Retour aux offres

Senior Specialist, Incident Response | Spécialiste principal, Réponse aux incidents

Technologie
SITA Switzerland SarlMontréal, QC, CAPubliée 2026-07-31
Temps plein

Description

Aperçu: À PROPOS DU POSTE \& DE L’ÉQUIPE

En tant que spécialiste en investigation numérique et réponse aux incidents (DFIR), vous jouerez un rôle clé dans l’investigation des incidents de cybersécurité, la réalisation d’analyses forensiques numériques et le soutien aux activités de confinement et de remédiation des menaces de sécurité dans l’environnement mondial de SITA. Vous collaborerez étroitement avec les équipes Security Operations, CSIRT Threat, Cloud \& Infrastructure, Product Security et Corporate IT afin de répondre aux menaces, préserver les preuves et déterminer les causes profondes ainsi que les impacts des incidents de sécurité.

Au sein du Bureau de la sécurité de l’information de l’entreprise (EISO) et de l’équipe CSIRT Response, vous contribuerez à renforcer les capacités de réponse aux incidents de l’organisation, sa préparation aux investigations forensiques et sa résilience cybernétique, tout en soutenant la protection de SITA, de ses clients et de l’ensemble de l’écosystème du transport aérien.

Ce poste convient idéalement à un professionnel de la cybersécurité proactif et orienté terrain, doté de solides compétences en investigation et en analyse, passionné par la réponse aux incidents, l’investigation numérique et l’amélioration continue. CE QUE VOUS FEREZ Réponse aux incidents et coordination* Enquêter et gérer les incidents de cybersécurité tout au long du cycle de vie de la réponse aux incidents, depuis l’analyse et le confinement jusqu’à la reprise des activités et aux analyses post-incident.

  • Collaborer avec les équipes SOC, CSIRT, TI, Cloud, Infrastructure et Ingénierie afin de coordonner efficacement les activités de réponse aux incidents et de piloter les actions de remédiation.
  • Produire des rapports d’incident et des analyses techniques, tout en améliorant continuellement les processus, les guides opérationnels (playbooks) et les procédures de réponse.

Investigation numérique et gestion des preuves* Réaliser des investigations forensiques numériques sur les postes de travail, serveurs, environnements cloud, réseaux et plateformes SaaS, notamment la collecte, la préservation, l’analyse et la documentation des preuves.

  • Analyser les artéfacts forensiques afin d’identifier les activités malveillantes, de déterminer les causes profondes, d’évaluer l’impact sur l’entreprise et de soutenir les enquêtes liées aux logiciels malveillants, rançongiciels, compromissions de comptes et violations de données.
  • Maintenir des pratiques rigoureuses de gestion des preuves et de documentation conformément aux exigences légales, réglementaires et aux normes de l’industrie.

Menaces internes et gestion des risques* Soutenir les enquêtes relatives aux menaces internes, aux violations de politiques, à l’utilisation abusive des accès privilégiés et aux incidents potentiels de perte de données, tout en fournissant des preuves techniques et des conclusions aux équipes Juridique, Conformité, Ressources humaines et autres parties prenantes.

  • Identifier et recommander des améliorations aux contrôles de sécurité afin de réduire les risques liés aux menaces internes et de renforcer la posture globale de sécurité de l’organisation.

Outils, automatisation et télémétrie* Développer et maintenir des scripts, outils et solutions d’automatisation afin d’améliorer la collecte de preuves, les analyses et les flux de travail de réponse aux incidents.

  • Exploiter les capacités basées sur l’intelligence artificielle, les analyses de sécurité et les données de télémétrie afin d’améliorer l’efficacité des enquêtes et la rapidité de réponse aux incidents.
  • Renforcer les capacités DFIR en améliorant la journalisation, la préparation aux investigations forensiques, les outils spécialisés ainsi que les processus opérationnels au sein des environnements d’entreprise.

À propos DE VOS compétences

  • Expérience démontrée en investigation numérique (digital forensics), en réponse aux incidents et en enquêtes de cybersécurité dans de grands environnements d’entreprise.
  • Expertise pratique des plateformes EDR/XDR, des solutions SIEM, des outils forensiques et des technologies de surveillance de la sécurité.
  • Solide capacité à enquêter et à analyser des incidents de sécurité touchant les postes de travail, serveurs, environnements cloud, réseaux et plateformes de gestion des identités.
  • Maîtrise de Python et/ou PowerShell, ainsi qu’une bonne connaissance du langage KQL (Kusto Query Language) et d’autres langages de requête orientés sécurité.
  • Bonne compréhension des tactiques, techniques et procédures (TTP) utilisées par les acteurs de la menace, notamment dans le cadre du référentiel MITRE ATT\&CK.
  • Excellentes compétences analytiques, de résolution de problèmes et de communication, avec la capacité de documenter clairement les constats techniques et de les présenter à des parties prenantes variées.

Atouts supplémentaires* Certifications professionnelles telles que GCFA, GNFA, GCIH, GREM, GCFE, CISSP, OSCP ou toute autre certification équivalente en DFIR et cybersécurité.

  • Expérience pratique des enquêtes de sécurité cloud et des activités DFIR dans des environnements Azure, AWS et/ou Google Cloud Platform (GCP).
  • Solide maîtrise des méthodologies et outils d’investigation numérique, notamment FTK, EnCase, Velociraptor, KAPE, Autopsy, Volatility ou plateformes similaires.
  • Expérience dans les secteurs de l’aviation, du transport, des infrastructures critiques ou des technologies opérationnelles (OT), ainsi qu’une bonne connaissance de l’automatisation et de l’orchestration de la sécurité et des techniques d’investigation assistées par l’intelligence artificielle afin d’améliorer l’efficacité de la réponse aux incidents.

CE QUE NOUS offrons

La diversité est notre raison d'être. Nous sommes présents dans 200 pays et parlons 60 langues et cultures différentes. Nous sommes très fiers de notre environnement ouvert à tous. Nos bureaux sont des lieux de travail confortables et agréables, et nous veillons à ce que vous puissiez également travailler à domicile. Découvrez ce que c'est que de rejoindre notre équipe et faites un pas de plus vers votre meilleure vie.

Semaine flexible: Travaillez à domicile jusqu'à 2 jours/semaine (en fonction des besoins de votre équipe).* Journée flexible: Adaptez votre journée de travail à votre vie et à vos projets.

Lieu de travail flexible: Prenez jusqu'à 30 jours par an pour travailler depuis n'importe quel endroit dans le monde.

Bien-être des employés: Nous vous couvrons avec notre programme d'aide aux employés (EAP), pour vous et vos dépendants 24 heures sur 24, 7 jours sur 7, 365 jours par an. Nous proposons également Champion Health - une plateforme personnalisée qui prend en charge toute une série de besoins en matière de bien-être.Développement professionnel: Améliorez vos compétences grâce à nos plateformes de formation, y compris LinkedIn Learning!

Avantages compétitifs: Des avantages compétitifs qui font sens à la fois avec votre marché local et votre statut d'emploi. *SITA est un employeur qui prône l'égalité des chances. Nous accordons de l'importance à la diversité de notre personnel. Dans le cadre de notre programme d'équité en matière d'emploi, nous encourageons les femmes, les autochtones, les membres des minorités visibles et/ou les personnes handicapées à postuler et à s'identifier dans le processus de candidature.* *Vous serez amené(e) à interagir avec des collègues à l’international, d’où la nécessité d’une excellente maîtrise de la langue anglaise.*

Cette offre a été agrégée depuis indeed. Groupe Sentinella n'est pas l'employeur; postuler vous redirige vers le site original. Le texte intégral appartient à l'auteur de l'offre.

Envie qu'on travaille pour vous ?

Inscrivez-vous au banc de talents Sentinella. On vous contacte dès qu'un mandat correspond à votre profil — y compris des postes comme celui-ci.

Rejoindre le banc de talents