Analyste SOC Purple Team, sécurité en production
- Canada
- Télétravail
- Publié 26 sept. 2026
- 1 poste
Ouvre un site externe
- Type d’emploi
- Temps plein
- Niveau d’expérience
- Expérimenté · 5+ ans
- Postuler avant le
- 24 nov. 2026
- Langue de l’offre
- français
- Heures de travail
- 40 heures par semaine
- Niveau d’expérience
- Mid-Senior level
Résumé du poste
Develop, validate, and continuously improve security detection use cases, correlation rules, and threat-hunting capabilities for a 24/7 SOC. Investigate and document incidents, identify malicious activity, support remediation, participate in Purple Team exercises, and recommend operational improvements.
Détails du poste
Description De L'entreprise Wepoint est l’architecte des grandes transformations des entreprises et des acteurs publics. Nous accompagnons nos clients de la stratégie à la mise en œuvre technologique, en nous attachant toujours à penser au-delà des évidences et à s’inscrire dans des logiques de Responsabilité Économique, Sociale, Environnementale et Technologique (RESET), pour créer de nouvelles façons de travailler, de nouveaux modèles économiques et de nouveaux lieux intelligents. En près de 20 ans, nous sommes devenus l’un des acteurs majeurs de la transformation numérique et employons 3 500 collaborateurs en Europe, en Tunisie et en Amérique du Nord ainsi qu’en Asie Pacifique. Ce que nous recherchons COURAGE - AUTHENTICITÉ - OUVERTURE - ENGAGEMENT - ÉLÉGANCE Autant de valeurs qui rejoignent les collaborateurs de Wepoint. Nous travaillons avec des talents engagés, prêts à partager leurs expertises dans des collectifs ouverts, qui ont le courage de prendre des initiatives et capables de se remettre en question. Au cœur des relations humaines et du respect de notre environnement, chez Wepoint, se trouvent l’authenticité et la volonté de toujours tendre vers l’excellence pour nos clients. Description Du Poste En tant quAnalyste SOC Purple Team, sécurité en production, vous apportez votre expertise en cybersécurité à un centre d’opérations de sécurité (SOC) 24/7. Votre rôle consiste à concevoir, implémenter et améliorer en continu des cas d’usage de détection ainsi que des règles de corrélation afin de détecter, prévenir et répondre aux cybermenaces visant les infrastructures. Vous contribuez activement à l’évolution des capacités de cybersécurité et au renforcement des mécanismes de défense. Vous participez également aux activités de threat hunting et aux investigations de sécurité afin d’améliorer les capacités du SOC en tant que première ligne de défense. Responsabilités Analyser et suivre les tendances issues des journaux de sécurité provenant de multiples sources; Développer et valider des cas d’usage de détection; Concevoir et faire évoluer des capacités de threat hunting; Investiguer, documenter et produire des rapports sur les incidents et tendances de sécurité; Identifier des activités malveillantes potentielles dans les réseaux et contribuer à leur remédiation; Participer à des exercices Purple Team pour tester et améliorer les mécanismes de détection; Fournir du support et de la recherche sur des problématiques de sécurité; Travailler de manière autonome tout en collaborant avec d’autres équipes; Suivre les procédures de gestion des incidents et effectuer les analyses de triage; Escalader les incidents critiques et recommander des améliorations opérationnelles; Maintenir une connaissance des architectures technologiques, des vulnérabilités et des solutions de sécurité; Améliorer continuellement les processus, outils, règles et contenus de détection. Qualifications Expérience en gestion d’incidents de sécurité informatique (niveau intermédiaire à avancé); Bonne connaissance des techniques utilisées par les malwares et les acteurs avancés; Solide culture en cybersécurité; Connaissance des environnements réseaux, systèmes (Windows/Unix) et bases de données; Expérience en scripting (Shell, Python, Java, PowerShell, Ansible, SQL); Expérience avec des technologies de sécurité telles que SIEM, EDR, IDS/IPS, pare-feux, DLP; Expérience en analyse de logs, réponse à incident et analyse réseau (PCAP); Bonne compréhension des fondamentaux réseaux (OSI, TCP/IP, DNS, HTTP(S), SMTP); Connaissance des techniques d’attaque (phishing, scan de ports, attaques web, DDoS, mouvements latéraux); Certifications en cybersécurité (GCFA, GCIH, OSCP ou équivalent) considérées comme un atout; Excellente communication français et en anglais. L'anglais est requis, le poste demandant de communiquer avec des clients et des partenaires situés à l'extérieur du Québec. Seuls les candidats légalement autorisés à travailler pour tout employeur au Canada seront considérés. Avantages Wepoint Minimum de 3 semaines de vacances dès la première année; Assurances collectives complètes avec contribution généreuse de l'employeur; Contribution employeurs au REER collectif Flexibilité de télétravail complète : Hybride, Distanciel, Présentiel. Un bureau chaleureux, lumineux et accueillant qui vous offre : des fruits frais, du café, des breuvages, des repas occasionnels, etc. Budget de matériel informatique annuel Environnement de travail équilibré et flexibilité d'horaires; Évolution de carrière : Formation et certifications, Apprentissage en-ligne ou en présentiel, Academy Wepoint, etc. Une communauté internationale d’experts prêts à partager leurs connaissances; Une culture d’entreprise axée sur les besoins des individus et leurs appartenances à une communauté forte Permis CNESST : AP-2504754, AP-2504755, AR-2504756
Ce que vous ferez
Develop, validate, and continuously improve security detection use cases, correlation rules, and threat-hunting capabilities for a 24/7 SOC. Investigate and document incidents, identify malicious activity, support remediation, participate in Purple Team exercises, and recommend operational improvements.
Exigences
Candidates should have intermediate-to-advanced experience managing cybersecurity incidents, knowledge of malware and advanced threat techniques, and familiarity with networks, Windows/Unix systems, databases, security tools, log analysis, and network traffic analysis. Scripting experience and strong French and English communication skills are required; cybersecurity certifications such as GCFA, GCIH, or OSCP are an asset.
Avantages
• At Least Three Weeks of Vacation From the First Year • Comprehensive Group Insurance • Employer Contribution to Group RRSP • Flexible Remote Work Options • Annual Computer Equipment Budget • Flexible Working Hours • Training and Certifications • Online and In-Person Learning • International Expert Community
Compétences indiquées
- Python · Souhaitée
Autres compétences pertinentes
Relevées dans la description du poste. Confirmez les exigences importantes ci-dessus.
- Security Incident Management
- Threat Hunting
- Detection Use Cases
- SIEM
- EDR
- IDS/IPS
- Log Analysis
- Incident Response
- Network Analysis
- PCAP Analysis
- Windows and Unix
- Shell Scripting
- Python
- PowerShell
- Ansible
- Purple Team Exercises
Domaines d’emploi
- Security & Safety
- Technology
- Consulting
D’autres postes auxquels postuler directement
Des possibilités semblables publiées par des employeurs qui recrutent sur Jobs.ca, sans formulaire externe.
TUAC 501
Adjoint juridique
CommanditéEmployeur directCandidature simplifiée- Hybride
- Montréal, QC
- Publié 24 sept. 2026
SOQUIJ
Conseiller(ère) en gestion financière
Employeur directCandidature simplifiée- Hybride
- Montréal, QC
- Publié 23 sept. 2026
SOQUIJ
Analyste financier(ère)
Employeur directCandidature simplifiée- Hybride
- Montréal, QC
- Publié 23 sept. 2026