Analyste sécurité informatique (SOC)
- Hiring from
- Canada
- Work type
- Remote
- Posted
- Sep 24, 2026
Company Description
Wepoint is the architect of major transformations for businesses and public sector organizations.
We support our clients from strategy through technological implementation, always striving to think beyond the obvious and to act within the framework of Economic, Social, Environmental, and Technological Responsibility (RESET). Our goal is to create new ways of working, new economic models, and smarter environments.
In nearly 20 years, we have become one of the key players in digital transformation, employing 3,500 people across Europe, Tunisia, North America, and the Asia-Pacific region.
What We Are Looking For
COURAGE – AUTHENTICITY – OPENNESS – COMMITMENT – ELEGANCE
Do these words resonate with you? They are our company values.
At Wepoint, we are looking for committed talents who are ready to share their expertise within open and collaborative teams, and who are not afraid to take initiative. We also value people who are able to challenge themselves and continuously improve.
At the heart of relationships at Wepoint are authenticity and the constant pursuit of excellence for our clients — this is what we expect from our future colleagues.
Descriptions du poste
L'Analyste SOC assure la surveillance des événements de sécurité au sein du Centre d’opérations de sécurité (SOC) 24×7. Le but principal de cette position est de fournir une analyse et une réponse rapide aux menaces détectées.
En tant qu’Analyste de Cyber Sécurité, vous êtes non seulement responsable de la surveillance, de l’analyse et de la résolution en temps réel des incidents de sécurité identifiés, mais vous serez également responsable du développement continu et de l’amélioration des capacités 24×7 du Centre d’Opérations Sécurité (SOC).
Responsabilités
- Prendre en charge les alertes et incidents de cybersécurité escaladés par le SOC niveau 1.
- Analyser et qualifier les alertes de sécurité escaladées, notamment les cas d’hameçonnage, de compromission de compte, de logiciel malveillant et de mouvement latéral.
- Réaliser des analyses avancées et recommander les actions appropriées.
- Contribuer à la réponse initiale aux incidents en collaboration avec les équipes concernées.
- Participer à l’amélioration continue des processus, des règles de détection et des métriques SOC.
- Fournir des conseils à la direction concernant son champ d’activités.
- Effectuer toute autre tâche connexe à la demande de son gestionnaire.
- Corréler les événements provenant des plateformes SIEM, XDR, EDR, identité, courriel, réseau et infonuagique.
- Enrichir les alertes à l’aide de journaux, d’indicateurs de compromission et de renseignements sur les menaces.
- Déterminer le verdict, la criticité, l’impact potentiel et les actions requises.
- Recommander ou initier les premières mesures de mitigation, de confinement ou d’escalade selon les processus établis.
- Documenter rigoureusement les investigations, constats, décisions et actions réalisées.
- Réaliser des analyses techniques de premier niveau sur les journaux et artefacts endpoint et réseau.
- Soutenir et accompagner les analystes SOC niveau 1 dans le traitement des cas complexes.
- Contribuer à l’amélioration des règles de détection, des requêtes d’investigation, des runbooks et des playbooks SOC.
- Utiliser les outils d’intelligence artificielle et d’automatisation approuvés pour soutenir le triage, l’enrichissement et la documentation des investigations.
Qualifications
- Bonne compréhension des concepts TCP / IP et de réseautique.
- Compréhension des logiciels malveillants, des menaces émergentes, des attaques et de la gestion des vulnérabilités.
- Solides capacités de déduction, de pensée critique, de résolution de problèmes et de priorisation.
- Service à la clientèle incluant la résolution des escalades client et la gestion des incidents.
- Capacité à respecter des processus et des procédures.
- Capacité à présenter des solutions et des méthodes complexes.
- Fort esprit d'équipe, qui collabore bien avec les autres pour résoudre les problèmes.
- Fortes compétences interpersonnelles, de résolution de problèmes et de communication.
Seuls les candidats légalement autorisés à travailler pour tout employeur au Canada seront considérés.
Wepoint Benefits
- Minimum of 3 weeks of vacation starting from the first year;
- Comprehensive group insurance with a generous employer contribution;
- Employer contribution to a group RRSP;
- Full remote work flexibility: Hybrid, Remote, or On-site;
- A warm, bright, and welcoming office offering fresh fruit, coffee, beverages, occasional meals, etc.;
- Annual IT equipment budget;
- A balanced work environment with flexible working hours;
- Career development: training and certifications, online or in-person learning, Wepoint Academy, etc.;
- An international community of experts ready to share their knowledge;
- A company culture focused on individuals’ needs and their belonging to a strong community.
#tech&security
Permis CNESST : AP-2504754, AP-2504755, AR-2504756