The Role
Design and implement SOAR-based security automation, build defensive AI agents for vulnerability triage and threat analysis, integrate LLM APIs and threat intelligence feeds, automate remediation workflows, deploy detection rules and deception strategies, evaluate AI-augmented security tools, measure automation effectiveness, and train teams on secure AI use.
Summary Generated by Built In
Spécialiste IA et Automatisation
Relevant du Directeur principal exploitation TI, vous serez responsable de :
- Concevoir et implanter des workflows d’automatisation sécurité via les plateformes SOAR
- Développer et entraîner des agents IA défensifs pour le triage automatisé des vulnérabilités et l’analyse de menaces
- Implanter des règles de détection automatisée intégrant le contexte IA (identification de patterns d’exploitation générés par LLM)
- Automatiser la chaîne de remédiation
- Intégrer les flux de threat intelligence (CISA KEV, EPSS, feeds spécifiques) dans les pipelines de priorisation
- Évaluer et piloter les outils de sécurité augmentés par IA (copilots SOC, auto-triage, enrichissement contextuel)
- Développer la stratégie de deception (honeypots, leurres) pour détecter les attaques automatisées par IA
- Mesurer l’efficacité des automatisations et produire les métriques d’amélioration
- Assurer une veille technologique continue sur les avancées en IA appliquée à la sécurité et aux menaces offensives
- Former les équipes sur l’utilisation sécuritaire et efficace des outils IA
Profil
- Avoir cumulé un minimum de 5 ans d’expérience en sécurité informatique dont au moins 2 ans avec une composante automatisation ou IA
- Détenir une expérience démontrée avec des plateformes SOAR (Palo Alto XSOAR, Splunk SOAR, Microsoft Sentinel) ou d’orchestration équivalente
- Avoir de l’expérience avec les frameworks de détection (MITRE ATT&CK, Sigma rules) et les outils SIEM
- Maîtriser les librairies d’IA/ML (scikit-learn, TensorFlow, LangChain…)
- Avoir des connaissances des APIs de LLM (OpenAI, Anthropic, Azure AI) et de leur intégration dans des workflows sécurité
- Avoir la connaissance des plateformes SIEM/SOAR et de leur intégration via API/webhook
- Avoir la compréhension des concepts de threat intelligence, STIX/TAXII, et des feeds de vulnérabilités
- Maîtriser les langages Python, PowerShell, Bash
- Connaitre les environnements cloud (Azure) et des architectures microservices
- Avoir d’excellentes capacités de communication et de vulgarisation technique
- Maîtriser le français et l’anglais, tant à l’oral qu’à l’écrit. Un niveau de connaissance fonctionnel de l’anglais est nécessaire afin de participer à des projets collaboratifs destinés à une clientèle pancanadienne (ou mondiale)
- Détenir une expérience pratique avec des LLM / agents IA dans un contexte sécurité (un atout majeur)
Pourquoi nous choisir
- Travail hybride adapté aux exigences du poste avec présences planifiées au bureau
- Vacances dès la première année
- Possibilité d’avancement à l’interne
- Boni annuel
- Régime d’assurance collective (soins dentaires, vue et assurance voyage)
- Régime de retraite à prestations déterminées
- Bien être des employés : compte mieux-être de 400 $, programme d’aide aux employés et à leurs familles et service de télémédecine
Skills Required
- Minimum 5 years experience in information security, including at least 2 years with automation or AI components
- Proven experience with SOAR platforms (Palo Alto XSOAR, Splunk SOAR, Microsoft Sentinel) or equivalent orchestration
- Experience with detection frameworks (MITRE ATT&CK, Sigma rules) and SIEM tools
- Proficiency with AI/ML libraries (scikit-learn, TensorFlow, LangChain)
- Knowledge of LLM APIs and integrations (OpenAI, Anthropic, Azure AI) for security workflows
- Experience integrating SIEM/SOAR via API/webhook
- Understanding of threat intelligence concepts, STIX/TAXII, and vulnerability feeds (e.g., CISA KEV, EPSS)
- Proficiency in Python, PowerShell, and Bash
- Familiarity with Azure cloud environments and microservices architectures
- Excellent communication and technical simplification skills
- Fluent in French and English, oral and written
- Practical experience with LLMs / AI agents in a security context
Am I A Good Fit?
Get Personalized Job Insights.
Our AI-powered fit analysis compares your resume with a job listing so you know if your skills & experience align.
Success! Refresh the page to see how your skills align with this role.
The Company
What We Do
Go RH is a comprehensive human resources consulting firm based in Quebec. They provide a wide range of services, including recruitment, headhunting, strategic planning, HR outsourcing, employer branding, and organizational transformation. With a team of over 100 experts, Go RH focuses on a human-centric approach to help organizations effectively manage their talent and company culture.
.png)







