29 Aug
|
Intact
|
Winnipeg
CompensationAménagements de travail flexibles et formule de travail hybridePossibilité d’acheter jusqu’à cinq jours de vacances additionnels par annéeAutres avantages sociaux visant à soutenir votre bien‑être mental et physique, incluant des soins de santé virtuels, un compte de dépenses mieux‑être, et plus encore.RAAE et autres possibilités d’épargne : jusqu’à 12 % du salaire, voire plus (renseignez‑vous sur la possibilité d’un revenu de retraite garanti à vie)Échelle salariale : 118 700 – 145 100 CAD pour une semaine de travail de 35 heuresBonus annuel cible, basé sur le salaire de base, avec un versement potentiel pouvant aller jusqu’au double de la cible (selon la performance individuelle de l’employé et les résultats financiers de l’entreprise)Annual Bonus15 % (maximum double de la cible) selon la performanceRole OverviewLe Spécialiste Sécurité Offensive est responsable de tester les contrôles de sécurité, le réseau et la réponse aux menaces pour Intact à l’échelle mondiale.Il/elle travaille avec des techniques, tactiques et protocoles pour tester les contrôles de sécurité, et collabore avec une équipe mondiale de sécurité offensive.ResponsibilitiesMener des reconnaissances sur l’environnement réseau pour construire un paysage externe à l’aide d’outils standards de l’industrie, de flux de renseignements sur les menaces, d’OSINT et d’autres sources d’information disponibles.Réaliser des tests de sécurité offensive pour s’assurer que les contrôles de sécurité et les actions de réponse sont efficaces.Employer des stratégies d’attaque pour simuler des attaques réelles par des acteurs de menace et évaluer les capacités de réponse à travers l’entreprise.Identifier et exploiter des vulnérabilités dans les systèmes informatiques, les réseaux et les applications pour simuler des attaques par des acteurs de menace, y compris la contournement des systèmes EDR modernes (Crowdstrike, MDE, SentinelOne) tout en élevant des privilèges.Analyser et rapporter les résultats des évaluations de sécurité et faire des recommandations pour améliorer la posture de sécurité de l’entreprise.Comprendre en profondeur la pile TCP/IP, exploiter les protocoles pour créer des balises discrètes, des canaux de C2,
et exfiltrer des données à travers le DNS.Collabore avec les équipes régionales de gouvernance cyber et de gestion des risques pour s’assurer que les découvertes sont correctement suivies pour la remédiation.Générer les métriques et rapports requis pour aider le CISO des Affiliés Intact à rendre compte de l’efficacité des contrôles de sécurité de l’entreprise.Exploiter les outils standards de l’industrie et émergents pour évaluer les menaces émergentes et comparer les régions et sociétés affiliées à leurs pairs.Consommer les renseignements de menace et appliquer la surface d’attaque aux actifs précieux pour développer des cibles et tactiques, en garantissant le respect des règles d’engagement à travers toutes les phases de test.Maintenir et mettre à jour tous les outils, technologies et processus de sécurité offensive en ligne avec les règles d’engagement de l’entreprise.Fournir des communications opportunes et efficaces aux parties prenantes internes conformément aux politiques et règles d’engagement.QualificationsConnaissances avancées dans les domaines suivants : réseaux informatiques, plateformes de sécurité opérationnelle, principes de sécurité de l’information, TCP/IP, DNS, UDP, BGP, SOC, IAM, SIEM, DLP, EDR, renseignements sur les menaces, réponse aux incidents, rédaction technique, gestion des risques de l’information.Baccalauréat en Technologie Informatique, Sécurité de l’Information ou domaine semblable (atout).Minimum cinq (5) ans d’expérience professionnelle pertinente en informatique.Minimum trois (3) ans d’expérience en sécurité de l’information.Maîtrise des opérations, outils et techniques de sécurité offensive.Connaissance des normes, réglementations et législations en matière de sécurité (NIST, COBIT5, ISO 27001) :
atout.Maîtrise de la programmation en Python et historique d’utilisation dans les engagements en équipe bleue/rouge/mauve.Compétences en tests manuels au-delà de la numérisation automatisée.Connaissance approfondie de l’OWASP Top 10, MITRE ATT&CK et du scoring CVSS.Capacité à transformer des données techniques très détaillées en langage compréhensible par des parties prenantes non techniques.Éventuelle participation à des compétitions capture‑the‑flag (ironie souhaitable).Certification reconnue en sécurité de l’information (CEH, CISM ou autre) : atout.Esprit analytique, approche pragmatique des problèmes de sécurité.Compétences solides en collaboration, négociation et construction de consensus.Capacité à communiquer et présenter du matériel technique de façon claire.Capacité à travailler dans un environnement dynamique avec des objectifs multiples.Hautement motivé, autonome, attention aux détails.Capacité à prioriser et exécuter des tâches dans un environnement sous pression.Colloque diplomatique et efficace à tous les niveaux de l’organisation.Capacité à remettre en question le statu quo puis à proposer des solutions.Orientation client.Bilinguisme français/anglais requis (interactions régulières avec des collègues anglophones).Exigé d’être éligible pour travailler au Canada, sans expérience de travail au Canada nécessaire.Advantages and PerksProgramme de bonis annuels et régime d’achat d’actions des employés (RAAE) avec contribution de 50 % des actions nettes achetées par l’employé.Régime de retraite à prestations déterminées, assurant un revenu de retraite garanti à vie.Échelles salariales et bonus susceptibles d’être ajustés selon l’expérience et la contribution anticipée.EEO StatementIntact respecte les valeurs d’équité et de diversité. Les candidatures sont encouragées de personnes appartenant à des groupes protégés, notamment femmes, Autochtones, handicapés, noires, LGBTQI+ et autres. Le respect et l’inclusion sont fondamentaux. Toutes les candidatures seront examinées sans considération de race, couleur, religion, genre, orientation sexuelle, origine nationale, handicap, âge, statut de citoyenneté ou de résidant, statut militaire, ou tout autre statut protégé par la loi. Intact ne propose pas de parrainage ni de support pour l’immigration, et les candidats doivent être admissibles à travailler au Canada.#J-18808-Ljbffr
📌 Spécialiste En Sécurité - Sécurité Offensive (Équipe Rouge Mondiale) - C$118,700 - C$145,100 Par An (Winnipeg)
🏢 Intact
📍 Winnipeg