13 Aug
|
Vaco by Highspring
|
Quebec City
13 Aug
Vaco by Highspring
Quebec City
Spécialiste en Sécurité Offensive-Red Team
À propos de Highspring
Highspring est une firme de services conseils spécialisée dans les solutions de talents pour des organisations en forte croissance et axées sur la technologie. Nous accompagnons nos partenaires dans la création d'équipes performantes, l'optimisation de leurs processus d'acquisition de talents et le développement de capacités clés. Notre mission : permettre aux organisations d'atteindre leur plein potentiel grâce à l'excellence humaine.
L'Opportunité
Nous soutenons la mise en place d'une toute nouvelle fonction Red Team / Sécurité offensive pour une organisation d'envergure souhaitant accélérer sa maturité en cybersécurité. En tant que Spécialiste en sécurité - Sécurité offensive , vous rejoindrez une équipe en construction mandatée pour développer une pratique offensive de calibre mondial.
Ce que vous ferez
Mener des activités de reconnaissance avancée à l'aide d'OSINT, d'outils spécialisés, de flux de renseignement et d'analyses de surface externe.
Réaliser des tests offensifs couvrant l'infrastructure, les applications et les contrôles de sécurité.
Exécuter des chaînes d'attaque complètes : accès initial, mouvement latéral, élévation de privilèges, évasion et exfiltration.
Basculer en mode Purple Team lorsque détecté afin d'améliorer les capacités de détection et de réponse.
Simuler des tactiques de cybermenaces pour mesurer l'efficacité opérationnelle des équipes de défense.
Élaborer des stratégies d'attaque, règles d'engagement et plans d'essais basés sur le risque et le renseignement.
Rédiger des rapports d'évaluation détaillés et des présentations exécutives.
Maintenir et faire évoluer les outils, méthodes et processus de sécurité offensive.
Collaborer avec les équipes de gouvernance, de risque et de sécurité opérationnelle pour soutenir les efforts de remédiation.
Ce que vous apportez
Expérience senior permettant une autonomie rapide dans un contexte de Red Team en développement.
Capacité à penser stratégiquement comme un attaquant au?delà des outils traditionnels.
Compréhension approfondie des menaces, des opérations SOC et des défis en détection.
Capacité à vulgariser des résultats techniques pour des parties prenantes non techniques.
Expérience dans l'amélioration de méthodologies, playbooks, indicateurs ou processus de Red Team.
Capacité à travailler sous pression, gérer plusieurs priorités et maintenir un haut niveau de rigueur.
Excellentes aptitudes en communication, collaboration et gestion des parties prenantes.
Compétences essentielles
5+ années d'expérience en TI et 3+ années en sécurité de l'information.
Maîtrise des techniques de tests manuels et d'opérations offensives.
Excellente connaissance de TCP/IP, DNS, UDP, BGP, OSINT, évasion EDR, SIEM, IAM, opérations SOC.
Capacité à créer des canaux furtifs (exfiltration DNS, C2, etc.).
Maîtrise de l'OWASP Top 10, MITRE ATT&CK;, CVSS.
Aptitude à structurer des plans d'attaque à partir de multiples sources de vulnérabilités (SAST, DAST, pentests, scans).
Solides compétences en scripting Python.
Connaissance des cadres NIST, ISO 27001 ou COBIT (un atout).
Certifications en sécurité offensive (CEH, CISM ou équivalent), un atout.
Participation à des compétitions CTF : grand avantage.
Pourquoi rejoindre Highspring
Chez Highspring, vous obtenez plus qu'un poste : vous rejoignez un partenaire dédié à votre croissance. Nous vous offrons des mandats stimulants, la possibilité de bâtir des capacités de sécurité innovantes et l'accès à un réseau d'experts à travers l'Amérique du Nord. Nous croyons en l'impact collectif, en l'évolution continue et en la reconnaissance du travail bien fait.
About Highspring
Highspring is a consulting and professional services firm specializing in strategic talent solutions for high?growth and technology?driven organizations. We partner with industry leaders to help them build world?class teams, streamline hiring processes, and accelerate their capability-building efforts. Our mission is simple: empower organizations with the exceptional talent they need to achieve meaningful impact.
The Prospect
We are supporting the build?out of a new Offensive Security / Red Team function for a major enterprise undergoing a significant cybersecurity maturity initiative. As a Security Advisor Specialist - Offensive Security , you will join a newly formed Red Team tasked with elevating offensive security capabilities, testing enterprise wide security controls, and simulating real world threat actor behaviors. This team is in early construction, with a mandate to create a high?caliber, globally aligned offensive security program.
What You'll Do
Conduct full?spectrum reconnaissance using OSINT, industry tooling, threat intelligence and external landscape mapping.
Perform offensive security testing across infrastructure, applications, and security controls.
Execute advanced attack chains, including initial access, lateral movement,
privilege escalation, evasion, and data exfiltration.
Shift from Red Team to Purple Team mode when detected, with a focus on strengthening detection and response-not "gotcha" moments.
Simulate threat actor tactics to benchmark detection coverage and response efficiency across the enterprise.
Develop attack strategies, rules of engagement, and target prioritization based on threat intelligence and crown?jewel analysis.
Produce detailed assessment reports, operational metrics, and executive?level summaries.
Maintain and evolve offensive security toolsets, methodologies, and internal processes.
Collaborate with governance, risk and blue team functions to support remediation efforts and long?term security posture improvement.
What You Bring to the Table
Senior?level experience enabling rapid autonomy and contribution in an early?stage Red Team environment.
Ability to think creatively, strategically, and offensively-beyond tool?driven approaches.
Strong understanding of enterprise threats, SOC operations, and detection engineering.
Ability to translate highly technical outcomes into business?friendly communication.
Demonstrated experience improving Red Team methodologies, playbooks, reporting standards, or KPIs.
Ability to manage multiple objectives in a dynamic environment while maintaining attention to detail and composure under pressure.
Excellent communication, collaboration, and stakeholder?management skills.
Core Skills Required
5+ years of professional IT experience and 3+ years specifically in information security.
Proficiency in manual penetration testing and offensive operations.
Strong knowledge of TCP/IP, DNS, UDP, routing concepts (BGP), OSINT, EDR evasion, SIEM, IAM, SOC operations.
Ability to craft covert channels (e.g., DNS exfiltration, C2 beaconing).
Solid understanding of OWASP Top 10, MITRE ATT&CK;, CVSS scoring.
Ability to synthesize vulnerability data across multiple sources (SAST, DAST, pentests, scanning tools) into targeted attack plans.
Strong Python scripting capabilities.
Knowledge of NIST, ISO 27001 or COBIT frameworks (asset).
Offensive security certifications (CEH, CISM, or equivalent) are an asset.
Participation in CTF competitions is a strong plus.
Why Join Highspring
At Highspring, you gain more than a role - you gain a partner invested in your long?term growth. We provide access to high?impact mandates, opportunities to shape new security capabilities, and the chance to work with forward?thinking leaders across North America. We believe in supporting your development, celebrating team success, and empowering you to do the best work of your career.
#J-18808-Ljbffr
📌 Spécialiste en Sécurité Offensive-Red Team (Quebec City)
🏢 Vaco by Highspring
📍 Quebec City