Informations principales

Spécialiste en cybersécurité expert - des tests d'intrusions et analyses de vulnérabilités (S2)

Poste: Non spécifié

Début: Dès que possible

End: Non spécifié

Lieu: Montreal, Canada

Type de collaboration: Projet seulement

Taux horaire: Non spécifié

Dernière mise à jour: 7 août 2024

Description et exigences de la tâche

Sans être exhaustifs, voici les services et livrables que devra fournir la personne retenue.

Description des travaux ou des biens livrables :

  • Réaliser selon la situation des tests d’intrusions sur des applications ou services disponibles en ligne sur Internet;
  • Effectuer des inspections systématiques et des tests diagnostiques des contrôles de sécurité de certaines applications ciblées;
  • Réaliser des révisions de code source de certaines fonctionnalités spécifiques;
  • Intervenir lors de situations d’urgence pour évaluer et conseiller l'organisation sur les solutions à mettre en place ou les mesures de mitigation à prendre pour réduire les risques et les conséquences d’incidents comportant des bris de sécurité importants;
  • Organiser et effectuer la présentation des recommandations et avis de sécurité aux intervenants internes de l'organisation, autant de compétence technique qu’administrative;
  • Participer à la définition des orientations tactiques de l'organisation en matière de cybersécurité applicative;
  • Collaborer à la démarche d’amélioration continue de la cybersécurité de l'organisation;
  • Organiser, à la demande de l'organisation, des simulations de cyberattaques. Définir et exécuter différents scénarios d’attaques en collaboration avec l’équipe interne (ex.: effectuer une reconnaissance, compromettre un serveur, exfiltrer des informations, etc.).;
  • Effectuer un transfert de connaissances des équipes;
  • Fournir tout autre service de nature similaire.
Biens livrables :

  • Rédiger un rapport de vulnérabilités détectées à la suite d’un test d’intrusions;
  • Formuler des recommandations sous forme de document en fonction des menaces et des risques susceptibles d’affecter les actifs informationnels de l'organisation;
  • Préparer la documentation demandée, lors du transfert de connaissances;
  • Produire sur demande tout autre livrable de nature similaire.



Profil

  • Posséder 5 ans d’expérience ou l’équivalent en informatique ou dans un domaine connexe;
  • Détenir l’une ou l’autre des trois certifications suivantes :
o CISSP (Certified Information Security Professionnal)

o CEH (Certified Ethical Hacking)

o GIAC (Global Information Assurance Certification)

LIEU DE TRAVAIL

Le lieu de travail sera déterminé selon le mandat, il peut être en télétravail ou chez le client.


Nous offrons un environnement de travail motivant. La diversité des projets, la grande autonomie et l’interaction directe avec les clients sont appréciées. Une telle proximité est possible en raison de notre structure organisationnelle horizontale, qui se traduit par des relations de confiance et une communication efficace entre notre équipe et les clients.


AVANTAGES

  • Du télétravail et de la flexibilité pour s’adapter à vos obligations familiales
  • Une culture entrepreneuriale favorisant la créativité et l'innovation
  • Horaires flexibles (selon le type de contrat de travail)
  • Congés en cas de maladie et à l'occasion d'événements familiaux
  • Outils informatiques adaptés
  • Espace de travail épanouissant et motivant
  • Initiatives sociales et environnementales
  • Programme d’apprentissage en milieu de travail
  • Cheminement de carrière
SALAIRE

Le salaire sera calculé sur la base du taux horaire moyen correspondant à votre profil. 

Catégorie

Cybersécurité