Back to all jobs
AI-translated

Analyste en sécurité de l'information

Technology
CroesusLaval, QC, CAPosted 2026-07-20
Temps plein

Description

### La langue de travail est le français, toutes les réunions internes (y compris les entretiens) chez Croesus se déroulent en français, donc une excellente maîtrise du français est obligatoire.

Croesus offre des solutions innovantes, performantes et sécurisées de gestion de patrimoine qui incluent des systèmes de gestion de portefeuilles, des outils de rééquilibrage de portefeuilles et des interfaces de programmation d'applications (API). Ces solutions permettent aux professionnels de la gestion de patrimoine d'améliorer leur productivité, de renforcer leurs relations avec les clients, de prendre des décisions éclairées et de maximiser la gestion de leurs actifs sous gestion.

La mission de Croesus est de fournir une expérience supérieure à ses clients, utilisateurs, partenaires et employés et d'avoir un impact positif sur la communauté. Avec plus de 200 employés dans ses bureaux de Montréal, Toronto et Genève, Croesus a remporté plusieurs prix de l'industrie pour être un fournisseur de solutions de haute qualité et un excellent employeur.

Poste:

En tant que membre de l'équipe de sécurité de l'information, vous êtes au cœur des opérations de défense de l'organisation. Votre rôle consiste à assurer la surveillance continue de l'environnement, à détecter et à qualifier les incidents de sécurité, et à piloter leur résolution de la signalisation à la clôture. En tant que point de contact opérationnel pour l'équipe, vous gérez les demandes de sécurité, les écarts et les exceptions en traduisant les besoins métiers en décisions documentées de risque. Vous développerez également les capacités d'intelligence artificielle intégrées à nos outils pour accélérer le triage, enrichir les enquêtes et automatiser les tâches récurrentes.

Surveillance, détection et réponse (siem / edr)

  • Surveiller l'environnement via les plateformes SIEM et EDR : triage des alertes, qualification des vrais et faux positifs, et escalade en fonction de la criticité.
  • Effectuer des enquêtes de premier et deuxième niveau : analyse des journaux, corrélation des événements et reconstruction de la chronologie d'un incident.
  • Contribuer à l'amélioration continue de la détection : ajustement des règles de corrélation, réduction du bruit et documentation des cas d'utilisation de détection.
  • Participer à la réponse aux incidents : containment, eradication, recovery et rédaction de rapports post-incident.

Gestion des demandes et billetterie de sécurité

  • Gérer la file d'attente des tickets de sécurité : demandes d'accès, rapports de phishing, questions des employés et demandes des équipes IT et développement.
  • Respecter les niveaux de service définis (SLAs) et maintenir une documentation claire et traçable pour chaque intervention.
  • Identifier les demandes récurrentes et proposer leur automatisation ou leur transformation en procédures d'auto-service.

Gestion des vulnérabilités et hygiène de sécurité

  • Contribuer au suivi de la remédiation des vulnérabilités en collaboration avec les équipes IT : suivi des correctifs, suivi et validation de la clôture.
  • Surveiller la couverture des agents de sécurité (EDR, gestion des correctifs, inventaire) et signaler les éventuels écarts.
  • Collaborer et contribuer à la culture de sécurité au sein de l'entreprise en agissant comme agent de changement pour tous les employés (techniques et non techniques).

Intelligence artificielle appliquée aux opérations

  • Tirer parti des assistants IA intégrés aux plateformes de sécurité pour accélérer le triage, la chasse aux menaces et la rédaction des résumés d'incidents.
  • Développer et maintenir les automatisations (enrichissement des alertes, notifications, rapports récurrents, flux de travail de billetterie) en utilisant des outils d'orchestration et de l'IA générative.
  • Démontrer une approche critique et rigoureuse de l'utilisation de l'IA.

Formation académique et expérience

  • Expérience globale : Minimum de 3 ans en IT.
  • Expertise dans le rôle : Minimum de 2 ans en opérations de sécurité, un Centre d'opérations de sécurité (SOC) ou un support IT avec un fort accent sur la sécurité.
  • Éducation : Diplôme/Diplôme en informatique. Une spécialisation ou une formation supplémentaire en cybersécurité.

Compétences techniques et professionnelles

  • Surveillance et détection : Expérience concrète avec une plateforme SIEM (écriture de requêtes, analyse de journaux) et une solution moderne EDR/XDR.
  • Systèmes et réseaux : Bonne compréhension des environnements Windows et Linux, des concepts de réseau (TCP/IP, DNS, proxy, VPN) et des environnements cloud (AWS, identité et accès).
  • Réponse aux incidents : Connaissance des méthodologies d'investigation, des indicateurs de compromission (IoCs) et du cadre MITRE ATT&CK.
  • Processus et rigueur : À l'aise avec les outils de billetterie, capacité à documenter clairement et respect des processus formels (écarts, gestion des changements).
  • Intelligence artificielle : Bonne compréhension des modèles d'IA générative et de leur utilisation dans un contexte opérationnel (triage assisté, automatisation, rédaction). Capacité à construire des flux de travail automatisés.
  • Analyse des risques : Capacité à évaluer une demande d'écart ou une alerte en fonction de son risque réel et de communiquer une recommandation claire aux parties prenantes.
  • Communication : Capacité à simplifier et à expliquer les problèmes de sécurité aux parties prenantes non techniques, en français et en anglais.

Certifications (Actifs)

  • CompTIA Security+, CompTIA CySA+.
  • Autres actifs : Blue Team Level 1 (BTL1), Cisco CyberOps Associate, GIAC GCIH, ou une certification spécifique à une plateforme pour un EDR/SIEM (par exemple, CrowdStrike CCFA/CCFR).
  • Autres informations:

Pourquoi rejoindre Croesus ?

  • Congés à la carte
  • Salaire annuel + Plan de participation aux bénéfices de l'entreprise
  • Travail hybride, 2 jours par semaine en bureau (bureaux de Laval et Montréal)
  • Programme sportif
  • Salle de sport disponible au siège social de Laval
  • Téléconsultation + assurance collective (super utile pour la famille)
  • Groupe RRSP
  • Proximité des métros Montmorency et McGill
  • Plan de formation et développement continu
  • Bonus de recommandation
  • Parking intérieur et extérieur et rechargement de voiture électrique
  • Boutique Croesus
  • Bureau spacieux et rénové
  • Petit-déjeuner gratuit tous les matins
  • 2 fois par mois, des happy hours, préparés par notre partenaire Croesus Life

Êtes-vous intéressé par ce défi ? Croyez-vous avoir les qualités et l'expertise requises pour ce poste ? Veuillez compléter votre candidature dès aujourd'hui.

Bien que toutes les candidatures soient soigneusement analysées, nous ne communiquerons qu'avec les candidats sélectionnés. Merci pour votre intérêt pour Croesus.

This posting was aggregated from indeed. Groupe Sentinella is not the employer; applying takes you to the original site. The full text belongs to the original poster.

Want us in your corner?

Join the Sentinella talent bench. We'll reach out when a mandate matches your profile — including roles like this one.

Join the talent bench