SS

Spécialiste SOC / SOC Specialist

Sky Systems, Inc. (SkySys)
Posted 2 hours ago
CanadaRemoteEngineering & Development
Is this job info correct?

Titre/Title: Spécialiste SOC / SOC Specialist


Location/Lieu: Montréal, Télétravail Québec et Ontario / Montreal, Remote – Quebec and Ontario

Durée/Duration: Jusqu'au 31 janvier 2027, renouvelable – 35 heures/semaine / Until January 31, 2027, renewable – 35 hours/week


Qualifications


Expérience : 2 à 4 ans d'expérience dans un rôle d'analyste SOC (niveau 2) ou en réponse aux incidents.

Compétences techniques : Expérience pratique avec les plateformes SIEM, les solutions EDR et les plateformes d'orchestration, d'automatisation et de réponse en matière de sécurité (SOAR).

Compétences : Solide compréhension des réseaux TCP/IP, des composants internes des systèmes d'exploitation (Windows, Linux, macOS), des artefacts liés à la mémoire et aux hôtes, ainsi que des vecteurs d'attaque courants (hameçonnage, rançongiciels, compromission des identifiants).


Atouts


  • Certifications CISSP, GSEC, GIAC ou autres certifications pertinentes en cybersécurité.
  • Expérience avec les plateformes de sécurité infonuagique, notamment Microsoft Azure, AWS ou Google Cloud Platform.
  • Connaissance de SAP.
  • Connaissance des outils de gestion des vulnérabilités.
  • Connaissance du renseignement sur les menaces et des techniques et tactiques utilisées par les adversaires.
  • Familiarité avec les concepts et les outils de gestion des identités et des Clientès (IAM).
  • Familiarité avec les programmes de gestion de la surface d'attaque et de gestion de l'exposition.
  • Expérience en scripting et en automatisation avec Python, PowerShell ou des langages similaires.
  • Connaissance du DevSecOps, des pipelines CI/CD et des pratiques de sécurité des applications.
  • Compréhension des méthodologies de tests d'intrusion et des techniques de validation des vulnérabilités.

==


Qualifications


Experience: 2–4 years in a SOC Analyst (Tier 2) or Incident Response role.

Technical Proficiency: Hands-on experience with SIEM platforms, EDR solutions, and security orchestration platforms (SOAR).

Skills: Strong understanding of TCP/IP networking, OS internals (Windows, Linux, macOS), memory/host artifacts, and common attack vectors (phishing, ransomware, credential abuse).


Nice to haves:


  • CISSP, GSEC, GIAC, or other relevant security certifications.
  • Experience with cloud security platforms including Microsoft Azure, AWS, or Google Cloud Platform.
  • Knowledge of SAP
  • Knowledge of Vulnerability management tools
  • Knowledge of threat intelligence and adversary tradecraft.
  • Familiarity with Identity and Access Management concepts and tools
  • Familiarity with attack surface management and exposure management programs.
  • Experience with scripting and automation using Python, PowerShell, or similar languages.
  • Knowledge of DevSecOps, CI/CD pipelines, and application security practices.
  • Understanding of penetration testing methodologies and vulnerability validation techniques.



Similar jobs