Back to job search
Xideral Canada logo
Xideral CanadaVerified Job Source

Spécialiste SOC

French posting
  • Ontario, Canada, Quebec, Quebec, Canada
  • Remote
  • Posted Sep 18, 2026
  • 1 position

Opens an external site

Sign in to save this job
Employment type
Contract
Experience level
Mid-level · 2+ years
Minimum education
Professional degree
Apply by
Oct 14, 2026
Posting language
French
Working hours
35 hours per week
Location requirements
Country, Montreal, Quebec, Canada
Seniority
Mid-Senior level

Job summary

Responsible for real-time monitoring, triage, and active response to cybersecurity incidents across corporate networks, Cloud environments, and endpoints. The role involves performing deep investigations, root cause analysis, and proactive threat hunting to improve detection rules.

Job details

Lieu du mandat : Montréal - télétravail possible depuis le Québec ou l’Ontario Mode de travail : Télétravail Langue requise : Anglais - profil bilingue français/anglais accepté Heures de travail par semaine : 35 heures Durée de la mission : Jusqu’au 31 janvier 2027 - renouvelable Date limite de soumission : Flexible - ASAP Niveau recherché : SOC Analyst Tier 2 / Incident Response À propos du poste Nous recherchons un(e) Spécialiste SOC afin de contribuer directement aux activités de détection, d’investigation et de réponse aux incidents de cybersécurité. La personne sera responsable de la surveillance en temps réel, du triage des alertes, de la détection des menaces et de la réponse active aux incidents touchant les réseaux corporatifs, les environnements Cloud et les endpoints. Le rôle nécessite une expérience pratique avec les plateformes SIEM, EDR et SOAR, ainsi qu’une solide compréhension des réseaux TCP/IP, des systèmes d’exploitation et des vecteurs d’attaque courants. La personne participera également aux activités de Threat Hunting, aux analyses forensiques et à l’amélioration continue des règles et mécanismes de détection. Exigences et compétences techniques Exigences principales 2 à 4 années d’expérience comme Analyste SOC Tier 2 ou dans un rôle de réponse aux incidents. Expérience pratique avec des plateformes SIEM. Expérience avec des solutions EDR. Expérience avec des plateformes d’orchestration de sécurité SOAR. Expérience dans la surveillance, le triage et l’analyse d’alertes de sécurité. Expérience en Incident Response et containment. Solide compréhension des réseaux TCP/IP. Bonne compréhension du fonctionnement interne des systèmes : Windows Linux macOS Connaissance des artefacts mémoire et systèmes/hôtes. Expérience dans l’analyse de données brutes de logs. Capacité à analyser des captures réseau PCAP. Expérience dans l’analyse de payloads et d’en-têtes de courriels. Bonne compréhension des principaux vecteurs d’attaque : Phishing Ransomware Credential abuse Expérience en Threat Hunting. Connaissance du framework MITRE ATT&CK. Capacité à effectuer des analyses de causes profondes d’incidents de sécurité. Technologies pertinentes Splunk Microsoft Sentinel CrowdStrike SentinelOne SIEM / EDR / NDR SOAR Atouts Certification CISSP, GSEC, GIAC ou autre certification pertinente en cybersécurité. Expérience en sécurité Cloud avec : Microsoft Azure AWS Google Cloud Platform Connaissance de SAP. Expérience avec des outils de Vulnerability Management. Connaissance du Threat Intelligence et des techniques utilisées par les adversaires. Connaissance des concepts et outils Identity & Access Management (IAM). Expérience avec les programmes d’Attack Surface Management / Exposure Management. Expérience en scripting et automatisation avec Python ou PowerShell. Connaissance des pratiques DevSecOps, CI/CD et sécurité applicative. Compréhension des méthodologies de tests d’intrusion et de validation des vulnérabilités. Bilinguisme français/anglais dans un environnement canadien. Objectifs et livrables Assurer la surveillance en temps réel des événements de sécurité. Identifier et analyser rapidement les activités suspectes. Effectuer le triage et la priorisation des alertes. Contenir les incidents de sécurité confirmés. Effectuer des investigations approfondies afin d’identifier les causes des incidents. Détecter proactivement les activités adverses non identifiées par les contrôles existants. Exploiter les techniques MITRE ATT&CK et les renseignements sur les menaces. Contribuer à l’amélioration continue des mécanismes et règles de détection. Réduire les risques liés aux menaces affectant les réseaux, endpoints et environnements Cloud. Responsabilités principales Surveiller, trier et analyser les alertes provenant des plateformes SIEM, EDR, NDR et Identity. Investiguer les alertes générées notamment par Splunk, Microsoft Sentinel, CrowdStrike et SentinelOne. Effectuer les premières actions de containment lors d’incidents confirmés. Isoler les postes ou serveurs compromis. Bloquer les adresses IP et hashes malveillants. Révoquer les identifiants compromis. Effectuer des analyses approfondies des événements de sécurité. Examiner les logs, captures PCAP, payloads et en-têtes de courriels. Effectuer des analyses de causes profondes. Réaliser des activités proactives de Threat Hunting. Rechercher les comportements adverses dans la télémétrie disponible. Utiliser MITRE ATT&CK pour identifier et analyser les techniques d’attaque. Exploiter les renseignements provenant du Threat Intelligence. Contribuer à l’amélioration et au raffinement des règles de détection. En soumettant votre candidature, vous consentez à ce que Xideral recueille, utilise et conserve vos renseignements personnels uniquement à des fins de recrutement et de sélection pour ce poste ou pour des opportunités similaires en lien avec vos domaines d’expertise. Vos informations seront traitées de manière confidentielle et conformément à la Loi 25 sur la protection des renseignements personnels du Québec. Vous pouvez en tout temps demander l’accès, la rectification ou la suppression de vos données en nous contactant à l’adresse suivante : contact@xideral.ca.

What you’ll do

Responsible for real-time monitoring, triage, and active response to cybersecurity incidents across corporate networks, Cloud environments, and endpoints. The role involves performing deep investigations, root cause analysis, and proactive threat hunting to improve detection rules.

Requirements

Requires 2 to 4 years of experience as a Tier 2 SOC Analyst or in incident response with hands-on expertise in SIEM, EDR, and SOAR platforms. Candidates must have a strong understanding of TCP/IP, operating systems (Windows, Linux, macOS), and common attack vectors like phishing and ransomware.

Listed skills

  • Splunk · Preferred
  • Python · Preferred

Other relevant skills

Identified from the job description. Confirm important requirements above.

  • SIEM
  • EDR
  • SOAR
  • Incident Response
  • Threat Hunting
  • TCP/IP Networking
  • MITRE ATT&CK
  • Digital Forensics
  • Log Analysis
  • PCAP Analysis
  • Splunk
  • Microsoft Sentinel
  • CrowdStrike
  • SentinelOne
  • Python
  • PowerShell

Job areas

  • Security & Safety
  • Technology
  • Consulting
  • Software
  • Data & Analytics

More jobs you can apply to directly

Similar opportunities posted by employers hiring on Jobs.ca, with no external application form.

Browse all Easy Apply jobs