- Administrer, maintenir et optimiser les plateformes SIEM (Splunk, QRadar ou équivalent) afin d'assurer une surveillance efficace et continue de la sécurité.
- Développer, améliorer et maintenir des cas d'usage de détection alignés sur les menaces actuelles et émergentes.
- Intégrer et normaliser de nouvelles sources de journaux provenant d'environnements hybrides (sur site et AWS).
- Exploiter les services de sécurité natifs AWS (Security Hub, GuardDuty, CloudTrail, CloudWatch, IAM, KMS) pour renforcer la posture de sécurité cloud.
- Contribuer à la conception, à l'évolution et à l'optimisation des architectures de surveillance et de détection.
- Soutenir l'ensemble du cycle de gestion des incidents : détection, analyse, réponse et post-mortem, en collaboration avec les équipes SOC.
- Participation à des réunions, conférences, sessions de formation ou projets menés en anglais.
- Expérience pratique démontrée en exploitation ou ingénierie SIEM dans un contexte de cybersécurité.
- Solides connaissances des opérations de sécurité, de la détection des menaces et de la réponse aux incidents.
- Expérience avec des environnements hybrides combinant infrastructures sur site et services cloud AWS.
- Bonne maîtrise des services de sécurité AWS et des mécanismes de journalisation et de surveillance.
- Capacité avérée d'analyse des incidents : corrélation d'événements, triage d'alertes et analyse de journaux.
- Excellentes aptitudes en communication et en collaboration avec des équipes multidisciplinaires (SOC, DevSecOps, Cloud, TI).
- Une communauté internationale réunissant plus de 110 nationalités différentes
- Un environnement où la confiance est primordiale : 70 % de nos leaders ont commencé leur carrière au premier niveau de responsabilité
- Un système de formation solide avec notre Académie interne et plus de 250 modules disponibles
- Un environnement de travail dynamique qui se retrouve fréquemment lors d'événements internes (afterworks, team buildings, etc.)
Spécialiste SIEM - Montreal (administrative region) - AMARIS GROUP SA
Description
Spécialiste SIEM (Cybersécurité Cloud AWS) – Montréal
Nous recherchons des consultants dynamiques pour renforcer notre équipe en Systèmes d'Information & Digital à Montréal. Votre expérience, vos connaissances et votre engagement nous aideront à relever les défis de nos clients.
Vous soutiendrez différents projets grâce à votre expertise en tant que Spécialiste SIEM (Cybersécurité Cloud AWS).
Vos principales responsabilités :
Qualifications :
Pourquoi nous choisir
Amaris Consulting promeut l'égalité des chances. Nous nous engageons à rassembler des personnes d'horizons divers et à créer un environnement de travail inclusif. À ce titre, nous accueillons les candidatures de toutes les personnes qualifiées, quels que soient leur sexe, orientation sexuelle, origine ethnique, croyances, âge, état civil, handicap ou autres caractéristiques.
#J-18808-Ljbffr
