Job Title or Location
RECENT SEARCHES

Directeur SOC

GoSecure

Toronto, ON

Posted today

Job Details:

Full-time
Executive

Benefits:

Stock/Profit Share

GoSecure est reconnu comme étant un leader et un innovateur en ce qui a trait aux solutions de cybersécurité. L'organisation est la première – et la seule – à intégrer une plateforme de détection de menaces pour les terminaux et le réseau, des services gérés de détection et réponse (« Managed Detection and Response Services ») et une livraison de type « Cloud/SaaS ». Ensemble, ces capacités offrent la meilleure réponse face à l'augmentation accrue de la sophistication et de l'évolution des logiciels malveillants et des employés malicieux qui ciblent les personnes, les processus et les systèmes. En mettant l'accent sur l'innovation, la qualité, le respect et l'intégrité, GoSecure est devenu un fournisseur de produits et services de cybersécurité reconnu pour des organisations de toutes tailles et évoluant dans tout type d'industrie. Pour en savoir plus : https://www.gosecure.net

GoSecure offre un environnement de travail stimulant et créatif, des avantages sociaux concurrentiels et une atmosphère de travail qui promouvoir le développement professionnel. Venez mettre vos talent au profit d'une carrière avant-gardiste et d'une industrie technologique en croissance – GoSecure est une belle opportunité!

GoSecure est un employeur qui promouvoir l'égalité des chances et des opportunités qui est engagé à créer une équipe de travail diversifiée (EEO/AA).

GoSecure souscrit au principe de l'égalité des chances en emploi (EEO/AA) et s'engage à constituer une équipe de travail diversifiée.

Sommaire du poste

Le ou la gestionnaire du Centre des opérations de sécurité (SOC) dirigera les opérations quotidiennes et l'amélioration continue du SOC. Cette personne sera responsable d'assurer le leadership, l'expertise technique et l'encadrement opérationnel des membres de l'équipe SOC tout en garantissant une détection, une investigation et une réponse efficaces aux menaces de sécurité.

L'une des responsabilités clés de ce rôle est d'améliorer continuellement l'efficacité, l'évolutivité et la performance du SOC grâce à l'optimisation des processus, à l'automatisation et à l'adoption de technologies basées sur l'intelligence artificielle.

À titre de leader au sein d'une organisation de services de sécurité gérés, le ou la gestionnaire du SOC jouera également un rôle important auprès des clients en contribuant à la gestion des relations clients, à la résolution d'enjeux opérationnels complexes ainsi qu'au soutien des équipes des ventes et de gestion de comptes grâce à son expertise en cybersécurité.

Responsabilités
  • Diriger les activités quotidiennes du SOC, notamment la surveillance de sécurité, la détection, l'investigation, la réponse aux incidents, l'escalade et la coordination.
  • Collaborate closely with the Engineering team to identify, develop, and integrate internally developed technologies into SOC processes, workflows, and service delivery capabilities, improving operational effectiveness, scalability, and innovation.
  • Gérer, encadrer et développer les membres de l'équipe SOC, notamment en établissant des plans de développement permettant de maintenir et de faire progresser leurs compétences techniques et professionnelles.
  • Assurer l'amélioration continue des processus et flux de travail du SOC en mettant l'accent sur l'augmentation de la productivité des analystes, la réduction des tâches manuelles répétitives et l'amélioration de la qualité et de la cohérence des opérations de sécurité.
  • Identifier, évaluer et mettre en œuvre des occasions d'exploiter l'IA, l'automatisation, les plateformes SOAR et les technologies agentiques dans les flux de travail du SOC, notamment pour le triage des alertes, l'enrichissement, les enquêtes, la chasse aux menaces, l'ingénierie de détection, la réponse aux incidents et la production de rapports.
  • Élaborer et maintenir une stratégie d'automatisation du SOC en priorisant les initiatives selon leur impact opérationnel, les risques, l'évolutivité et le retour sur investissement.
  • Définir et surveiller les indicateurs de performance (KPI) afin de mesurer l'efficacité du SOC, notamment les volumes d'alertes, la charge de travail des analystes, les taux d'automatisation, les délais de réponse, les taux de faux positifs ainsi que les indicateurs MTTD et MTTR.
  • Diriger les activités de gestion des problèmes liés aux enjeux opérationnels récurrents ou majeurs, notamment l'analyse des causes profondes, les actions correctives et préventives, le suivi des responsabilités et la coordination avec les équipes d'ingénierie et les autres équipes internes pour assurer une résolution durable.
  • Identifier les incidents récurrents, les défaillances de processus et les problèmes de prestation de services afin de les transformer en occasions d'amélioration des processus, des technologies, de l'automatisation ou des services.
  • Assurer le leadership lors d'incidents de sécurité majeurs et coordonner les activités de réponse entre plusieurs départements et parties prenantes.
  • Agir à titre de point de contact principal auprès des clients pour les questions liées au SOC, notamment la performance des services, les escalades, les incidents de sécurité, les défis opérationnels et les initiatives d'amélioration.
  • Établir et maintenir de solides relations avec les clients, comprendre leurs objectifs et préoccupations en matière de sécurité et s'assurer que les services SOC continuent de leur offrir une valeur mesurable.
  • Participer aux comités de gouvernance, aux revues de services, aux discussions avec les dirigeants et à toute autre activité nécessitant une interaction avec les clients.
  • Collaborer avec les équipes d'ingénierie, d'opérations de sécurité, de produits et autres afin d'améliorer les capacités de détection et de réponse de GoSecure ainsi que la posture globale de sécurité.
  • Soutenir les équipes des ventes, de gestion de comptes et de succès client à titre d'expert(e) SOC, notamment lors de rencontres avec des prospects et des clients, de présentations techniques, de discussions sur les solutions, de réponses à des appels d'offres (RFP/RFI) et d'autres activités de prévente ou de développement.
  • Traduire les capacités techniques du SOC en valeur d'affaires claire pour des publics techniques et exécutifs et contribuer à s'assurer que les solutions proposées sont réalisables d'un point de vue opérationnel.
  • Fournir aux clients des conseils techniques concernant les réseaux, les contrôles de sécurité, les capacités de détection et de réponse ainsi que les meilleures pratiques SOC.
  • Favoriser l'excellence opérationnelle grâce à la documentation, aux procédures normalisées, à l'assurance qualité, au partage de connaissances et à l'amélioration continue.
  • Effectuer toute autre tâche connexe.

Exigences et expérience
  • Baccalauréat en informatique, en cybersécurité, en technologies de l'information ou expérience professionnelle équivalente.
  • Les certifications de sécurité pertinentes telles que CISSP, CISM, CISA, CCSP, GCIH, GIAC, OSCP, OSEE ou GREM constituent un atout.
  • Bilinguisme obligatoire : français et anglais.
  • Expertise Microsoft.
  • Expérience démontrée à titre de chef technique, leader SOC ou gestionnaire de personnel au sein d'un environnement d'opérations de sécurité.
  • Excellente compréhension des modèles opérationnels, processus, flux de travail et indicateurs de performance d'un SOC, avec expérience démontrée en amélioration de l'efficacité opérationnelle.
  • Solides compétences en gestion de clientèle et en communication, incluant la gestion des attentes, des escalades, des enjeux de service et des relations clients dans un contexte de services gérés ou d'environnement orienté client.
  • Expérience en gestion structurée des problèmes, analyse des causes profondes et méthodologies d'amélioration continue, avec la capacité de mener des enjeux opérationnels complexes jusqu'à une résolution durable.
  • Expérience en soutien aux ventes ou aux activités de prévente et capacité à vulgariser des concepts complexes liés au SOC et à la cybersécurité auprès d'intervenants techniques, d'affaires et exécutifs.
  • Expérience pratique avec les technologies d'automatisation et d'orchestration de la sécurité, y compris les plateformes SOAR, les API, les scripts, l'automatisation des flux de travail ou des technologies équivalentes.
  • Bonne compréhension de l'intelligence artificielle et de l'IA générative ainsi que de leurs applications en opérations de cybersécurité, y compris les opportunités et les risques liés à l'utilisation de l'IA pour soutenir les analystes SOC et automatiser les processus de sécurité.
  • Expérience dans la conception ou l'implantation de flux de travail automatisés pour l'enrichissement des alertes, le triage, les enquêtes, la réponse aux incidents, le renseignement sur les menaces, l'ingénierie de détection ou la production de rapports.
  • Capacité à analyser les données et métriques opérationnelles du SOC afin de repérer les inefficacités, les goulots d'étranglement, les occasions d'automatisation et les possibilités d'amélioration des processus.
  • Expérience approfondie avec des technologies SIEM et des plateformes d'analyse de sécurité telles que Microsoft Sentinel, Splunk, Google SecOps, QRadar ou des technologies équivalentes.
  • Expérience avec des cadres de référence reconnus en sécurité tels que MITRE ATT&CK et les CIS Critical Security Controls.
  • Solide expertise en gestion des incidents de sécurité, renseignement sur les menaces, ingénierie de détection et chasse aux menaces.
  • Expérience avec les technologies couramment utilisées dans les SOC, incluant EDR/XDR, NDR, IDS/IPS, pare-feu, DLP, sécurité courriel, proxys Web, sécurité des identités et plateformes de sécurité infonuagiques.
  • Connaissance des protocoles réseau tels que IP, DNS, HTTP/S, SMTP ainsi que du modèle OSI.
  • Excellentes aptitudes en leadership, communication et gestion des parties prenantes, avec la capacité de collaborer efficacement avec les analystes SOC, les équipes d'ingénierie, les clients, les dirigeants et les équipes de vente.
  • Forte curiosité pour les technologies émergentes en IA, automatisation et cybersécurité, jumelée à la capacité d'évaluer pragmatiquement les nouvelles solutions et de les transformer en améliorations opérationnelles mesurables.

Pourquoi joindre GoSecure?
  • 3 semaines de vacances, 5 jours personnels, jours de deuil payés
  • 14 jours fériés payés
  • Plan d'assurance collective : santé, dentaire, vision, invalidité, vie, voyage
  • Programme d'aide aux employés (Dialogue)
  • Programme d'aide aux employés (Dialogue) -RRSP et contribution équivalente de l'employeur
  • Programme de reconnaissance des pairs et autres récompenses accordées au fil des ans
  • Options d'achat d'actions de l'entreprise
  • Rabais sur une variété de marchands
  • Équipe jeune et dynamique toujours en quête d'amélioration
  • et bien plus encore !

Share This Job: