Security Analyst (H/F)
ADVENS
Apply to this jobđą Rejoindre Advens, câest intĂ©grer un spĂ©cialiste europĂ©en de la CybersĂ©curitĂ© et un acteur engagĂ© qui transforme les dĂ©fis numĂ©riques, environnementaux et sociaux en opportunitĂ©s.
đ Avec prĂšs de 600 expert(es) en France, Ă MontrĂ©al, Ă Tahiti et en Europe, nous protĂ©geons les organisations dans un monde de plus en plus exposĂ©, tout en faisant de la cybersĂ©curitĂ© un vĂ©ritable levier de transformation positive.
đ Notre expertise sâappuie sur des solutions innovantes, une maĂźtrise des risques numĂ©riques et un engagement fort pour rendre la cybersĂ©curitĂ© accessible et impactante.
Notre ambition ? Protéger les organisations dans un monde exposé tout en contribuant à transformer la société.
En 2024, Advens est devenue une "Entreprise Ă mission" et la 1Ăšre en France Ă placer la vulnĂ©rabilitĂ© au cĆur de sa raison dâĂȘtre : âFaire de la vulnĂ©rabilitĂ© une force pour la cyber, les Hommes et la planĂšteâ
#Audace #Collectif #Utilité #Intégrité : nos valeurs nous poussent à innover chaque jour et à bùtir un avenir plus inclusif, plus sûr et plus durable.
đ Chez Advens, vous dĂ©velopperez votre expertise Ă travers des formations, des mobilitĂ©s et une autonomie renforcĂ©e, tout en Ă©voluant dans un environnement oĂč le collectif et la convivialitĂ© sont des prioritĂ©s.
Au sein de notre Ă©quipe Blue Team, au cĆur de notre SOC, participez Ă lâidentification de comportements anormaux ou des vulnĂ©rabilitĂ©s pour protĂ©ger les systĂšmes dâinformation de nos clients.
đ€ Vos missions :
En tant qu'analyste dans l'équipe Follow The Sun:
- Vous détectez, investiguez et qualifiez des incidents de sécurité
- Vous remontez des incidents de sécurité avérés aux clients en apportant des éléments de remédiation
- Vous accompagnez un portefeuille de clients dans la protection de leurs systĂšmes dâinformations en identifiant les comportements anormaux.
- Vous élaborez et proposez un plan de remédiation adapté au contexte de votre client et de ses risques métier.
- Vous faites part à vos clients des éléments détectés.
- Vous participez Ă lâamĂ©lioration des techniques et des rĂšgles de dĂ©tection des incidents de sĂ©curitĂ© de notre SOC et ainsi participez Ă lâĂ©volution dâun produit diffĂ©renciant sur le marchĂ© cyber.
- Vous enrichissez vos analyses au travers de corrélation entre différentes technologies : SIEM, EDR, équipements réseau, Active Directory, OpenSearch.
- Vous rédigez de la documentation technique
- Vous jouez un rÎle essentiel dans la continuité opérationnelle du SOC 24/7 ainsi que dans le relai d'information entre l'Europe, le Canada et Tahiti
đ€ Vos projets :
Au-delĂ des missions, projetez-vous dans des activitĂ©s qui pourraient ĂȘtre les vĂŽtres si vous nous rejoignezâŠ
- Les algorithmes de mySOC détectent des signaux faibles : leur analyse est entre vos mains.
- Pour déjouer les attaques les plus sophistiquées, vous interagissez avec les experts N3 de mySOC et l'équipe Build.
- Vous faites part Ă lâĂ©quipe Produit des Ă©volutions Ă intĂ©grer dans les outils dâanalyse et de remontĂ©es dâincidents.
- LâĂ©quipe de sĂ©curitĂ© opĂ©rationnelle de lâun de vos clients doit analyser un incident de sĂ©curitĂ© : vous la guidez et lui partagez tous vos conseils.
- Vous prĂ©conisez quelles opĂ©rations rĂ©aliser au RSSI dâun client qui doit rĂ©agir Ă un incident.
đ€© Alors, ce job est fait pour vous ?
- Français obligatoire, anglais technique (écrit/oral).
- Vous connaissez ou maitrisez les principes fondamenteaux sur les technologies suivantes : EDR, SIEM Microsoft Sentinel, , Active Directory, équipements réseaux (Pare-feux, IPS/IDS), OpenSearch, Cloud.
- Vous ĂȘtes autonome sur la gestion des alertes, la distinction entre les vrais positifs et faux positifs.
- Vous intervenez auprĂšs de nombreux clients en mĂȘme temps, depuis notre SOC.
- Dans les starting-blocks : Ă lâaffĂ»t de toute attaque, vous aimez faire preuve de rĂ©activitĂ©.
- Vous aimez conseiller : vous analysez, puis expliquez vos plans dâaction Ă votre client en lâaccompagnant avec attention.
- Lâinnovation vous tient Ă cĆur : ce que vous voyez au quotidien permet dâamĂ©liorer les systĂšmes de dĂ©fenses, notamment grĂące Ă la dĂ©finition de rĂšgles de dĂ©tection.
- Vous avez envie dâĂ©voluer ! Si vous commencez dans la fonction Build avec la mise en place de SOC chez le client, vous ĂȘtes aussi prĂȘt(e) Ă devenir rĂ©fĂ©rent(e) sur des technologies particuliĂšres, voire Ă Ă©voluer vers dâautres mĂ©tiers.
đ€Č Au delĂ de votre diplĂŽme ou parcours, nous sommes avant tout Ă la recherche de compĂ©tences, de valeurs et de motivations.
Nos programmes en faveur de lâĂ©ducation et de lâinclusion nous permettent dâintĂ©grer des profils venant dâhorizons divers et on en est hyper fiers car on en est convaincu, câest ainsi que notre Ă©quipe sâenrichit, la diversitĂ© est une source inestimable de crĂ©ativitĂ© et dâinnovation.
đ Retrouvez toutes nos actus, rĂ©flexions, engagements, veilles sur les rĂ©seaux.
Parce quâon a (pour lâinstant) rien inventĂ© de mieuxâŠđ
Summary
Detect, investigate, and remediate security incidents in a SOC environment
Job title
Security Analyst (H/F)
Experience level
not specified
Industry
cybersecurity
Location requirements
Montreal, remote work allowed
Salary
Not specified
Management role
No
Required skills
Preferred skills
Specializations
Structured locations inferred from the posting.
Montreal, QC, Canada