Rejoignez Systematix en tant que Conseiller sénior en tests d’intrusion (Pentesting) !
Vous êtes un(e) professionnel(le) expérimenté(e) en cybersécurité offensive et souhaitez mettre votre expertise à profit dans des mandats de tests d’intrusion applicatifs, infrastructure et infonuagiques au sein d’un environnement technologique critique et d’envergure?
Systematix est à la recherche d’un(e) Conseiller(ère) sénior en tests d’intrusion (Pentesting) pour un mandat de 6 mois, à Montréal.
Vous rejoindrez une équipe spécialisée en sécurité de l’information et opérations de sécurité, composée d’experts en sécurité offensive, sécurité défensive et gestion des vulnérabilités.
Vous aurez un rôle clé dans la réalisation de mandats de tests d’intrusion de bout en bout, depuis l’élaboration de la stratégie de test jusqu’à l’identification, la documentation et la présentation des vulnérabilités.
Durée : 6 mois
Lieu : Montréal
Mode de travail : Hybride – 2 jours par semaine au bureau
Niveau recherché : Senior
Langue : Français requis; anglais considéré comme un atout
Votre rôle
- Réaliser de bout en bout des mandats de tests d’intrusion;
- Effectuer des tests d’intrusion sur des applications, infrastructures et environnements infonuagiques;
- Identifier, analyser et documenter les vulnérabilités de sécurité présentes sur les actifs internes;
- Définir et documenter des stratégies de tests adaptées aux besoins et aux environnements évalués;
- Produire une documentation claire et complète des vulnérabilités identifiées;
- Formuler des recommandations permettant aux équipes concernées de corriger ou réduire les risques identifiés;
- Présenter les résultats des tests d’intrusion et les vulnérabilités aux différentes parties prenantes;
- Collaborer avec les équipes de sécurité défensive et de gestion des vulnérabilités;
- Travailler en étroite collaboration avec les équipes du SOC lors d’incidents de sécurité;
- Apporter votre expertise en cybersécurité offensive et contribuer à l’amélioration continue des pratiques de sécurité.
Profil recherché
- Formation complétée dans un domaine pertinent à la cybersécurité ou expérience équivalente;
- Minimum de 4 années d’expérience pertinente;
- Expérience approfondie et démontrée dans la réalisation de tests d’intrusion de bout en bout;
- Solide expérience en pentesting applicatif;
- Expérience en tests d’intrusion d’infrastructures;
- Expérience en tests d’intrusion d’environnements infonuagiques / Cloud;
- Excellente compréhension des concepts fondamentaux et critiques de l’informatique;
- Très bonnes connaissances en sécurité applicative, infrastructure et infonuagique;
- Capacité à identifier, analyser, exploiter et documenter des vulnérabilités;
- Expérience dans la rédaction de rapports de tests d’intrusion et de recommandations de sécurité;
- Capacité à communiquer et présenter clairement les résultats techniques aux parties prenantes;
- Expérience en développement logiciel;
- Capacité à travailler de manière autonome et à prendre en charge des mandats de pentesting de bout en bout;
- Excellentes capacités d’analyse, de résolution de problèmes et de communication.
Certifications recherchées
La détention d’une ou plusieurs certifications reconnues en cybersécurité offensive est recherchée, notamment :
- OSCP – Offensive Security Certified Professional
- OSEP – Offensive Security Experienced Penetration Tester
- OSWE – Offensive Security Web Expert
- ou toute autre certification pertinente en sécurité offensive / tests d’intrusion.
Atouts
Une expérience dans plusieurs domaines de la cybersécurité constitue un atout important, notamment :
- Red Team / sécurité offensive
- Sécurité applicative
- Sécurité des infrastructures
- Sécurité Cloud / infonuagique
- Gestion des vulnérabilités
- SOC / opérations de sécurité
- Réponse aux incidents
- Développement logiciel et scripting
- Collaboration avec des équipes de sécurité défensive
Une expérience dans un environnement complexe, critique ou hautement réglementé, notamment dans le secteur financier, constitue également un atout.
Pourquoi joindre Systematix?
Ce mandat vous permettra de travailler sur des enjeux concrets de cybersécurité offensive et de mettre directement à profit votre expertise en tests d’intrusion.
Vous aurez l’occasion de réaliser des mandats couvrant plusieurs surfaces d’attaque - applications, infrastructures et Cloud - tout en collaborant avec des spécialistes en sécurité offensive, défensive et gestion des vulnérabilités.
Il s’agit d’une excellente opportunité pour un(e) spécialiste senior en pentesting souhaitant évoluer dans un environnement technologique d’envergure et contribuer directement à l’amélioration de la posture de sécurité de l’organisation.
Intéressé(e)?
Envoyez-moi votre CV à jour à : zineb.ammor@systematix.com
Si vous détenez une certification en cybersécurité offensive telle que OSCP, OSEP, OSWE ou équivalent, n’hésitez pas à la mettre en évidence dans votre CV, ainsi que vos expériences concrètes en pentesting applicatif, infrastructure et Cloud.
Nous communiquerons avec les candidats dont l’expérience correspond particulièrement aux besoins du mandat.
-22574