DESCRIPTION DU POSTE
En tant que Spécialiste en Sécurité Offensive (niveau 1), vous jouerez un rôle essentiel dans l’appui aux opérations offensives et contribuerez à l’amélioration continue de la sécurité chez Devolutions. Vous participerez à la préparation, l’exécution et la documentation d’exercices offensifs, tout en développant une compréhension approfondie des techniques d’attaque, de test de sécurité et de validation de mécanismes de défense. En collaborant étroitement avec les équipes de sécurité, de développement et d’infrastructure, vous contribuerez activement à renforcer la posture globale de sécurité de l’entreprise.
DESCRIPTION DES TÂCHES
Tronc commun – pour tous les spécialistes en sécurité
- Contribuer activement à la protection des actifs numériques de l’entreprise.
- Participer aux projets liés à la posture de sécurité et à son amélioration continue.
- Documenter les procédures, les résultats d’analyse et les apprentissages.
- Travailler en étroite collaboration avec les coordonnateurs et le Tech Lead.
- Participer aux revues internes, audits techniques et exercices de simulation.
- Maintenir ses compétences à jour via l’apprentissage autonome ou des formations structurées.
- Répondre professionnellement aux plateformes de communication internes (Teams, courriel, tickets, etc.).
- Accueillir, orienter ou référer adéquatement les visiteurs dans l’espace sécurité.
Responsabilités spécifiques au rôle de spécialiste en sécurité offensive N1
- Participer à l’exécution d’exercices de sécurité offensive (tests de base, reconnaissance, exploitation).
- Suivre les procédures établies pour l’analyse de surface d’attaque et documenter rigoureusement les résultats.
- Automatiser des tâches simples (scripts, scans, extraction de données).
- Participer à la validation des mécanismes de sécurité dans les produits (tests manuels ou automatisés).
- Collaborer avec les équipes de développement pour rapporter les résultats d’analyse et recommander des correctifs.
- Respecter les politiques de classification et de confidentialité de l’information.
- Contribuer à la documentation des exercices et au transfert de connaissances.
- Participer aux post-mortems d’incidents et à l’amélioration des processus internes liés aux opérations offensives.
- Collaborer à l’implantation sécuritaire des systèmes avec les équipes TI et DevOps.
- Toutes autres tâches jugées pertinentes par le supérieur immédiat.
QUALIFICATIONS REQUISES
- Minimum d’un (1) an d’expérience en cybersécurité, idéalement dans un environnement lié aux tests de sécurité ou aux opérations offensives.
- Connaissance pratique des outils, techniques ou méthodologies liées à l’analyse de surface d’attaque, à l’exploitation ou au test de sécurité.
- Maîtrise des concepts de sécurité des réseaux, systèmes et applications.
- Capacité à communiquer clairement et vulgariser des concepts techniques.
- Aptitude à assurer un flux de travail fluide grâce à une communication efficace.
- Rigueur et minutie dans la rédaction ainsi que dans la production de rapports.
- Connaissance générale du milieu des technologies de l’information (TI).
- Programmation en Python ou PowerShell.
- Connaissances en C#.
- Intérêt marqué pour l’intelligence artificielle.
ATOUTS
- Formation académique pertinente (DEC ou BAC en sécurité informatique ou domaine connexe).
- Connaissance de Burp Suite.
- Notions en développement Web ou en Rust.
- Connaissance des environnements DevOps.
---
CONDITIONS DE TRAVAIL
- Environnement de travail dynamique
- Horaire flexible de 35 heures par semaine
- 4 semaines de vacances dans l’année suivant l’embauche
- Régime complet d’assurances et programme de bien-être
- Accès au service de télémédecine Telus Santé
- Programme de RÉER collectif accessible dès la première journée
- Téléphone cellulaire et forfait mensuels fournis
- Programmes de développement des compétences et du leadership
- Petit-déjeuner, collations et boissons fournis
- Salle d’entraînement sur place
- Salle de divertissement comprenant des machines Pinball, du tennis sur table, du soccer sur table, etc.
- Simulateur de Golf et de course
Découvrez nos avantages ici
