Back to job search
ALTEN Canada logo
ALTEN CanadaVerified Job Source

Analyste SOC

French posting
  • Montréal, QC
  • On-site
  • Posted Sep 18, 2026
  • 1 position

Opens an external site

Sign in to save this job
Employment type
Full-time
Experience level
Mid-level · 2+ years
Apply by
Oct 15, 2026
Posting language
French
Working hours
40 hours per week
Seniority
Associate
Application method
Direct apply is available

Job summary

The role involves monitoring and analyzing security events across SIEM, EDR, and cloud platforms to investigate and respond to incidents. Responsibilities include conducting forensic investigations, developing detection rules, and improving SOC monitoring capabilities.

Job details

Qui sommes-nous ? Chef de file mondial de l’industrie de l’ingénierie et du conseil TI avec plus de 58 000 conseiller·e·s à travers le monde, le Groupe ALTEN optimise la performance technologique des entreprises depuis plus de 30 ans. Les personnes qui composent le groupe ALTEN constituent le moteur de notre activité. Chez ALTEN Canada, nous offrons à chaque candidat·e un service entièrement personnalisé. Vous avez la possibilité d’exercer votre métier de façon indépendante ou permanente. Nous sélectionnons les meilleures opportunités répondant à vos aspirations professionnelles. Nous positionnons votre savoir-faire sur des mandats passionnants à la hauteur de vos ambitions. ALTEN Canada c’est aussi un centre de solutions, le « Montreal Delivery Center (MDC) », qui propose des services managés dans les domaines du développement applicatif, de la pratique Données, IA & Analytiques Avancées et de la Cyber Sécurité pour les secteurs bancaires, télécoms et pour l’industrie au sens large. Nos expert·e·s sont sélectionné·e·s rigoureusement et assurent une proximité ainsi qu’un niveau de services et de compétences incomparable dans la région de Montréal. Quels profils recrutons-nous et pour qui ? Pour soutenir la croissance de notre client dans le secteur bancaire, ALTEN Canada recrute un·e Analyste en cybersécurité (SOC) de niveau 2 dont le rôle sera d'assurer la surveillance, l’investigation et la réponse aux incidents de sécurité pour protéger les infrastructures critiques. Quelles seront mes responsabilités ? Surveiller et analyser les événements de sécurité générés par les plateformes SIEM, EDR, IDS/IPS, pare-feux et solutions cloud. Investiguer les alertes de sécurité pour déterminer leur gravité, leur portée et leur impact métier. Distinguer les faux positifs des menaces réelles grâce à des analyses avancées. Diriger ou soutenir les activités de réponse aux incidents (confinement, éradication, récupération). Réaliser des investigations forensiques et collecter des preuves si nécessaire. Escalader les incidents aux équipes concernées et coordonner les actions de remédiation. Participer à la chasse aux menaces et à l’identification proactive d’activités suspectes. Documenter les investigations, les résultats et les actions correctives. Contribuer à l’amélioration continue des capacités de surveillance du SOC. Développer et ajuster les règles de corrélation SIEM et les cas d’usage de détection. Identifier les lacunes dans la couverture de détection et proposer des améliorations. Produire des rapports d’incidents, des métriques opérationnelles et des tableaux de bord de gestion. Maintenir les procédures opérationnelles, les runbooks et les articles de la base de connaissances. Je suis convaincu-e ! Quelles compétences dois-je avoir pour rejoindre vos équipes ? 3 ans d’expérience en cybersécurité, dont 2 ans dans un SOC. Expérience avérée en investigation et réponse aux incidents. Maîtrise des plateformes SIEM (Splunk, QRadar, Microsoft Sentinel) et des solutions EDR (CrowdStrike, Carbon Black). Connaissances solides des contrôles de sécurité réseau (IDS/IPS, pare-feux, proxies). Compréhension approfondie des protocoles réseau (TCP/IP, DNS, NAT, modèle OSI). Expérience avec des outils d’analyse de paquets (Wireshark, TCPDump). Maîtrise de l’anglais obligatoire(collaboration quotidienne avec des équipes internationales ; niveau courant requis pour analyser les alertes, rédiger des rapports techniques et participer aux réunions globales). Atouts différenciants : Expérience dans le secteur bancaire ou financier. Connaissance du cadre MITRE ATT&CK ou des plateformes de Threat Intelligence. Compétences en scripting (Python, PowerShell, Bash) ou en automatisation (SOAR). Expérience en surveillance de la sécurité cloud (Azure, AWS, GCP). Certifications en cybersécurité (CISSP, CySA+, GCIH, etc.). Pourquoi se joindre à nos équipes ? Alten Canada offre un environnement de travail dynamique et collaboratif. Nous offrons aux membres de notre équipe l’occasion de vivre des expériences stimulantes et nous investissons dans leur perfectionnement et leur développement professionnels. Parmi nos avantages : Rémunération et avantages sur mesure pour chacun de nos employés et pigistes ; Aide au perfectionnement professionnel (certification) ; Possibilité de mobilité internationale dans l’une des filiales du Groupe ; Nombreuses activités corporatives. Veuillez noter que toutes les demandes seront évaluées, toutefois, nous ne communiquerons qu’avec les candidat·e·s sélectionné·e·s dans le cadre de cette offre d’emploi. ALTEN Canada s'engage à promouvoir l'équité, la diversité et l'inclusion. Nous nous engageons à offrir un environnement de travail où chaque personne se sente accueillie, valorisée et respectée afin de pouvoir s’épanouir pleinement. Nous avons à cœur d’offrir des mesures d’accessibilité aux personnes qui en font la demande, à ce titre, nous vous encourageons à communiquer avec nous si vous avez besoin d’accommodation dans le cadre du processus de recrutement.

What you’ll do

The role involves monitoring and analyzing security events across SIEM, EDR, and cloud platforms to investigate and respond to incidents. Responsibilities include conducting forensic investigations, developing detection rules, and improving SOC monitoring capabilities.

Requirements

Candidates need 3 years of cybersecurity experience, including 2 years in a SOC, with mastery of SIEM and EDR tools. Fluency in English is mandatory for collaborating with international teams.

Benefits

• Tailored compensation and benefits • Professional development assistance (certifications) • International mobility opportunities • Corporate activities

Listed skills

  • Splunk · Preferred
  • TCP/IP · Preferred
  • Wireshark · Preferred
  • Python · Preferred

Other relevant skills

Identified from the job description. Confirm important requirements above.

  • SIEM
  • EDR
  • Incident Response
  • Forensics
  • Threat Hunting
  • Network Security
  • TCP/IP
  • Wireshark
  • Splunk
  • QRadar
  • Microsoft Sentinel
  • CrowdStrike
  • Carbon Black
  • English Proficiency
  • Python
  • PowerShell

Job areas

  • Security & Safety
  • Technology
  • Consulting
  • Software
  • Data & Analytics

More jobs you can apply to directly

Similar opportunities posted by employers hiring on Jobs.ca, with no external application form.

Browse all Easy Apply jobs