Assurer le leadership des activites quotidiennes de surveillance des alertes de securite (EDR, SIEM, securite du courriel, securite M365, etc.). * Realiser l'analyse approfondie et l'investigation ...
Assurer le leadership des activites quotidiennes de surveillance des alertes de securite (EDR, SIEM, securite du courriel, securite M365, etc.). * Realiser l'analyse approfondie et l'investigation ...
Design and implement automation pipelines across SOC platforms (SIEM, SOAR, EDR, etc.). * Support incident response activities with technical solutions. * Develop and maintain SOAR playbooks and ...
Design and implement automation pipelines across SOC platforms (SIEM, SOAR, EDR, etc.). * Support incident response activities with technical solutions. * Develop and maintain SOAR playbooks and ...
Manage our Corporate EDR, SIEM and SOAR platforms * Proactively explore future problems and propose solutions * Stay up-to-date with the latest security trends, technologies, and best practices ...
Manage our Corporate EDR, SIEM and SOAR platforms * Proactively explore future problems and propose solutions * Stay up-to-date with the latest security trends, technologies, and best practices ...
Surveiller et analyser les alertes de sécurité (EDR, SIEM) * Investiguer les incidents et coordonner la réponse * Maintenir et améliorer les règles de détection * Contribuer au durcissement des ...
Quick apply
Surveiller et analyser les alertes de sécurité (EDR, SIEM) * Investiguer les incidents et coordonner la réponse * Maintenir et améliorer les règles de détection * Contribuer au durcissement des ...
Avoir la connaissance des plateformes SIEM/SOAR et de leur integration via API/webhook * Avoir la comprehension des concepts de threat intelligence, STIX/TAXII, et des feeds de vulnerabilites
Avoir la connaissance des plateformes SIEM/SOAR et de leur integration via API/webhook * Avoir la comprehension des concepts de threat intelligence, STIX/TAXII, et des feeds de vulnerabilites
PSA, RMM, EDR, DMP, SIEM Profil recherche * Formation en informatique (DEP, DEC ou equivalent) * 1 a 2 ans d'experience en support TI * Autonomie, debrouillardise et sens de l'organisation
PSA, RMM, EDR, DMP, SIEM Profil recherche * Formation en informatique (DEP, DEC ou equivalent) * 1 a 2 ans d'experience en support TI * Autonomie, debrouillardise et sens de l'organisation
PSA, RMM, EDR, DMP, SIEM Profil recherche * Formation en informatique (DEP, DEC ou equivalent) * 3 a 5 ans d'experience en support TI * Autonomie, debrouillardise et sens de l'organisation
PSA, RMM, EDR, DMP, SIEM Profil recherche * Formation en informatique (DEP, DEC ou equivalent) * 3 a 5 ans d'experience en support TI * Autonomie, debrouillardise et sens de l'organisation
Own cloud security posture (CSPM), SIEM/SOAR integration, vulnerability management, and secrets/key management (Key Vault / Secret Manager / KMS). * Implement secure‑by‑default guardrails and ...
Own cloud security posture (CSPM), SIEM/SOAR integration, vulnerability management, and secrets/key management (Key Vault / Secret Manager / KMS). * Implement secure‑by‑default guardrails and ...
Own cloud security posture (CSPM), SIEM/SOAR integration, vulnerability management, and secrets/key management (Key Vault / Secret Manager / KMS). * Implement securebydefault guardrails and ...
Own cloud security posture (CSPM), SIEM/SOAR integration, vulnerability management, and secrets/key management (Key Vault / Secret Manager / KMS). * Implement securebydefault guardrails and ...
Contribuer à la mise en place des outils et pratiques de sécurité cloud (CSPM, SIEM, gestion centralisée des journaux); * Participer à l'évaluation et au choix des solutions de sécurité;
Quick apply
Contribuer à la mise en place des outils et pratiques de sécurité cloud (CSPM, SIEM, gestion centralisée des journaux); * Participer à l'évaluation et au choix des solutions de sécurité;
Experience avec les plateformes SIEM (Competences en analyse de logs et correlation d'evenements). * Participation a la planification et au suivi des campagnes de phishing simulees et de ...
Experience avec les plateformes SIEM (Competences en analyse de logs et correlation d'evenements). * Participation a la planification et au suivi des campagnes de phishing simulees et de ...
Conduct advanced threat analysis and correlation across SIEM, EDR/XDR, cloud, identity, network, and endpoint environments. * Collect, analyze, and document evidence, developing investigation ...
New
Conduct advanced threat analysis and correlation across SIEM, EDR/XDR, cloud, identity, network, and endpoint environments. * Collect, analyze, and document evidence, developing investigation ...
New
Familiarite approfondie avec la logique de developpement de contenu SIEM, les outils EDR et les playbooks SOAR. * Maitrise parfaite de l'anglais, tant a l'ecrit qu'a l'oral, en raison des ...
Familiarite approfondie avec la logique de developpement de contenu SIEM, les outils EDR et les playbooks SOAR. * Maitrise parfaite de l'anglais, tant a l'ecrit qu'a l'oral, en raison des ...
Utilize Security Operations Monitoring tools like SIEM, XDR, IDS, IPS and related security tools to aggregate and analyze cybersecurity alerts in real-time and ensure their maintenance and updates;
Utilize Security Operations Monitoring tools like SIEM, XDR, IDS, IPS and related security tools to aggregate and analyze cybersecurity alerts in real-time and ensure their maintenance and updates;
Assumer la posture de sécurité infonuagique (CSPM), l'intégration SIEM/SOAR, la gestion des vulnérabilités et la gestion des secrets et des clés (Key Vault / Secret Manager / KMS). * Mettre en ...
Assumer la posture de sécurité infonuagique (CSPM), l'intégration SIEM/SOAR, la gestion des vulnérabilités et la gestion des secrets et des clés (Key Vault / Secret Manager / KMS). * Mettre en ...
GIES (SIEM), IDS/IPS, pare-feu reseau/hote, prevention des fuites de donnees (DLP). * Comprehension des activites d'attaque possibles telles que l'exploration et le balayage de reseaux, les denis de ...
GIES (SIEM), IDS/IPS, pare-feu reseau/hote, prevention des fuites de donnees (DLP). * Comprehension des activites d'attaque possibles telles que l'exploration et le balayage de reseaux, les denis de ...
Sécurité et conformité Assumer la posture de sécurité infonuagique (CSPM), l'intégration SIEM/SOAR, la gestion des vulnérabilités et la gestion des secrets et des clés (Key Vault / Secret ...
Sécurité et conformité Assumer la posture de sécurité infonuagique (CSPM), l'intégration SIEM/SOAR, la gestion des vulnérabilités et la gestion des secrets et des clés (Key Vault / Secret ...
Expert en securite avant-vente - Partenaires nationaux - Est / Presales Security Expert National ...
Montreal, QC · On-site
Zero Trust, securite des reseaux, securite des terminaux, SASE, SD-WAN, NG-SOC (SIEM, SOAR, EDR, NDR, ESM, etc.) ou securite du cloud constituent un atout. Une personne qui aime apprendre, qui ...
Expert en securite avant-vente - Partenaires nationaux - Est / Presales Security Expert National ...
Montreal, QC · On-site
Zero Trust, securite des reseaux, securite des terminaux, SASE, SD-WAN, NG-SOC (SIEM, SOAR, EDR, NDR, ESM, etc.) ou securite du cloud constituent un atout. Une personne qui aime apprendre, qui ...
Operer et faire evoluer les plateformes de detection et de reponse, soit la gestion des informations et des evenements de securite (SIEM) et la detection et reponse sur les terminaux (EDR)
Operer et faire evoluer les plateformes de detection et de reponse, soit la gestion des informations et des evenements de securite (SIEM) et la detection et reponse sur les terminaux (EDR)
Expert en securite avant-vente - Partenaires nationaux - Est / Presales Security Expert National ...
Montreal, QC · On-site
Zero Trust, securite des reseaux, securite des terminaux, SASE, SD-WAN, NG-SOC (SIEM, SOAR, EDR, NDR, ESM, etc.) ou securite du cloud constituent un atout. Une personne qui aime apprendre, qui ...
Expert en securite avant-vente - Partenaires nationaux - Est / Presales Security Expert National ...
Montreal, QC · On-site
Zero Trust, securite des reseaux, securite des terminaux, SASE, SD-WAN, NG-SOC (SIEM, SOAR, EDR, NDR, ESM, etc.) ou securite du cloud constituent un atout. Une personne qui aime apprendre, qui ...
Siem information
See Quebec salary details
$43K - $56.5K
0% of jobs
$56.5K - $70K
0% of jobs
$70K - $83.5K
3% of jobs
$83.5K - $97K
8% of jobs
$110.2K is the 25th percentile. Wages below this are outliers.
$97K - $110.5K
14% of jobs
$110.5K - $124K
23% of jobs
The median wage is $125.2K / yr.
$124K - $137.5K
18% of jobs
$146.8K is the 75th percentile. Wages above this are outliers.
$137.5K - $151K
13% of jobs
$151K - $164.5K
8% of jobs
$164.5K - $178K
7% of jobs
$178K - $191.5K
5% of jobs
$43K
$131.5K
$191.5K
How much do siem jobs pay per year?
What are the key skills and qualifications needed to thrive in the SIEM position?
To thrive as a SIEM (Security Information and Event Management) Analyst, you need a solid understanding of cybersecurity principles, log analysis, and incident response, typically supported by a degree in information security or related fields. Familiarity with SIEM platforms such as Splunk, IBM QRadar, or ArcSight and certifications like CompTIA Security+ or CISSP are highly valued in this position. Critical thinking, attention to detail, and strong communication skills are essential soft skills for effective threat detection and reporting. These capabilities are crucial for identifying and responding to security incidents promptly to protect organizational assets.
What is a SIEM?
A SIEM (Security Information and Event Management) job involves managing cybersecurity tools that collect, analyze, and respond to security events in an organization's network. Professionals in this role monitor logs, detect threats, investigate incidents, and optimize SIEM systems to improve threat detection. They often work in security operations centers (SOCs) and collaborate with other cybersecurity teams to respond to security incidents efficiently. Strong analytical skills, knowledge of networking and security protocols, and experience with SIEM platforms such as Splunk, IBM QRadar, or ArcSight are essential for this role.
What are the typical daily responsibilities of a SIEM analyst?
As a SIEM Analyst, your daily responsibilities will include monitoring and analyzing security event logs, investigating potential security incidents, and tuning alerting rules to reduce false positives. You will regularly collaborate with IT and security teams to provide insights on vulnerabilities and assist in incident response activities. The role often involves documenting findings, preparing incident reports, and contributing to the continuous improvement of security processes. Staying current with emerging threats and adjusting detection strategies is also a vital part of the job.

Other
Posted 13 days ago
Job description
MHIRJ est la fusion de deux patrimoines importants : Mitsubishi Heavy Industries (MHI) et le programme CRJ Series. Nous fournissons des solutions completes d'exploitation, d'ingenierie et de support client, comprenant la maintenance, la remise a neuf, les publications techniques, les activites de marketing et de vente pour l'industrie mondiale des avions regionaux. Nous recherchons un(e) Analyste Principal(e) en Cybersecurite pour rejoindre nos rangs !
Sommaire du poste
L'Analyste Principal(e) en Cybersecurite joue un role cle de l'equipe de cybersecurite de MHIRJ, responsable de la protection des systemes d'information, des donnees et des reseaux de l'entreprise. Cette personne dirige les activites de surveillance de la securite et de reponse aux incidents, contribue a l'amelioration des controles et des processus de securite, et agit a titre de reference technique et procedurale aupres des analystes juniors et des equipes TI.
Votre contribution entant qu'Analyste Principal(e) en Cybersecurite
Surveillance de la securite et reponse aux incidents
- Assurer le leadership des activites quotidiennes de surveillance des alertes de securite (EDR, SIEM, securite du courriel, securite M365, etc.).
- Realiser l'analyse approfondie et l'investigation des evenements de securite afin de distinguer les faux positifs des incidents reels.
- Prendre en charge les incidents de gravite moyenne a elevee (hameconnage, logiciels malveillants, compromission de comptes, exfiltration de donnees, etc.) et coordonner les actions avec les equipes TI et les parties prenantes.
- Documenter les incidents, les causes fondamentales et les mesures correctives, puis ameliorer les procedures a partir des lecons apprises.
Gestion des acces et des identites
- Fournir des orientations et superviser la mise en uvre des controles d'acces (principe du moindre privilege, acces fonde sur les roles, gestion des arrivees, mutations et departs).
- Collaborer avec les equipes IAM et Infrastructure afin de renforcer la securite des identites (MFA, acces privilegies, acces conditionnel, etc.).
- Examiner les modeles d'acces et soutenir les exercices periodiques de recertification des acces pour les systemes critiques.
Soutien a la gestion des vulnerabilites et des correctifs
- Analyser les resultats des analyses de vulnerabilites et contribuer a la priorisation des correctifs selon les risques et la criticite.
- Travailler etroitement avec les equipes Infrastructure, Reseau et Applications afin d'assurer le suivi des activites de remediation et d'effectuer les escalades necessaires lorsque les delais ou les risques sont juges inacceptables.
- Participer a l'amelioration continue du programme de gestion des vulnerabilites (SLA, rapports, tableaux de bord, etc.).
Gouvernance, conformite et sensibilisation a la securite
- Contribuer a l'elaboration et a la maintenance des procedures, normes et guides operationnels de securite.
- Participer ou diriger la preparation des preuves requises pour les audits, questionnaires de securite des clients et activites de conformite (ex. : controles alignes sur ISO 27001 et exigences des fabricants OEM).
- Fournir des recommandations et contribuer aux activites de sensibilisation a la cybersecurite (simulations d'hameconnage, formations ciblees).
Gestion des outils et amelioration des processus
- Agir a titre de ressource experte pour certains outils de securite (EDR, Tanium, SIEM, securite Microsoft 365, securite des courriels, etc.).
- Participer a la conception et a la mise en uvre de cas d'utilisation, de tableaux de bord et d'alertes dans les plateformes SIEM et connexes.
- Proposer et mettre en uvre des ameliorations aux processus de securite, aux procedures operationnelles et a l'automatisation (scripts, orchestration, integrations).
- Encadrer les analystes juniors quant aux outils, techniques et meilleures pratiques.
Voici ce qui est necessaire pour reussir :
Formation et experience
- Baccalaureat en technologies de l'information, informatique, cybersecurite ou experience equivalente.
- Generalement 5 ans ou plus d'experience en cybersecurite, dans un centre des operations de securite (SOC), en reponse aux incidents ou en securite des infrastructures au sein d'un environnement d'entreprise.
Solide comprehension des elements suivants :
- Reseaux : TCP/IP, VPN, pare-feu, proxys, DNS, routage.
- Systemes d'exploitation : Windows Server, postes de travail Windows et connaissances de base de Linux.
- Services centraux : Active Directory, Microsoft 365 (M365/O365), virtualisation et infonuagique de base (Azure et/ou AWS).
- Experience pratique avec plusieurs des technologies suivantes :
- Securite des postes de travail et solutions EDR (ex. : CrowdStrike ou equivalent).
- SIEM et gestion des journaux (creation de cas d'utilisation, analyse et ajustements de base).
- Gestion des vulnerabilites et des correctifs (ex. : Tanium, Qualys).
- Controles de securite de la messagerie et de Microsoft 365, filtrage Web et securite des identites (MFA, acces conditionnel).
Competences comportementales
- Excellentes capacites d'analyse et de resolution de problemes; aptitude a expliquer des enjeux techniques en termes d'affaires.
- Grande autonomie et sens des responsabilites; capacite a mener des incidents et des initiatives jusqu'a leur conclusion.
- Excellentes competences en communication ecrite et verbale; capacite a collaborer efficacement avec les equipes TI et les parties prenantes d'affaires.
- Esprit d'equipe et volonte de soutenir le developpement des membres juniors.
Atouts
- Connaissance de cadres de reference tels que ISO 27001, NIST CSF ou SOC 2.
- Competences en scriptage et automatisation (PowerShell, Python) pour optimiser les taches recurrentes.
- Certifications pertinentes (p. ex. : Security+, CySA+, AZ-500, MS-500, SSCP, CISSP, GIAC).
- Experience dans les secteurs de l'aviation, de l'industrie ou des technologies operationnelles (OT).
- L'anglais est requis pour le poste car la personne selectionnee devra regulierement communiquer avec des collegues, clients ou partenaires situes a l'exterieur du Quebec.
Si votre experience correspond aux qualifications requises pour ce poste, nous vous encourageons a poser votre candidature - nous aimerions vous connaitre !
Pourquoi vous joindre a nous?
Vous etes passionne(e) par l'aviation ? Vous etes impatient(e) d'avoir un impact significatif sur les clients? Aspirez-vous a une carriere epanouissante en tant qu'Analyste Principal(e) en Cybersecurite, vous aurez l'opportunite de :
- Contribuer activement au renforcement de la cybersecurite dans l'industrie aeronautique.
- Supporter et resoudre des incidents reels, sur de divers projets et defis lies a la securite des environnements infonuagiques et sur site.
- Collaborer avec des professionnels experimentes en cybersecurite, infrastructures et ingenierie.
Chez MHIRJ, nous reconnaissons et apprecions votre contribution a notre equipe unifiee. Nous vivons selon nos valeurs et incarnons nos comportements qui sont les moteurs de notre succes. Prenez votre envol avec une equipe qui partage votre passion et vous soutient dans votre parcours. Envolons-nous ensemble a MHIRJ !
Nous offrons des avantages complets pour vous et votre famille, ainsi que de nombreuses possibilites d'evolution de carriere.
- Assurance sante, dentaire et vision competitive
- Banque de conges annuels
- Remuneration competitive et plan de primes annuelles
- Plans d'epargne retraite
- Reductions pour les employes et bien plus encore !
MHIRJ est un employeur qui souscrit au principe de l'egalite des chances et encourage les femmes, les autochtones, les personnes handicapees et les membres des minorites visibles a poser leur candidature.
#MHIRJ1