Ce recruteur est en ligne!

Voilà ta chance d'être vu en premier!

Fed IT

Spécialiste en Sécurité Offensive N2 | Cybersécurité | Lavaltrie (Hybride)

Lavaltrie,QC
  • 75000 à 85000 $ par année selon l'expérience
  • Publié il y a 1 jour(s)

  • 1 poste à combler dès que possible

Je suis actuellement à la recherche d'un(e) Spécialiste en Sécurité Offensive N2 pour l'un de mes clients, une entreprise spécialisée dans le développement de solutions logicielles de gestion des accès, des connexions à distance et de la cybersécurité.

En tant que Conseiller en recrutement chez FED IT, je vous propose une opportunité qui vous permettra de contribuer directement à la sécurité d'un environnement technologique innovant tout en participant à des initiatives avancées en sécurité offensive et en cybersécurité appliquée.

Mission

Au sein de l'équipe de sécurité, vous participerez à la protection des actifs numériques de l'organisation en réalisant des évaluations offensives complètes et en contribuant à l'amélioration continue de la posture de sécurité.

Vos principales responsabilités seront :

Réaliser des tests d'intrusion sur des applications Web, des API, des infrastructures, des plateformes SaaS et des environnements internes.
Identifier, exploiter et documenter des vulnérabilités applicatives, réseau et systèmes.
Participer à des exercices avancés de type Red Team en collaboration avec des spécialistes expérimentés.
Valider les correctifs de sécurité et participer à la gestion du cycle de vie des vulnérabilités.
Produire une documentation technique claire incluant les preuves, les scénarios d'exploitation et les recommandations.
Contribuer à la rédaction des rapports de sécurité et à la priorisation des risques.
Automatiser certaines activités de tests et de validation grâce à des outils et scripts internes.
Participer à l'amélioration continue des capacités offensives de l'équipe.
Utiliser des outils d'intelligence artificielle afin d'accélérer la recherche, l'analyse et la génération de scénarios de tests.
Effectuer une veille technologique sur les nouvelles vulnérabilités, techniques offensives et outils spécialisés.
Collaborer étroitement avec les équipes Sécurité, Développement, Produit, Infrastructure et TI.
Participer aux audits internes, exercices de simulation et initiatives d'amélioration de la sécurité.

Votre profil

Entre 3 et 5 années d'expérience en cybersécurité offensive, tests d'intrusion ou activités Red Team.
Certification reconnue en sécurité offensive, telle que OSCP, OSCP+ ou HTB CPTS.
Excellente maîtrise des environnements Windows, Linux et Active Directory.
Expérience en sécurité applicative et en tests d'intrusion Web.
Connaissance des méthodologies d'identification, d'exploitation et de validation des vulnérabilités.
Expérience avec plusieurs des outils suivants :
Burp Suite
Nmap
Metasploit
BloodHound
Sliver
Capacité à documenter clairement les résultats techniques et à vulgariser les risques auprès de différents intervenants.
Intérêt marqué pour l'application de l'intelligence artificielle à la cybersécurité.
Esprit analytique, autonomie et forte capacité de collaboration.




Exigences

Niveau d'études

non déterminé

Diplôme

non déterminé

Années d'expérience

non déterminé

Langues écrites

non déterminé

Langues parlées

non déterminé

No. référence interne

JO-0219845