NE
Analyste Sécurité
NexGedia Enterprise Inc.
🇨🇦 Canada
Hybrid
11 months ago
- SIEM
- Windows
- Linux
- TCP/IP
- DNS
- EDR
11 months ago
Titre : Analyste Sécurité
Lieu : Montréal, 2j/semaine en présentiel
Début : Dès que possible
Durée : 6+ mois, renouvelable.
Description : Le mandat vise la correction et l’optimisation de la plateforme SIEM RSA NetWitness. Le candidat recherché doit être capable :
- Prendre en charge la correction des intégrations et la résolution des anomalies;
- Optimiser et bonifier la configuration actuelle;
- Ajouter de nouveaux modèles de détection d’incident;
- Intégrer de nouvelles sources de journaux;
- Améliorer la qualité et la pertinence des alertes de sécurité.
1. Administration et gestion du SIEM
- Gérer les sources de logs : ajout, intégration, normalisation, validation des flux;
- Mettre à jour les parsers, feeds et contenus de détection selon les besoins de sécurité;
- Assurer la disponibilité, la performance et la sécurité du SIEM.
- Effectuer une veille sur les nouvelles menaces, vulnérabilités et fonctionnalités RSA;
- Proposer et mettre en œuvre des améliorations continues dans la détection, la corrélation et les processus opérationnels;
- Rédiger la documentation technique, les procédures et guides d’intégration.
- Optimiser le tuning des règles pour réduire les faux positifs et améliorer la pertinence;
- Créer et maintenir des règles de corrélation et alertes efficaces pour détecter les comportements anormaux.
- Collaborer avec les analystes SOC pour l’analyse et la qualification des incidents;
Le consultant doit avoir :
- Déployé, configuré et maintenu des solutions RSA NetWitness;
- Un minimum de 3 ans d’expérience continue sur la plateforme.
- Excellente maîtrise de RSA NetWitness Platform (Logs, Packets, Endpoint, Orchestrator);
- Solides connaissances en réseautique, systèmes Windows/Linux et protocoles (TCP/IP, DNS, HTTP, etc.);
- Expertise en cybersécurité, threat hunting, forensic et MITRE ATT&CK;
- Expérience démontrée en intégration de sources de logs (pare-feu, EDR, IDS, serveurs applicatifs, etc.);
- Bonne compréhension des architectures SIEM/SOAR et des processus d’automatisation.
Analyste Sécurité · NexGedia Enterprise Inc.