(English version follows below / la version anglaise suit immédiatement ci-dessous)
FENCECORE est un fournisseur canadien de services gérés en TI offrant des opérations TI proactives, une cybersécurité avancée, des solutions infonuagiques et un soutien à forte valeur ajoutée aux entreprises de taille intermédiaire. Nos clients nous confient leur sécurité au quotidien.
Le rôle
Nous recherchons un(e) Analyste en cybersécurité pour prendre en charge les opérations de sécurité quotidiennes de nos clients. Vous êtes la première ligne d’enquête et d’intervention pour les postes de travail, les identités, le courriel et l’infonuagique, à partir d’une seule file de billets, et vous relevez de notre Spécialiste principal(e) en cybersécurité. Le rôle exige un bon jugement et un sens de responsabilité, y compris une disponibilité lorsque des enjeux urgents demandent une attention en dehors des heures normales.
Votre temps va là où une machine ne peut pas aller : juger ce qu’une alerte veut dire, enquêter, coordonner la remédiation avec le client et boucler la boucle. Vous travaillez avec un écosystème mature (Sophos, Duo, Proofpoint, Microsoft 365 / Entra ID, Keeper, Red Sift, ConnectSecure, Vonahi). Vous aidez aussi nos clients à adopter l’IA de façon sécuritaire, et vous utilisez l’IA et l’automatisation, de manière responsable, pour améliorer votre façon de travailler et celle de l’équipe.
Ce que vous ferez
- Trier, analyser et répondre aux alertes de sécurité de notre écosystème à partir d’une file de billets priorisée avec des délais de réponse définis; escalader les incidents confirmés ou complexes avec une chronologie claire et documentée; et communiquer avec les clients dans un langage clair.
- Surveiller les environnements d’identité et Microsoft 365 des clients : connexions à risque, écarts dans l’accès conditionnel, indicateurs de compromission de boîtes courriel, accès d’applications tierces.
- Piloter le cycle de gestion des vulnérabilités : lancer les analyses, valider les constats, créer les billets de remédiation, faire le suivi jusqu’à la fermeture et préparer les rapports destinés aux clients.
- Produire les rapports de sécurité récurrents pour les clients (rapports de posture mensuels et trimestriels, rapports sur l’AMF et les comptes compromis, résultats des simulations d’hameçonnage).
- Valider la posture de sécurité des nouveaux clients à la remise de projet et produire un rapport d’hygiène mensuel pour les clients existants : utilisateurs sans AMF, comptes inactifs, appareils non protégés, écarts de licences.
- Aider les clients à adopter l’IA de façon sécuritaire : évaluer l’utilisation des outils d’IA, configurer et surveiller les contrôles (Microsoft Purview, DLP, permissions de Copilot, de Claude et des autres assistants et agents) et appliquer notre standard de sécurité et de gouvernance de l’IA, incluant les exigences de la Loi 25 du Québec et de la LPRPDE.
- Maintenir les guides d’enquête, signaler le bruit récurrent pour qu’il soit automatisé, recueillir les preuves pour les demandes d’assurance cyber et de conformité (GRC), et utiliser les outils d’IA et d’automatisation pour travailler plus vite et mieux, en partageant ce qui fonctionne avec l’équipe.
Qui vous êtes
- De 2 à 4 ans d’expérience pratique dans un SOC, un MSSP, une équipe de sécurité de MSP ou un environnement multiclient semblable.
- À l’aise dans une console EDR/XDR ou MDR (Sophos est l’idéal; une expérience CrowdStrike, SentinelOne ou Defender se transfère bien) et en sécurité Microsoft 365 : journaux de connexion et de risque Entra ID, accès conditionnel, Defender for Office 365, Purview.
- Expérience avec des plateformes d’AMF, des passerelles de sécurité courriel et des outils d’analyse de vulnérabilités (Duo, Proofpoint, ConnectSecure, Vonahi, Nessus ou équivalent).
- Compréhension de la sécurité et de la gouvernance de l’IA : risques de fuite de données vers des modèles publics, IA fantôme, assistants et agents aux permissions trop larges, et cadres qui y répondent (NIST AI RMF, ISO 42001, règles de la Loi 25 sur les décisions automatisées).
- Passionné(e) par la technologie, déjà utilisateur(trice) d’outils d’IA comme Claude au quotidien, avec le réflexe d’automatiser ce qui se répète (PowerShell, KQL, Python ou des outils d’automatisation de flux de travail).
- Rigueur dans la gestion des billets et la documentation, et excellente communication écrite : vous pouvez expliquer un événement de sécurité à un client non technique sans l’alarmer ni le confondre. Le bilinguisme (anglais / français) est un atout important.
- Des certifications comme CompTIA Security+ ou CySA+, Blue Team Level 1, Microsoft SC-200 ou les certifications Sophos sont des atouts, pas des exigences.
Pourquoi se joindre à FENCECORE ?
- Prenez en charge la fonction d’opérations de sécurité pour la clientèle d’un MSP en croissance, et aidez nos clients à utiliser l’IA de façon sécuritaire et responsable.
- Travaillez dans une équipe qui utilise l’automatisation et l’IA pour réduire les tâches répétitives afin que les analystes puissent se concentrer sur le vrai travail d’analyse.
- Apprenez directement d’un(e) spécialiste principal(e) en sécurité, avec un parcours clair vers l’ingénierie, la réponse aux incidents ou la gouvernance, risque et conformité (GRC), selon vos forces.
*****
FENCECORE is a Canadian IT Managed Services Provider helping mid-market businesses stay secure, productive, and supported through managed IT, cybersecurity, and cloud services. Businesses trust FENCECORE to help protect their people, systems, and data every day.
The Role
We’re looking for a Cybersecurity Analyst to run day-to-day security operations for our clients. You are the first line of investigation and response across endpoint, identity, email, and cloud, working from a single ticket queue and reporting to our Senior Cybersecurity Specialist. The role requires good judgment and someone who takes responsibility, including availability when urgent issues need attention outside normal hours.
We automate as much repetitive work as possible so you can focus on the work that actually needs human judgment: judging what an alert means, investigating it, coordinating remediation with clients, and closing the loop. You will work across a security stack (Sophos, Duo, Proofpoint, Microsoft 365 / Entra ID, Keeper, Red Sift, ConnectSecure, Vonahi). You will also help our clients use AI securely and responsibly, and you will use AI and automation, responsibly, to improve how you and the team work.
What You’ll Do
- Triage, investigate, and respond to security alerts from our stack, working from a prioritized ticket queue with defined response times; escalate confirmed or complex incidents with a clear, documented timeline; and communicate with clients in plain language.
- Monitor client identity and Microsoft 365 environments: risky sign-ins, Conditional Access gaps, mailbox compromise indicators, third-party application access.
- Run the vulnerability management cycle: launch scans, validate findings, create remediation tickets, follow up to closure, and prepare client-facing findings reports.
- Produce recurring client security reporting (monthly and quarterly posture reports, MFA and compromised-account reporting, phishing simulation results).
- Validate the security posture of newly onboarded clients at project handoff and produce monthly hygiene reporting for existing clients: users without MFA, stale accounts, unprotected devices, licence gaps.
- Support clients in adopting AI securely: assess how AI tools are being used, configure and monitor controls (Microsoft Purview, DLP, permissions for Copilot, Claude, and other assistants and agents), and help apply our AI security and governance standard, including Quebec Law 25 and PIPEDA requirements.
- Maintain investigation playbooks, flag recurring noise so it can be automated away, collect evidence for cyber-insurance and compliance (GRC) requests, and use AI and automation tools to work faster and better, sharing what works with the team.
Who You Are
- 2 to 4 years of hands-on experience in a SOC, MSSP, MSP security team, or similar multi-client environment.
- Comfortable working in an EDR/XDR or MDR console (Sophos ideal; CrowdStrike, SentinelOne, or Defender experience transfers well) and in Microsoft 365 security: Entra ID sign-in and risk logs, Conditional Access, Defender for Office 365, Purview.
- Experience with MFA platforms, email security gateways, and vulnerability scanning tools (Duo, Proofpoint, ConnectSecure, Vonahi, Nessus, or comparable).
- Understand AI security and governance: the risks of data leakage into public models, shadow AI, over-permissioned assistants and agents, and the frameworks that address them (NIST AI RMF, ISO 42001, Law 25 rules on automated decisions).
- Passionate about technology, already using AI tools such as Claude in your daily work, and instinctively looking to automate repetition (PowerShell, KQL, Python, or workflow automation tools).
- Disciplined about ticketing and documentation, and a clear written communicator who can explain a security event to a non-technical client without alarming or confusing them. Bilingual (English / French) is a strong asset.
- Certifications such as CompTIA Security+ or CySA+, Blue Team Level 1, Microsoft SC-200, or Sophos certifications are assets, not requirements.
Why Join FENCECORE?
- Own the security operations function for a growing MSP’s client base, and help shape how our clients adopt AI safely.
- Work in a team that is automating the boring parts and putting AI to work, so analysts spend their time on real analysis.
- Learn directly from a senior security specialist, with a clear path toward engineering, incident response, or governance, risk and compliance (GRC) depending on where your strengths take you.