Dashboard

Analyste Cybersécurité Purple Team

Hybrid, Montréal, Québec · Security · 3 to 6 months

Published 11 days ago


Description

Analyste Cybersécurité Purple Team pour renforcer les capacités d’un centre opérationnel de sécurité (SOC) de calibre international.

Responsabilités

  • Développer et optimiser des cas d’usage de détection avancée et des règles de corrélation SIEM

  • Mener des activités de Threat Hunting afin d’identifier les menaces émergentes et les comportements malveillants

  • Participer aux enquêtes de cybersécurité et à la gestion d’incidents complexes

  • Analyser les journaux de sécurité provenant de multiples technologies et plateformes

  • Collaborer avec des équipes spécialisées en Threat Intelligence, Forensique, Tests d’intrusion et Gestion des vulnérabilités

  • Améliorer continuellement les processus, outils, détections et capacités du SOC

Compétences recherchées

  • 5+ années d’expérience en cybersécurité opérationnelle, réponse aux incidents ou SOC avancé

  • Excellente compréhension des techniques utilisées par les groupes APT et les logiciels malveillants

  • Expérience avec : • SIEM • ELK • EDR • IDS/IPS • DLP • Pare-feux réseau et hôte

  • Solides connaissances des réseaux (TCP/IP, DNS, HTTP(S), SMTP, OSI)

  • Expérience en analyse de journaux, PCAP et investigations de sécurité

  • Compétences en scripting ou automatisation : Python • PowerShell • Shell • SQL • Ansible • Java

  • Connaissance des tactiques d’attaque : phishing, mouvements latéraux, attaques web, DDoS, reconnaissance, etc.

Atouts

  • Certifications GCFA, GCIH, OSCP ou équivalent

  • Expérience en Purple Teaming, Threat Hunting ou Incident Response avancée

  • Forte capacité d’analyse, esprit stratégique et autonomie

Annonce originale sur LinkedIn - voir Comment postuler pour contacter le responsable de cette offre.


How to apply