Vous êtes aussi unique que votre parcours, votre expérience et votre point de vue. Ici, vous serez encouragé, habilité et défié à être à votre meilleur. Vous travaillerez avec des collègues dynamiques – des experts dans leurs domaines – qui sont désireux de partager leurs connaissances avec vous. Vos leaders vous inspireront et vous aideront à atteindre votre potentiel et à vous envoler vers de nouveaux horizons. Chaque jour, vous aurez de nouvelles et passionnantes occasions de rendre la vie plus brillante pour nos Clients – qui sont au cœur de tout ce que nous faisons.
Chez Sun Life, nous sommes guidés par notre Raison d'être : aider nos Clients à réaliser la sécurité financière à vie et à vivre une vie plus saine. Nos valeurs façonnent notre façon de travailler : bienveillance, authenticité, audace, inspiration et impact.
Quand vous vous joignez à Sun Life, vous travaillez avec des collègues passionnés et des leaders habilitants qui soutiennent votre croissance et célèbrent vos contributions, afin que vous puissiez faire une différence significative dans la vie de nos Clients.
Découvrez comment vous pouvez faire une différence dans la vie des personnes, des familles et des communautés du monde entier.
Description de poste:
The Cyber Use Case Developer is responsible for designing, developing, testing, and continuously improving security monitoring use cases that detect suspicious activity, policy violations, and potential cyber threats across enterprise environments. This role works closely with Security Operations, Threat Hunting, Cyber Threat Intelligence, Incident Response, and various teams to translate threat behaviours, business risks, and operational requirements into actionable detection logic and high-quality alerts. The analyst plays a key role in strengthening the organization’s ability to identify threats early, reduce false positives, improve alert fidelity, and support timely investigation and response.
Qualifications
- Post-secondary education in Cyber Security, Information Technology, Computer Science, Information Systems, or a related field, or equivalent practical experience.
- Experience in security operations, detection engineering, threat hunting, incident response, cyber threat intelligence, or a related cyber security function.
- Hands-on experience working with SIEM, EDR, XDR, cloud security, identity, network, or endpoint telemetry.
- Experience writing detection logic or search queries using languages such as SPL, KQL, SQL, Sigma, YARA, Python, PowerShell, or similar.
- Strong understanding of common attacker behaviours, malware techniques, persistence methods, lateral movement, credential abuse, phishing, data exfiltration, and cloud or identity-based attacks.
- Familiarity with security frameworks and methodologies such as MITRE ATT&CK, Cyber Kill Chain, NIST, CIS Controls, or similar.
- Ability to analyze large volumes of security data and identify patterns, anomalies, and actionable findings.
- Strong documentation, communication, and stakeholder management skills.
Responsibilities
- Develop, enhance, and maintain cyber security detection use cases across SIEM, EDR, XDR, cloud, identity, network, and endpoint data sources.
- Translate adversary tactics, techniques, and procedures into practical detection logic aligned to frameworks such as MITRE ATT&CK.
- Map detection use cases to MITRE ATT&CK framework to ensure comprehensive adversary coverage.
- Write, test, and tune detection rules, search queries, analytics, and alert logic.
- Perform use case lifecycle management, including requirements gathering, design, development, validation, deployment, tuning, documentation, periodic review and retirement.
- Analyze security telemetry, logs, alerts, and incident data to identify detection gaps and opportunities for improvement.
- Partner with Threat Hunting team to convert hunt findings into permanent detection use cases.
- Partner with Threat Intelligence team to operationalize intelligence into monitoring content and proactive detection capabilities.
- Collaborate with Defensive Security and Incident Response teams to ensure use cases generate actionable, high-fidelity alerts with clear triage guidance.
- Conduct false-positive analysis and continuously tune detection content to improve precision, reduce noise, and increase operational efficiency.
- Document use case logic, data source dependencies, alert handling instructions, validation results, and performance metrics.
- Support purple team, attack simulation, tabletop, and control validation activities to test and improve detection coverage.
- Track use case performance through metrics such as alert volume, true-positive rate, false-positive rate, coverage, and mean time to detect.
- Stay current on emerging threats, attack techniques, vulnerabilities, and security monitoring best practices.
This role requires Reliability Status Clearance . In addition to a law enforcement inquiry and a credit check, as part of your application, the Government of Canada will ask if you lived or travelled outside of Canada for 6-consecutive months during the last 5 years, and you must account for all activities during this time.
L'étendue du salaire de base s'applique au lieu principal pour lequel l'emploi est affiché. Elle peut varier en fonction du lieu de travail du candidat retenu ou d'autres facteurs. En plus du salaire de base, les employés admissibles de Sun Life participent à divers régimes d'encouragement dont le paiement est discrétionnaire et assujetti au rendement individuel et à celui de l'entreprise. Certains rôles axés sur les ventes comportent des régimes d'encouragement à la vente basés sur les résultats des ventes individuelles ou de groupe.
La diversité et l'inclusion ont toujours été au cœur de nos valeurs chez Sun Life. Une main-d'œuvre diversifiée avec des perspectives variées et des idées créatives profite à nos Clients, aux communautés où nous opérons et à nous tous comme collègues. Nous accueillons les demandes de personnes qualifiées de tous les milieux.
Les personnes handicapées qui ont besoin d'accommodements dans le processus de demande ou celles qui ont besoin d'offres d'emploi dans un format différent peuvent envoyer une demande par courriel à [email protected] .
Nous sommes fiers d'être une organisation hybride qui offre à nos employés le choix et la flexibilité de travailler à la fois au bureau et virtuellement en fonction des besoins de l'entreprise, de nos Clients et de vous.
Nous pouvons utiliser l'intelligence artificielle pour soutenir la recherche de candidats, le filtrage et la planification des entrevues.
Nous remercions tous les candidats d'avoir manifesté de l'intérêt pour ce poste. Seuls les candidats sélectionnés pour une entrevue seront contactés.
Échelle salariale :
65,000/65 000 - 105,000/105 000
Catégorie d'emploi :
Services technologiques - TI
Fin de l'affichage :
07/08/2026