be contacted. Head-hunters and recruitment agencies may not submit resumés/CVs through this Web site or directly to managers.
- ...technology Summary We are looking for a dynamic Senior Incident specialist to join our Bell Mobility Radio operations team. In this role... ...and team members involved in resolving the incident. • Responding to a reported service incident, identifying the cause, and...SuggestedFull timeWork at officeImmediate startFlexible hours
- ...Spécialiste Simulateur / Simulator Specialist Description de l'emploi Vous avez une expérience en test d’intégration sur simulateur, vous avez travaillé dans le domaine de l’aviation et vous souhaitez évoluer et développer de nouvelles compétences? Ce poste est pour vous...SuggestedPermanent employmentContract workWork at officeFlexible hours
- ...Aperçu du poste : Le spécialiste en lancement de nouveaux produits est chargé de tenir à jour toute la documentation technique relative... ...-------------- Job overview: The New Product Introduction Specialist is responsible for maintaining all technical documentation associated...SuggestedFull timeWork at officeFlexible hoursDay shift
$95k per year
...Poste : spécialiste principal en paie Lieu de travail : Saint-Laurent (Montréal) - 4 jours sur place Salaire : jusqu'à 95 000 $... .................................... Position: Senior Payroll Specialist Location: Saint‑Laurent (Montreal) - 4 days on site Salary...SuggestedLong term contractPermanent employmentWork at officeFlexible hours- ...Spécialiste qualité et formation Êtes-vous à la recherche d’opportunités de carrière au sein d’une entreprise immobilière mondiale en... ...--------------------------------------- Quality and Training Specialist Are you looking for career opportunities within a global growing...SuggestedPermanent employmentFull timeWork at officeShift work
- ...production de contenu culturel. À propos du poste : En tant que Spécialiste junior, PPC, vous serez le moteur de la réussite technique et... ...monthly page views. About the Role: As an Junior PPC Specialist, you will be the engine behind the technical and operational...Daily paidShift work
- ...Spécialiste du Support Technique (CRC) / Customer Technical Support Specialist (CRC) ~ English job description follows*** Description De L'emploi Vous avez une expérience... ...Technical Support Specialist will be to respond to customers enquiries, which involve resolving...Permanent employmentContract workWorldwideOverseasFlexible hours
- ...The role of the Quality Systems Specialist (QSS) is to actively contribute to the maintenance of compliant quality system. The QSS also... ...permit for Canada. Description de poste: Le rôle du Spécialiste des Systèmes de Qualité (SSQ) est de contribuer activement au maintien...Permanent employmentFull timeContract workWork at officeFlexible hours
- ...constructeur aéronautique de renommée mondiale nous recrutons un Spécialiste Hydromécanique. Quelles sont vos contributions envers l’équipe... ...aerospace manufacturer, we are recruiting a Hydromechanical Specialist. What are your contributions to the team? Take part in the integration...Full time
- ...agile Kanban. Nous sommes actuellement à la recherche d’un(e) Spécialiste en tests logiciels passionné(e) par les tests backend d’... ...methodology. We are currently looking for a strong Software Test Specialist who has great interest in backend testing of large scale...Full timeFlexible hours
- ...space. You make the impact. Join us as our next Application Specialist. (Montreal area candidates who are able to work primarily onsite... ...espace. À vous de créer l’impact. Joignez-vous à nous comme spécialiste des applications. (Candidatures de la grande région de...Daily paidApprenticeshipWorldwide
- ...’innovation. Description du poste Nous recrutons un(e) Spécialiste Produit Junior pour rejoindre notre équipe en pleine expansion.... ...innovation. Role Overview We’re hiring a Junior Product Specialist to join our growing team. You’ll play a key role in demoing the...Trial period
- ...mesures correctives à long terme Identifier les problèmes récurrents, les tendances et les problèmes systémiques en analysant les incidents et les environnements des clients, et fournir des retours d'information exploitables aux équipes de développement et de produits...Long term contractFull timeRemote workFlexible hours
$60k - $115k per year
Gestionnaire des incidents et problèmes TI Description de poste Gestion des incidents et problèmes TI Mode de travail : Hybride (... ...spoken. Availability to participate in an on-call rotation and respond to critical incidents outside regular business hours when...Work at officeShift work2 days per week$110k - $120k per year
...currently have a role as a CyberSecurity Incident Response Expert with our large... ...the 24x7 Security Operation Center (SOC). The primary purpose of this position is... ...which assist on detecting, preventing, and responding to cyber threats against our group's infrastructure...Long term contractPermanent employmentFull timeContract workWork at officeLocal area- ...votre équipe : Le rôle du spécialiste service client dédié est d'agir... ...Veiller à ce que tous les incidents signalés soient traités conformément... ...of the Dedicated Client Care Specialist is to act as the dedicated... ...Your day at a glance: Respond to customer technical issues...Contract workRemote workFlexible hours
- ...ENGLISH WILL FOLLOW Pour un de nos clients, un constructeur aéronautique de renommée mondiale nous recrutons un Spécialiste systèmes d'air/Pneumatique. Quelles sont vos contributions envers l’équipe? Agir en tant qu’ingénieur système et mener des activités dans...Full timeTemporary work
- ...and ambitions. . Job Description The Cyber Incident Response Commander plays a critical leadership role in managing... ...of experience in cybersecurity roles such as: CERT / CSIRT SOC / SecOps GRC (Governance, Risk & Compliance) Required Certifications...Long term contractInternship
- ...Nous sommes à la recherche d'un(e) Spécialiste support client – (ERP/ Comptabilité focus... ...We're looking for an Customer Support Specialist (ERP/Accounting Focus) to join our team... ...accounting and financial inquiries. Respond to customer inquiries related to their ERP...Daily paidContract work
- ...employer, and a highly engaged workforce. The Cybersecurity Incident Response Team Lead is a leadership role responsible for leading... ...maintain a threat intelligence program to proactively identify and respond to emerging threats. Process and Technology Optimization...Summer workWork at officeRemote work
- ...café, chocolat chaud, thé); Des sorties régulières avec les membres de l’équipe. Rôle/Responsabilités du Poste En tant que Specialist V&V tu seras en charge de tester et valider les systémes électroniques complexes. Tu seras quotidiennement en charge de :...Flexible hoursDay shift
$55k per year
...professionnel. Nous sommes fiers de dire que la majorité de notre équipe de direction a commencé son parcours avec nous en tant que spécialiste. Cela témoigne de notre forte conviction en la promotion interne et de la reconnaissance du potentiel de chacun de nos membres....Full timePart timeApprenticeshipFlexible hoursWeekend work- ...follow:Reporting to the IT Manager, the IT Specialist plays a critical role in maintaining and... ...resolution of issuesManage and resolve incidents and service requests through a ticketing... ...du gestionnaire TI, le ou la Spécialiste TI assure le bon fonctionnement, la sécurité...
- ...centre des opérations de sécurité (SOC) dirigera les opérations de... ...rapides et efficaces aux incidents cybernétiques. Votre journée... ...'s SOC programs to detect and respond to security incidents Ensure... ...team of dedicated analysts and specialists to effectively and diligently...Daily paidFull timeFlexible hours
- ...TEHORA est présentement à la recherche des spécialistes en gestion des actifs et en gestion immobilière ayant une expérience avec des solutions commerciales reconnues, notamment IBM Maximo ou IBM TRIRIGA . Le ou la spécialiste participera à l’analyse, la configuration...Hourly payFull timeContract workApprenticeshipRemote workFlexible hours
- ...sein d’une entreprise humaine, innovante et en pleine croissance, alors Exposant 3 est fait pour vous ! Nous cherchons notre futur Spécialiste Microsoft - TEAMS Rooms pour rejoindre nos équipes. #127919; Vos missions Rôle : Agit comme conseiller expert et...Daily paid
- ...Title: Cyber Security Engineer / SOC Analyst (Palo Alto, Splunk &... ..., detecting, analyzing, and responding to security threats while ensuring... ...Monitor, analyze, and respond to security alerts using SIEM... ...alerts Investigate security incidents and perform root cause analysis...Remote work
$63k - $83.5k per year
...disponibles pour les réparations et l’entretien des locomotives. Nos spécialistes des matériaux sont des experts formés dans nos processus de... ...for locomotive repairs and maintenance. Our Materials Specialists are trained subject matter experts in our parts and logistics...Full timeWork at officeLocal areaWorldwideRelocation packageFlexible hoursShift workNight shiftDay shift- ...DevOps Specialist WHO WE ARE Welcome to KORT Payments, where innovation meets excellence... ...in on-call rotations and lead incident response and post-mortem processes Define... ...with compliance frameworks such as PCI, SOC 2, ISO 27001 as they relate to cloud environments...Full timeLocal areaFlexible hoursShift work
- ...securities regulators. Apertera is Canadian-owned, ISO 17100 and SOC 2 certified. Our core values: Innovation Dedication... ...Resourcefulness Collaboration Job Summary The Document Processing Specialist is responsible for preparing, formatting, and editing a wide...Full timeWork at officeRemote work
Do you want to receive more vacancies?
Subscribe and receive similar vacancies to Spécialiste SOC / SOC Specialist (Incident Responder). Be the first to apply!
- visual specialist Montréal, QC
- learning management system specialist Montréal, QC
- spécialiste produit Montréal, QC
- evaluation specialist Montréal, QC
- disability management specialist Montréal, QC
- employment specialist Montréal, QC
- configuration management specialist Montréal, QC
- mental health specialist Montréal, QC
- customs import specialist Montréal, QC
- spécialiste-conformité Montréal, QC
