French follows
What could be your next challenge?
Join Hitachi Cyber, a global leader in cybersecurity, and become part of a dynamic team of experts dedicated to protecting organizations across various industries. As an Information Security Specialist, you’ll play a key role in delivering cutting-edge security services, leveraging tools like Microsoft Sentinel and Google SecOps (Chronicle) to detect, respond, and prevent threats.
You’ll play a key role in quality assurance, vulnerability management coordination, reporting, and proactive threat analysis and helping clients strengthen their security posture and stay ahead of emerging threats.
Your mission:
- Investigate and triage alerts in Google SecOps, using entity context, timelines, and case views to understand the full scope of an incident.
- Write and refine UDM search queries for investigations, threat hunting, and reporting, and build dashboards that give clients visibility into their environment.
- Review and tune existing detection rules in Google SecOps, working with engineering to adjust thresholds, reference lists, and exclusions to cut down on false positives.
- Use curated detections, threat intelligence feeds, and risk scoring to prioritize what matters and escalate appropriately.
- Support the onboarding of new log sources into Google SecOps, validating that events are ingesting correctly and flagging parsing or field-mapping issues to the engineering team.
- Work with SOAR playbooks in Google SecOps to streamline triage and enrichment, and suggest improvements where manual steps are slowing the team down.
- Perform quality assurance reviews of SOC-generated incidents to ensure alerts from Microsoft Sentinel, Google SecOps, and other SIEM platforms are accurately captured, classified, and escalated.
- Collaborate with SOC analysts and engineering teams to improve alert fidelity, rule tuning, and incident-handling procedures.
- Prepare monthly operational and security performance reports and deliver presentations to clients, summarizing key metrics, incident trends, and improvement actions.
- Schedule and track vulnerability scans, ensuring scans are completed on time and results are communicated to relevant stakeholders.
- Support the onboarding and validation of new log sources, ensuring they are properly integrated into SIEM platforms for effective monitoring.
- Maintain and update documentation for alert flows, incident management procedures, and escalation paths.
- Conduct threat hunting activities and recommend new correlation rules or detections based on emerging threats, attack trends, or recent incidents.
- Contribute to continuous improvement efforts by identifying recurring issues, false positives, or detection gaps and recommending corrective actions.
- Provide expert guidance and support to clients on security-related issues.
- Lead complex incident response cases and provide post-incident recommendations.
- Mentor and coach junior analysts in technical and procedural areas.
- Participate in on-call rotations and security investigations.
What we’re looking for:
- 3–5 years of experience in a security operations environment (SOC).
- A strong customer service mindset and ability to communicate clearly with both technical and non-technical audiences.
- Bachelor's degree or equivalent professional experience in a related field.
- Solid hands-on experience with SIEM tools, particularly Microsoft Sentinel and Google SecOps / Chronicle — comfortable investigating, searching, and tuning day to day.
- Working knowledge of UDM search and detection rule concepts in Google SecOps; ability to read and adjust existing rules (experience writing YARA-L from scratch is a plus, not a requirement).
- Proven skills in incident response and security analysis.
- Good understanding of packet capture and network protocols.
- Familiarity with vulnerability management and scanning tools.
- Cloud experience is considered a strong asset, particularly with Google Cloud and Microsoft Azure.
- Relevant certifications in any of:
- Google Cloud Professional Cloud Security Engineer
- Google Cybersecurity Professional Certificate
- Microsoft Certified: Security Operations Analyst Associate (SC-200)
- Microsoft Certified: Azure Security Engineer Associate (AZ-500)
- Other certifications such as GCIA, CEH, CISM, or CISSP (asset)
- Excellent communication skills in English, French and Spanish.
*****
Quel sera ton prochain défi?
Rejoins Hitachi Cyber, un leader mondial en cybersécurité, et fais partie d’une équipe dynamique d’experts dédiée à la protection des organisations dans divers secteurs d’activité. En tant que Spécialiste en sécurité de l’information, tu joueras un rôle clé dans la prestation de services de sécurité de pointe, en utilisant des outils comme Microsoft Sentinel et Google SecOps (Chronicle) pour détecter, répondre et prévenir les menaces.
Tu contribueras activement à l’assurance qualité, à la coordination de la gestion des vulnérabilités, à la production de rapports, à l’analyse proactive des menaces, et tu aideras les clients à renforcer leur posture de sécurité et à anticiper les menaces émergentes.
Ta mission :
- Enquêter et effectuer le triage des alertes dans Google SecOps afin d’identifier et d’analyser les incidents de sécurité.
- Rédiger et optimiser des requêtes UDM, réaliser des activités de chasse aux menaces et créer des tableaux de bord pour les clients.
- Réviser et ajuster les règles de détection dans Google SecOps afin de réduire les faux positifs et améliorer l’efficacité des alertes.
- Utiliser les renseignements sur les menaces, les détections et les scores de risque pour prioriser et escalader les incidents.
- Soutenir l’intégration et la validation de nouvelles sources de journaux dans les plateformes SIEM, notamment Google SecOps.
- Optimiser les processus de triage et d’enrichissement à l’aide des playbooks SOAR.
- Assurer la qualité des incidents générés par le SOC et la gestion adéquate des alertes provenant de Microsoft Sentinel, Google SecOps et d’autres solutions SIEM.
- Collaborer avec les équipes SOC et d’ingénierie afin d’améliorer les règles de détection et les procédures de réponse aux incidents.
- Produire et présenter des rapports opérationnels et de performance en cybersécurité aux clients.
- Coordonner et suivre les analyses de vulnérabilités et communiquer les résultats aux parties prenantes.
- Maintenir à jour la documentation liée aux alertes, aux incidents et aux processus d’escalade.
- Réaliser des activités de chasse aux menaces et recommander de nouvelles détections en fonction des menaces émergentes.
- Contribuer à l’amélioration continue en identifiant les lacunes de détection et les faux positifs.
- Conseiller les clients sur les enjeux de cybersécurité et soutenir les interventions complexes en réponse aux incidents.
- Agir comme mentor auprès des analystes juniors.
- Participer aux rotations de garde et aux enquêtes de sécurité.
Ce que nous recherchons :
- De 3 à 5 ans d’expérience dans un environnement d’opérations de sécurité (SOC).
- Excellente approche axée sur le service à la clientèle et capacité à communiquer efficacement avec des publics techniques et non techniques.
- Baccalauréat dans un domaine pertinent ou combinaison équivalente de formation et d’expérience professionnelle.
- Expérience pratique solide avec les outils SIEM, notamment Microsoft Sentinel et Google SecOps / Chronicle, avec une capacité démontrée à enquêter, effectuer des recherches et ajuster les configurations au quotidien.
- Bonne connaissance des concepts de recherche UDM et des règles de détection dans Google SecOps; capacité à lire et à modifier des règles existantes (l’expérience de rédaction de règles YARA-L à partir de zéro constitue un atout, sans être obligatoire).
- Expérience démontrée en réponse aux incidents et en analyse de sécurité.
- Bonne compréhension des captures de paquets réseau (packet capture) et des protocoles réseau.
- Connaissance des outils de gestion et d’analyse des vulnérabilités.
- Une expérience infonuagique constitue un atout important, particulièrement avec Google Cloud et Microsoft Azure.
- Certifications pertinentes, notamment l’une ou plusieurs des suivantes :
- Google Cloud Professional Cloud Security Engineer
- Google Cybersecurity Professional Certificate
- Microsoft Certified: Security Operations Analyst Associate (SC-200)
- Microsoft Certified: Azure Security Engineer Associate (AZ-500)
- Toute autre certification pertinente telle que GCIA, CEH, CISM ou CISSP (atout)
- Excellentes compétences en communication en français, anglais et espagnol.