Spécialiste en sécurité
Ubisoft Voir toutes les offres
- Montréal, QC
- Permanent
- Temps-plein
- Diriger l'évolution technique et les opérations des applications clés utilisées par les Opérations de sécurité.
- Maintenir, surveiller, dépanner et faire évoluer l'infrastructure de journalisation de sécurité.
- Assurer que les données de sécurité sont correctement formatées et ingérées pour soutenir la détection et les enquêtes.
- Soutenir les équipes des Opérations de sécurité avec des recherches SIEM, de la formation, des tableaux de bord personnalisés et du dépannage.
- Gérer les relations avec les fournisseurs et les équipes internes afin d'optimiser et d'améliorer le SIEM.
- Collaborer avec l'équipe d'ingénierie de détection pour créer du contenu de détection de menaces dans Splunk.
- Concevoir et améliorer des logiques de détection avancées et des tableaux de bord opérationnels.
- Produire des rapports sur les indicateurs de conformité en sécurité, la santé des services et la couverture de la journalisation.
- Expertise pratique avec Splunk dans un environnement de sécurité.
- Solide compréhension de la cybersécurité et de l'administration de systèmes.
- Expérience dans l'administration de SIEM et de pipelines de journalisation.
- Expérience dans le déploiement et le dépannage de solutions EDR Endpoint Detection and Response.
- Connaissance des outils de sécurité, des environnements multi-cloud et des conteneurs.
- Capacité à développer des outils ou automatisations pour soutenir les opérations de sécurité.
- Esprit collaboratif avec une approche équilibrant expertise technique et vision stratégique.
- Aptitude à communiquer clairement des sujets techniques complexes.