Titre / Title : Analyste en sécurité / Security Analyst
Lieu / Location : Montréal , sur site 3 jours par semaine (60 % du temps), avec présence obligatoire le lundi ou le vendredi / On-site 3 days per week (60% of the time), with mandatory attendance on either Monday or Friday.
Durée / Duration : Jusqu'au 13 novembre 2026, 40 heures par semaine / Until November 13, 2026, 40 hours per week.
Le candidat doit posséder les qualifications suivantes :
PRINCIPALES RESPONSABILITÉS
Fournir des analyses et effectuer le suivi des tendances à partir des journaux de sécurité provenant de multiples dispositifs de sécurité hétérogènes.
- Être responsable du développement et de la validation des cas d'usage de sécurité.
- Développer les programmes et capacités de Threat Hunting.
- Enquêter, documenter et produire des rapports sur les problématiques de sécurité de l'information et les menaces émergentes.
- Réaliser des activités de Threat Hunting afin d'identifier d'éventuels acteurs malveillants au sein du réseau et participer à des exercices avec la Purple Team AMER pour détecter et corriger les lacunes ou défauts des cas d'usage.
- Fournir du support et/ou effectuer des recherches sur toute question ou incident lié à la sécurité.
- Exécuter les tâches de manière autonome avec un niveau limité de supervision.
- Intégrer et partager les informations avec les autres analystes et équipes.
- Appliquer les procédures spécifiques aux incidents pour effectuer le triage des incidents potentiels de sécurité, valider leur nature, déterminer les mesures d'Telecommunicationénuation nécessaires et maintenir ces procédures à jour.
- Escalader les incidents potentiels vers les ingénieurs de niveau IV, mettre en œuvre des contre-mesures et recommander des améliorations opérationnelles.
- Maintenir une connaissance approfondie de l'architecture technologique de la banque, des vulnérabilités connues, des solutions de sécurité utilisées pour la surveillance, des menaces imminentes identifiées par les services de renseignement sur les menaces ainsi que des incidents récents.
- Améliorer continuellement le service en identifiant et corrigeant les problèmes ou lacunes de connaissances (procédures d'analyse, playbooks, modèles de réseaux clients), en optimisant les faux positifs et en recommandant de nouveaux cas d'usage, contenus, contre-mesures ou scripts.
- Agir comme expert de référence dans au moins un domaine lié à la sécurité (ex. : solution anti-malware spécifique, programmation Python, etc.).
- Rechercher activement l'amélioration continue de ses compétences et viser une progression vers un poste d'Analyste niveau IV.
- Respecter les politiques internes de sécurité opérationnelle et les autres politiques de l'entreprise.
- Interagir régulièrement avec les équipes CSIRT AMER (CTI, Purple Team) ainsi qu'avec les régions EMEA et APAC.
- Participer à des projets ponctuels selon les besoins.
- EXIGENCESExpérience en gestion des incidents de sécurité informatique au niveau 3 ou plus de 5 années d'expérience au niveau 2.
- Connaissance technique approfondie des méthodes utilisées par les logiciels malveillants (malwares) et les groupes APT (Advanced Persistent Threats).
- Solide culture en cybersécurité.
- Connaissance de la sécurité des infrastructures réseau, des environnements UNIX et Windows, des bases de données, des outils de déploiement logiciel et des solutions de sécurité (contrôle des ports USB, chiffrement des disques durs, etc.).
- Maîtrise du développement de scripts en Shell, Python, Java, PowerShell, Ansible et SQL.
- Plus de 5 années d'expérience avec les technologies suivantes : SIEM, ELK, IDS/IPS, pare-feu réseau et hôte, solutions de prévention des fuites de données (DLP).
- Expérience pratique avec les logiciels antivirus, les solutions EDR (Endpoint Detection and Response), les pare-feu et les systèmes de filtrage de contenu.
- Expérience ou connaissances démontrables en réponse aux incidents, analyse de journaux (logs) et analyse PCAP.
- Bonne connaissance des fondamentaux réseaux : modèle OSI, TCP/IP, DNS, HTTP(S), SMTP.
- Bonne compréhension des méthodes d'attaque utilisées par les acteurs malveillants : phishing, scan de ports, attaques d'applications Web, DDoS, mouvements latéraux.
- Forte motivation à apprendre et à contribuer au développement continu de l'équipe.
- Les certifications telles que GCFA, GCIH, OSCP ou équivalentes constituent un atout.
- Bilinguisme (français/anglais) ou anglais uniquement.
- COMPÉTENCES ET COMPORTEMENTS RECHERCHÉSCapacité à démontrer une approche méthodique dans l'investigation des alertes et indicateurs de sécurité et à documenter les conclusions de manière compréhensible tant pour les collègues techniques que pour les dirigeants.
- Bonne compréhension des rôles complémentaires des différentes équipes de cybersécurité et aptitude à collaborer avec celles-ci (forensique, renseignement sur les menaces, tests d'intrusion, gestion des vulnérabilités, Purple Teaming, etc.).
- Capacité à gérer des charges de travail variables, des priorités conflictuelles et plusieurs activités simultanément.
- Esprit analytique.
- Vision stratégique.
- Rigueur et précision.
- Flexibilité.
- Excellentes aptitudes en communication.
- Esprit de collaboration.
- Autonomie et proactivité.
==
The candidate must have the following qualifications:
MAIN RESPONSIBILITIES :
- Provide analysis and trending of security log data from many heterogeneous security devices
- Responsible for use-case development and validation Develop threat hunting program and capabilities
- Investigate, document and report on information security issues and emerging trends
- Perform threat hunting to identify potential adversaries within the network as well as participate in exercises with the AMER Purple Team to detect and remediate any potential gaps or use case defects.Provide support and /or research any security related questions or incidents.
- Perform tasks independently with some oversight
- Integrate and share information with other analysts and other teams.
- Follow incident-specific procedures to perform triage of potential security incidents to validate and determine needed mitigation and maintain said procedures up to date.
- Escalate potential security incidents to Level IV engineers, implements countermeasures in response to others, and recommend operational improvements
- Maintaining awareness of the bank's technology architecture, known weaknesses, the architecture of the security solutions used for monitoring, imminent and pervasive threats as identified by client threat intelligence, and recent security incidents
- Continuously improve the service by identifying and correcting issues or gaps in knowledge (analysis procedures, plays, client network models), false positive tuning, identifying, and recommending new or updated use cases, content, countermeasures, scripts.
- Serve as a subject matter expert in at least one security-related area (e.g., specific malware solution, python programming, etc.)
- Actively seek self-improvement through continuous learning and pursuing advancement to a Level IV Analyst
- Adhere to internal operational security and other policies
- Regular interactions with local AMER CSIRT Teams (CTI, Purple) as well as with EMEA and APAC regions.
- Perform light project work as assigned
REQUIREMENTS :
- Experience in IT Security Incident management at level 3 or multiple years (5+) at level 2
- In-depth technical knowledge of methods used by malware and APTs
- Extended culture on Cybersecurity
- Knowledge of security concerning the network infrastructure, UNIX and Windows environments, databases, package deployment tools, security tools (USB port control, hard drive encryption)
- Script writing in shell, Python, Java, PowerShell, Ansible, SQL
- Knowledge of 5+ years of experience with the following technologies: SIEM, ELK, IDS/IPS, network- and host- based firewalls, data leakage protection (DLP)
- Direct experience with anti-virus software, endpoint detection response (EDR), firewalls and content filtering
- Experience or demonstrable knowledge in Incident response, log analysis and PCAP analysis
- Good level of knowledge in network fundamentals, for example, OSI Stack, TCP/IP, DNS, HTTP(S), SMTP
- Good level of understanding in the approach threat actors take to attacking a network, phishing, port scanning, web application attacks, DDoS, lateral movement
- Passion to learn and to contribute to the ongoing development of the team
- Certifications like GCFA, GCIH, OSCP, or similar are good to have.
- Bilingual or English only
- Skills/Behaviors Preferred:Ability to demonstrate the right approach to investigating alerts and/or indicators and document your findings in a manner that both peer and executive level colleagues can understand
- Appreciation of the wider roles of interconnecting Cyber Security teams and collaboration with each of those (i.e., Forensics / Threat Intelligence / Penetration Testing / Vulnerability Management / "Purple Teaming " etc.)
- Ability to handle fluctuating workloads, conflicting priorities, and concurrent activities
- Analytical skills
- Strategic vision
- Rigor & Accuracy
- Flexibility
- Communication skills
- Collaboration
- Self-driven