Spécialiste SOC / SOC Specialist
Sky Systems, Inc. (SkySys)Titre/Title: Spécialiste SOC / SOC Specialist
Location/Lieu: Montréal, Télétravail Québec et Ontario / Montreal, Remote – Quebec and Ontario
Durée/Duration: Jusqu'au 31 janvier 2027, renouvelable – 35 heures/semaine / Until January 31, 2027, renewable – 35 hours/week
Qualifications
Expérience : 2 à 4 ans d'expérience dans un rôle d'analyste SOC (niveau 2) ou en réponse aux incidents.
Compétences techniques : Expérience pratique avec les plateformes SIEM, les solutions EDR et les plateformes d'orchestration, d'automatisation et de réponse en matière de sécurité (SOAR).
Compétences : Solide compréhension des réseaux TCP/IP, des composants internes des systèmes d'exploitation (Windows, Linux, macOS), des artefacts liés à la mémoire et aux hôtes, ainsi que des vecteurs d'attaque courants (hameçonnage, rançongiciels, compromission des identifiants).
Atouts
- Certifications CISSP, GSEC, GIAC ou autres certifications pertinentes en cybersécurité.
- Expérience avec les plateformes de sécurité infonuagique, notamment Microsoft Azure, AWS ou Google Cloud Platform.
- Connaissance de SAP.
- Connaissance des outils de gestion des vulnérabilités.
- Connaissance du renseignement sur les menaces et des techniques et tactiques utilisées par les adversaires.
- Familiarité avec les concepts et les outils de gestion des identités et des Clientès (IAM).
- Familiarité avec les programmes de gestion de la surface d'attaque et de gestion de l'exposition.
- Expérience en scripting et en automatisation avec Python, PowerShell ou des langages similaires.
- Connaissance du DevSecOps, des pipelines CI/CD et des pratiques de sécurité des applications.
- Compréhension des méthodologies de tests d'intrusion et des techniques de validation des vulnérabilités.
==
Qualifications
Experience: 2–4 years in a SOC Analyst (Tier 2) or Incident Response role.
Technical Proficiency: Hands-on experience with SIEM platforms, EDR solutions, and security orchestration platforms (SOAR).
Skills: Strong understanding of TCP/IP networking, OS internals (Windows, Linux, macOS), memory/host artifacts, and common attack vectors (phishing, ransomware, credential abuse).
Nice to haves:
- CISSP, GSEC, GIAC, or other relevant security certifications.
- Experience with cloud security platforms including Microsoft Azure, AWS, or Google Cloud Platform.
- Knowledge of SAP
- Knowledge of Vulnerability management tools
- Knowledge of threat intelligence and adversary tradecraft.
- Familiarity with Identity and Access Management concepts and tools
- Familiarity with attack surface management and exposure management programs.
- Experience with scripting and automation using Python, PowerShell, or similar languages.
- Knowledge of DevSecOps, CI/CD pipelines, and application security practices.
- Understanding of penetration testing methodologies and vulnerability validation techniques.