HireFT
Browse JobsHow it worksPricingAboutSuccess Stories
    Back to jobs
    VI

    Victrix

    Cybersecurity

    Chef d'équipe — Chasse aux menaces & Investigation

    Montreal, CanadaRemoteFull-timePosted 1w ago
    All Victrix jobs

    Job description

    Chef d'équipe — Chasse aux menaces & Investigation

    Poste permanent, 37.5h par semaine, 100% télétravail

    Direction : Cybersécurité, projets et opérations

    Supérieur immédiat : Gestionnaire SOC

    Statut : Temps plein, permanent

    Langue de travail : Français et anglais (poste bilingue)

    Mission du rôle :

    Diriger la chasse aux menaces, la gestion des vulnérabilités, les tests d’intrusion en continue et les investigations avancées afin d'augmenter la détection des attaques, de réduire les angles morts et de fournir une expertise de niveau avancé aux clients et aux autres équipes du SOC. Minimum 8 ans d'expérience dans un contexte similaire.

    Responsabilités principales :

    Direction de l'équipe

    Structurer la méthodologie d'enquête et de chasse.

    Garantir la qualité des analyses et des livrables transmis aux clients et à la direction.

    Positionner l'équipe comme pôle d'expertise et de référence technique avancée au sein du SOC.

    Superviser le développement des analystes avancés (coaching, partage de connaissances, plans de formation).

    Identifier et former un remplaçant en cas d'absence prolongée.

    Chasse aux menaces

    Définir et planifier les campagnes de chasse aux menaces : scope, hypothèses, périmètres clients (global, contextuel ou réactif).

    Superviser l'analyse des environnements clients à la recherche de signaux faibles, d'activités suspectes ou de comportements déviants non détectés par les règles standards.

    Assurer une veille tactique sur les menaces pertinentes (TTP, vulnérabilités critiques, CTI) et l'intégrer dans les priorités de chasse.

    Investigations avancées:

    Superviser les investigations complexes, critiques ou à fort impact escaladées par l’équipe des opérations.

    Assurer la reconstitution fine des chaînes d'attaque (persistances, mouvements latéraux, évasions, évaluation d'impact).

    Coordonner le soutien aux clients lors d'incidents majeurs et d'interventions de réponse à incident (IR) dans les limites du mandat SOC.

    Gestion des vulnérabilités:

    Superviser et encadrer l’équipe responsable de la gestion des vulnérabilités, en assurant l’application d’une méthodologie uniforme de qualification, de priorisation et de suivi fondée sur le risque.

    Superviser la qualité des analyses, des escalades et des recommandations produites par l’équipe, en veillant à la cohérence des livrables et au respect des engagements de service.

    Orienter les priorités de l’équipe et coordonner les intervenants concernés afin de transformer les vulnérabilités critiques en actions de remédiation, de surveillance, de chasse ou d’amélioration de détection.

    Tests d’intrusion continues:

    Superviser et encadrer l’équipe responsable des tests d’intrusion continus, en assurant l’application d’une méthodologie uniforme, sécuritaire et conforme aux périmètres autorisés par les clients.

    Définir les priorités, les scénarios et les objectifs de validation en fonction des risques clients, des vulnérabilités critiques, des changements technologiques et des techniques d’attaque pertinentes.

    Garantir la qualité des résultats, des rapports et des recommandations produits par l’équipe, puis assurer que les constats alimentent les priorités de remédiation, de détection, de chasse aux menaces et d’amélioration continue du SOC.

    Développement des capacités de détection :

    Identifier les lacunes de détection et prioriser les use cases à développer en collaboration avec l’équipe d’ingénierie.

    Proposer, valider et documenter de nouvelles règles de détection basées sur MITRE ATT&CK et les résultats des investigations.

    Contribuer aux playbooks avancés pour les scénarios complexes ou à faible fréquence.

    Livrables et communication:

    Produire des rapports d'investigation et de chasse aux menaces de qualité : constats, artefacts, risques, recommandations.

    Contribuer à la base de connaissance interne (cas pour ateliers, runbooks avancés, sessions de partage).

    Travailler en étroite collaboration avec les chefs Opérations (escalades) et Ingénierie (améliorations de détection).

    Contribuer aux revues de sécurité clients et aux présentations lors d'ateliers dédiés.

    Assurer le suivi des recommandations jusqu’à leur prise en charge par les parties responsables, dans les limites du mandat de services et des responsabilités du client.

    Attentes envers l'équipe Threat Hunting / Investigation:

    Réaliser des campagnes de hunting régulières, documentées et orientées.

    Prendre en charge les incidents escaladés nécessitant une analyse approfondie.

    Identifier, qualifier et prioriser les vulnérabilités présentant un risque élevé ou une exploitation active.

    Assurer un suivi rigoureux des recommandations issues des investigations, des campagnes de chasse, des analyses de vulnérabilités et des tests d’intrusion.

    Proposer des améliorations concrètes (nouvelles détections, règles, automatisations, contenus de formation interne).

    Contribuer activement à la base de connaissance et aux ateliers de renforcement.

    Soutenir l'intégration et la formation des nouveaux analystes.

    VICTRIX s'engage en faveur de l'inclusion et de la diversité, et nous nous efforçons de créer un environnement de travail accessible et épanouissant pour tous les candidats qualifiés. Nous accueillons les candidatures de tous pour nous aider à constituer une équipe diversifiée, qui reflète notre industrie, nos clients et nos communautés.

    Bienvenue aux candidats situés dans l'ensemble de la province du Québec !

    Job details are sourced from the employer's original posting.

    Open job posting
    VI

    About the company

    Victrix

    Victrix is a company focused on cybersecurity, as suggested by the job description mentioning SOC experience, firewalls, and vulnerability scanning.

    View all Victrix jobs
    Industry
    Cybersecurity
    Open roles
    3

    Interested in this role?

    Apply with HireFT

    Free to start — no card required.

    Your fit

    How well do you match?

    Sign in to see how your résumé lines up with this role.