⚡ New

Senior Security Analyst | Analyste sénior en sécurité

SITA

QuebecFull-timeMid LevelOn-site

Job Description

BIENVENUE CHEZ SITA

Chez SITA, nous faisons avancer les aéroports, assurons la fluidité des compagnies aériennes et maintenons les frontières ouvertes. Nos innovations technologiques et en communication soutiennent le succès de l’industrie mondiale du transport aérien.

Aperçu

BIENVENUE CHEZ SITA

Chez SITA, nous faisons avancer les aéroports, assurons la fluidité des compagnies aériennes et maintenons les frontières ouvertes. Nos innovations technologiques et en communication soutiennent le succès de l’industrie mondiale du transport aérien. Nous sommes présents dans 95 % des aéroports internationaux et collaborons étroitement avec plus de 2 500 clients du secteur du transport et des gouvernements.

Chaque partenariat apporte des défis uniques, et nous excellons à proposer des solutions innovantes et des technologies de pointe pour garantir des opérations parfaitement maîtrisées. Nous ne faisons pas seulement avancer le monde : nous sommes fiers d’être reconnus par nos employés comme "Great Place to Work®" certification obtenue dans la plupart de nos sites en pleine croissance. Ici, nous nous sentons responsabilisés, soutenus et inspirés pour progresser.

Êtes-vous prêt à aimer votre travail? L’aventure commence ici, avec vous, chez SITA.

À PROPOS DU POSTE & DE L’ÉQUIPE

Effectuer des enquêtes et valider les alertes et incidents de sécurité afin d’assurer une identification et une réponse précises aux menaces. Améliorer continuellement la qualité des mécanismes de détection et l’efficacité de la surveillance, tout en fournissant du mentorat et un accompagnement aux analystes du SOC. Favoriser l’excellence opérationnelle au sein du SOC en optimisant les processus, en renforçant les capacités d’investigation et en veillant à l’identification, à l’analyse et à l’escalade rapides des incidents de sécurité vers l’équipe de réponse aux incidents de sécurité (SIRT).

CE QUE VOUS FEREZ

  • Agir comme principal point d’escalade pour les analystes SOC juniors, en leur fournissant une expertise, des conseils et une supervision lors des investigations de sécurité.
  • Diriger les enquêtes complexes sur les incidents de sécurité, en validant la classification des alertes, leur niveau de gravité, leur portée ainsi que les décisions d’escalade.
  • Réaliser des analyses avancées des menaces et corréler les événements provenant des environnements SIEM, EDR/XDR, cloud, gestion des identités, réseau et postes de travail.
  • Recueillir, analyser et documenter les preuves, élaborer des chronologies d’investigation et produire des constats techniques afin de soutenir les activités de réponse aux incidents.
  • Collaborer avec l’équipe de réponse aux incidents de sécurité (SIRT) et les équipes techniques multidisciplinaires, en assurant l’escalade rapide des incidents de sécurité confirmés ou suspects.
  • Développer, optimiser et maintenir les règles de détection, les logiques de corrélation, les cas d’usage SOC, les guides d’investigation (playbooks) et les activités d’ajustement des alertes.
  • Identifier les lacunes de détection, les insuffisances de surveillance et les tendances de faux positifs, en s’appuyant sur le cadre MITRE ATT&CK afin de renforcer les capacités de détection et de surveillance des menaces.
  • Accompagner et encadrer les analystes SOC grâce à du mentorat technique, du soutien aux investigations, des revues de qualité et la promotion du respect des normes et pratiques du SOC.
  • Fournir un soutien à temps partiel à la fonction de gestion des vulnérabilités (VM), notamment pour la validation des vulnérabilités, la priorisation des risques, le soutien à la remédiation et la coordination avec les parties prenantes concernées.
  • Produire des rapports techniques, des évaluations de sécurité, des indicateurs opérationnels et des présentations aux parties prenantes. Soutenir également les exercices de simulation (tabletop exercises), les revues post-incident et les initiatives d’amélioration continue visant à renforcer les processus SOC, l’efficacité opérationnelle et la qualité des services.

Qualification

À PROPOS DE VOS COMPÉTENCES

  • Expérience avancée en investigation et gestion des événements de sécurité à l’aide de plateformes SIEM et EDR/XDR.
  • Solide compréhension du cycle de vie de l’investigation, du triage et de l’escalade des incidents de sécurité dans des environnements d’entreprise.
  • Expertise dans l’analyse et la corrélation des journaux provenant des postes de travail, services infonuagiques, plateformes d’identité, réseaux, pare-feu, proxys, VPN et applications.
  • Capacité démontrée à développer, ajuster et optimiser des règles de détection, des logiques de corrélation et des cas d’usage SOC afin d’améliorer la détection des menaces.
  • Maîtrise des langages de requêtes de sécurité tels que KQL, Lucene, EQL et Sigma, ainsi qu’une expérience en scripting avec PowerShell et/ou Python.
  • Excellente connaissance technique de Windows, Linux, Active Directory, Microsoft 365, Azure/AWS, des réseaux et des techniques courantes de cyberattaque.
  • Compréhension approfondie du cadre MITRE ATT&CK et de son application à la surveillance de la sécurité, à la détection des menaces et aux enquêtes sur les incidents.
  • Excellentes aptitudes analytiques, relationnelles, de mentorat et de rédaction, avec une approche proactive et un engagement envers l’apprentissage continu.
  • Baccalauréat en technologies de l’information, cybersécurité, informatique ou dans une discipline connexe, combiné à 3 à 5 ans d’expérience en tant qu’analyste SOC niveau 2 ou dans un rôle équivalent en opérations de sécurité.
  • Certification reconnue en cybersécurité telle que SC-200, GCIH, GCIA, CySA+, ECIH ou toute certification équivalente démontrant une expertise en opérations de sécurité et en réponse aux incidents.

CE QUE NOUS OFFRONS

La diversité est notre raison d'être. Nous sommes présents dans 200 pays et parlons 60 langues et cultures différentes. Nous sommes très fiers de notre environnement ouvert à tous.

Nos bureaux sont des lieux de travail confortables et agréables, et nous veillons à ce que vous puissiez également travailler à domicile. Découvrez ce que c'est que de rejoindre notre équipe et faites un pas de plus vers votre meilleure vie.

  • Semaine flexible: Travaillez à domicile jusqu'à 2 jours/semaine (en fonction des besoins de votre équipe).
  • Journée flexible: Adaptez votre journée de travail à votre vie et à vos projets.
  • Lieu de travail flexible: Prenez jusqu'à 30 jours par an pour travailler depuis n'importe quel endroit dans le monde.
  • Bien-être des employés: Nous vous couvrons avec notre programme d'aide aux employés (EAP), pour vous et vos dépendants 24 heures sur 24, 7 jours sur 7, 365 jours par an. Nous proposons également Champion Health - une plateforme personnalisée qui prend en charge toute une série de besoins en matière de bien-être.
  • Développement professionnel: Améliorez vos compétences grâce à nos plateformes de formation, y compris LinkedIn Learning!
  • Avantages compétitifs: Des avantages compétitifs qui font sens à la fois avec votre marché local et votre statut d'emploi.

SITA est un employeur qui prône l'égalité des chances. Nous accordons de l'importance à la diversité de notre personnel. Dans le cadre de notre programme d'équité en matière d'emploi, nous encourageons les femmes, les autochtones, les membres des minorités visibles et/ou les personnes handicapées à postuler et à s'identifier dans le processus de candidature.

Vous serez amené(e) à interagir avec des collègues à l’international, d’où la nécessité d’une excellente maîtrise de la langue anglaise.

#J-18808-Ljbffr

Posted Today

Related Jobs

Related Searches

Apply Now