远程工作雷达

SOC专员

Spécialiste SOC

开发工程职能支持限定地区(需当地身份)
公司Xideral
薪资未公开
工作地点Canada
地域资格限定地区(需当地身份)
时区要求日间重叠约 6 小时,基本正常作息
用工类型Contractor
发布时间今天
数据来源Himalayas
前往 Himalayas 查看并投递 →
注意地域限制:该职位明确限定在 Canada 招聘。如果你是位于中国大陆的求职者,通常需要当地工作身份才能投递,或需与雇主确认是否接受独立合同(Contractor)形式合作。

职位地点:

蒙特利尔 – 可在魁北克或安大略省远程办公

工作方式:

远程办公

所需语言:

英语 – 法语/英语双语者可接受

每周工作时长:

35 小时

项目期限:

至 2027 年 1 月 31 日 – 可续签

提交截止日期:

灵活 – 尽快

所需级别:

SOC 分析员 Tier 2 / 事件响应

关于职位

我们正在寻找一名 SOC 专家,直接参与网络安全的检测、调查和响应工作。

该职位将负责实时监控、警报分类、威胁检测以及对影响企业网络、云环境和终端的事件进行主动响应。

该职位需要具备 SIEM、EDR 和 SOAR 平台的实际经验,以及对 TCP/IP 网络、操作系统和常见攻击向量的扎实理解。

该职位人员还将参与威胁狩猎、取证分析以及持续改进检测规则和机制。

技术要求和技能

主要要求

  • 2 至 4 年作为 SOC Tier 2 分析师或事件响应相关岗位的经验。
  • 具备 SIEM 平台的实际操作经验。
  • 具备 EDR 解决方案的经验。
  • 具备 SOAR 安全编排平台的经验。
  • 具备安全警报的监控、分类和分析经验。
  • 具备事件响应和遏制经验。
  • 对 TCP/IP 网络有扎实的理解。
  • 对以下系统内部运作有良好的理解:
  • Windows
  • Linux
  • macOS
  • 了解内存和系统/主机的取证证据。
  • 具备原始日志数据的分析经验。
  • 能够分析 PCAP 网络抓包。
  • 具备分析邮件负载和邮件头的经验。
  • 对主要攻击向量有良好理解:
  • 钓鱼攻击
  • 勒索软件
  • 凭据滥用
  • 具备威胁狩猎经验。
  • 熟悉 MITRE ATT&CK 框架。
  • 能够进行安全事件的根本原因分析。

相关技术

  • Splunk
  • Microsoft Sentinel
  • CrowdStrike
  • SentinelOne
  • SIEM / EDR / NDR
  • SOAR

加分项

  • CISSP、GSEC、GIAC 或其他相关网络安全认证。
  • 在云安全方面有经验,包括:
  • M
查看英文原文

Lieu du mandat :

Montréal – télétravail possible depuis le Québec ou l’Ontario

Mode de travail :

Télétravail

Langue requise :

Anglais – profil bilingue français/anglais accepté

Heures de travail par semaine :

35 heures

Durée de la mission :

Jusqu’au 31 janvier 2027 – renouvelable

Date limite de soumission :

Flexible – ASAP

Niveau recherché :

SOC Analyst Tier 2 / Incident Response

À propos du poste

Nous recherchons un(e) Spécialiste SOC afin de contribuer directement aux activités de détection, d’investigation et de réponse aux incidents de cybersécurité.

La personne sera responsable de la surveillance en temps réel, du triage des alertes, de la détection des menaces et de la réponse active aux incidents touchant les réseaux corporatifs, les environnements Cloud et les endpoints.

Le rôle nécessite une expérience pratique avec les plateformes SIEM, EDR et SOAR, ainsi qu’une solide compréhension des réseaux TCP/IP, des systèmes d’exploitation et des vecteurs d’attaque courants.

La personne participera également aux activités de Threat Hunting, aux analyses forensiques et à l’amélioration continue des règles et mécanismes de détection.

Exigences et compétences techniques

Exigences principales

  • 2 à 4 années d’expérience comme Analyste SOC Tier 2 ou dans un rôle de réponse aux incidents.
  • Expérience pratique avec des plateformes SIEM.
  • Expérience avec des solutions EDR.
  • Expérience avec des plateformes d’orchestration de sécurité SOAR.
  • Expérience dans la surveillance, le triage et l’analyse d’alertes de sécurité.
  • Expérience en Incident Response et containment.
  • Solide compréhension des réseaux TCP/IP.
  • Bonne compréhension du fonctionnement interne des systèmes :
  • Windows
  • Linux
  • macOS
  • Connaissance des artefacts mémoire et systèmes/hôtes.
  • Expérience dans l’analyse de données brutes de logs.
  • Capacité à analyser des captures réseau PCAP.
  • Expérience dans l’analyse de payloads et d’en-têtes de courriels.
  • Bonne compréhension des principaux vecteurs d’attaque :
  • Phishing
  • Ransomware
  • Credential abuse
  • Expérience en Threat Hunting.
  • Connaissance du framework MITRE ATT&CK.
  • Capacité à effectuer des analyses de causes profondes d’incidents de sécurité.

Technologies pertinentes

  • Splunk
  • Microsoft Sentinel
  • CrowdStrike
  • SentinelOne
  • SIEM / EDR / NDR
  • SOAR

Atouts

  • Certification CISSP, GSEC, GIAC ou autre certification pertinente en cybersécurité.
  • Expérience en sécurité Cloud avec :
  • Microsoft Azure
  • AWS
  • Google Cloud Platform
  • Connaissance de SAP.
  • Expérience avec des outils de Vulnerability Management.
  • Connaissance du Threat Intelligence et des techniques utilisées par les adversaires.
  • Connaissance des concepts et outils Identity & Access Management (IAM).
  • Expérience avec les programmes d’Attack Surface Management / Exposure Management.
  • Expérience en scripting et automatisation avec Python ou PowerShell.
  • Connaissance des pratiques DevSecOps, CI/CD et sécurité applicative.
  • Compréhension des méthodologies de tests d’intrusion et de validation des vulnérabilités.
  • Bilinguisme français/anglais dans un environnement canadien.

Objectifs et livrables

  • Assurer la surveillance en temps réel des événements de sécurité.
  • Identifier et analyser rapidement les activités suspectes.
  • Effectuer le triage et la priorisation des alertes.
  • Contenir les incidents de sécurité confirmés.
  • Effectuer des investigations approfondies afin d’identifier les causes des incidents.
  • Détecter proactivement les activités adverses non identifiées par les contrôles existants.
  • Exploiter les techniques MITRE ATT&CK et les renseignements sur les menaces.
  • Contribuer à l’amélioration continue des mécanismes et règles de détection.
  • Réduire les risques liés aux menaces affectant les réseaux, endpoints et environnements Cloud.

Responsabilités principales

  • Surveiller, trier et analyser les alertes provenant des plateformes SIEM, EDR, NDR et Identity.
  • Investiguer les alertes générées notamment par Splunk, Microsoft Sentinel, CrowdStrike et SentinelOne.
  • Effectuer les premières actions de containment lors d’incidents confirmés.
  • Isoler les postes ou serveurs compromis.
  • Bloquer les adresses IP et hashes malveillants.
  • Révoquer les identifiants compromis.
  • Effectuer des analyses approfondies des événements de sécurité.
  • Examiner les logs, captures PCAP, payloads et en-têtes de courriels.
  • Effectuer des analyses de causes profondes.
  • Réaliser des activités proactives de Threat Hunting.
  • Rechercher les comportements adverses dans la télémétrie disponible.
  • Utiliser MITRE ATT&CK pour identifier et analyser les techniques d’attaque.
  • Exploiter les renseignements provenant du Threat Intelligence.
  • Contribuer à l’amélioration et au raffinement des règles de détection.

En soumettant votre candidature, vous consentez à ce que Xideral recueille, utilise et conserve vos renseignements personnels uniquement à des fins de recrutement et de sélection pour ce poste ou pour des opportunités similaires en lien avec vos domaines d’expertise. Vos informations seront traitées de manière confidentielle et conformément à la Loi 25 sur la protection des renseignements personnels du Québec. Vous pouvez en tout temps demander l’accès, la rectification ou la suppression de vos données en nous contactant à l’adresse suivante : .

Originally posted on Himalayas

本页面信息整理自 Himalayas,版权归原发布方所有。职位可能随时关闭,投递请以原始页面为准。 本站只做信息聚合展示,不参与招聘流程,也不向求职者收取任何费用。

该公司其他在招职位

负责人 - 分析师 - 2877

XideralMexicoContractor今天
职能支持限定地区(需当地身份)与中国几乎无重叠,需长期倒时差

SAP ABAP集成 BTP/PI/PO 2747

XideralMexicoFull Time昨天
开发工程限定地区(需当地身份)与中国几乎无重叠,需长期倒时差

← 返回全部职位