Back to job search
SC
SII CanadaVerified Job Source

Analyste SOC N2 (Intermédiaire)

Monitor and analyze security alerts from SIEM, IDS, and EDR platforms to distinguish true incidents from false positives. Document investigations and recommend detection improvements to strengthen the organization's security posture.

  • On-site
  • Montréal, QC
  • Posted Jul 28, 2026
  • Apply by Aug 27, 2026
  • 1 position

Job summary

Responsabilités Surveiller les événements et alertes de sécurité informatique générés par les plateformes SIEM. Analyser les alertes de sécurité liées aux : Systèmes de détection d’intrusion (IDS) ; Solutions antivirus (AV) et infections malveillantes ; Incidents Endpoint Detection and Response (EDR) ; Technologies de déception (Deception Technologies) et autres outils de surveillance de la sécurité. Effectuer le triage quotidien des alertes et mener les investigations nécessaires afin de distinguer les véritables incidents des faux positifs. Utiliser les informations contextuelles ainsi que les données de Threat Intelligence pour évaluer les menaces potentielles. Escalader les incidents de sécurité de manière appropriée et dans les délais requis. Documenter clairement les activités d’investigation, les constats réalisés et les étapes d’escalade. Recommander des mécanismes de détection et des améliorations visant à renforcer la détection des tentatives d’exploitation, des intrusions et des incidents de sécurité. Participer aux activités de réponse aux incidents et de remédiation. Profil Recherché Expérience en gestion et analyse des événements et incidents de sécurité liés aux infrastructures TI. Excellente compréhension : Des fondamentaux TCP/IP ; Des exploits au niveau réseau ; Des exploits au niveau des systèmes d’exploitation ; Des journaux de proxy ; Des journaux des systèmes d’exploitation. Solides capacités d’analyse et de résolution de problèmes. Excellentes aptitudes de communication écrite et orale. Forte volonté d’apprentissage et de développement continu des compétences techniques. Atouts Connaissance de solutions SIEM telles que : Splunk ; Microsoft Sentinel ; Microsoft EDR. Connaissance des technologies de sécurité réseau telles que : Sourcefire IDS/IPS ; Solutions de sécurité Cisco ; Pare-feux (Firewalls) ; Proxys. Responsibilities Monitor IT security events and alerts generated by SIEM platforms. Analyze security alerts related to: Intrusion Detection Systems (IDS); Antivirus (AV) solutions and malware infections; Endpoint Detection and Response (EDR) incidents; Deception technologies and other security monitoring tools. Perform daily alert triage and conduct investigations to determine true positives versus false positives. Leverage contextual information and threat intelligence to assess potential security threats. Escalate security incidents appropriately and in a timely manner. Clearly document investigation activities, findings, and escalation actions. Recommend detection mechanisms and improvements related to exploit attempts, intrusions, and security incidents. Support incident response and remediation activities. Profile Experience managing and investigating IT infrastructure security events and incidents. Strong understanding of: TCP/IP fundamentals; Network-level exploits; Operating system-level exploits; Proxy logs; Operating system logs. Strong analytical and problem-solving skills. Excellent verbal and written communication skills. Demonstrated willingness to learn and continuously develop technical expertise. Nice To Have Knowledge of SIEM solutions such as: Splunk; Microsoft Sentinel; Microsoft EDR. Knowledge of network security technologies such as: Sourcefire IDS/IPS; Cisco security solutions; Firewalls; Proxies. Partenaire technologique de grandes entreprises depuis 1979, le Groupe SII est au cœur de l'économie de l'innovation, avec 16 000 employés, une présence internationale dans 20 pays et un chiffre d'affaires dépassant 1,621 milliard de dollars canadiens. SII Canada offre à ses clients une expertise technique de pointe dans les domaines du développement d'applications, du web et du mobile, de la cybersécurité et du cloud computing. Nous fournissons également des services d'ingénierie, notamment pour les systèmes embarqués dans divers secteurs industriels. Notre ambition est de faire progresser les systèmes d'information et de contribuer à la création des produits et services de demain pour nos clients. De plus, l'inclusion est au cœur de notre culture d'entreprise. SII Canada s'engage à offrir un environnement de travail équitable et respectueux qui favorise la diversité et l'égalité des chances

What you’ll do

Monitor and analyze security alerts from SIEM, IDS, and EDR platforms to distinguish true incidents from false positives. Document investigations and recommend detection improvements to strengthen the organization's security posture.

Requirements

Requires experience in managing IT security events with a strong understanding of TCP/IP and OS-level exploits. Proficiency in analyzing proxy and operating system logs is essential.

Other relevant skills

Identified from the job description. Confirm important requirements above.

  • SIEM
  • IDS
  • EDR
  • Threat Intelligence
  • TCP/IP
  • Network Security
  • Incident Response
  • Log Analysis
  • Splunk
  • Microsoft Sentinel
  • Microsoft EDR
  • Firewalls
  • Proxies
  • Triage
  • Malware Analysis
  • Problem Solving

Job areas

  • Security & Safety
  • Technology
  • Consulting
  • Software
  • Data & Analytics

Additional details

Minimum experience
2+ years
Apply by
Aug 27, 2026
Posting language
French
Working hours
40 hours per week
Seniority
Mid-Senior level