Conseiller principal ou conseillère principale, Sécurité offensive

Desjardins

Quebec

On-site

CAD 110,000 - 165,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Salaire concurrentiel
4 semaines de vacances flexibles
Régime de retraite à prestations déterminées
Régime d’assurance collective
Remboursement des frais liés à la santé et au bien-être
Télémédecine

Job summary

Une entreprise financière recherche un conseiller(-ère) principal(e) en sécurité offensive. Vous serez responsable d'analyser les menaces et de réaliser des tests d’intrusion avancés tout en collaborant avec les équipes de sécurité et d’infrastructure. Ce poste requiert une expertise en sécurité de l'information avec au moins six ans d’expérience pertinente et une maîtrise du français. Vous bénéficierez d'un salaire concurrentiel, d'un régime de retraite et de plusieurs avantages allant jusqu'à quatre semaines de vacances dès la première année.

Qualifications

  • Un minimum de six ans d’expérience pertinente en sécurité de l’information.
  • Trois ans d’expérience en tests d’intrusion (pentest ou Red Team).
  • Expérience en modélisation de menaces (STRIDE, OWASP).
  • Connaissance des concepts d’exploitation applicative et infrastructurelle.
  • Bon niveau de français et capacité à vulgariser des résultats techniques.

Responsibilities

  • Planifier et exécuter des évaluations offensives.
  • Détecter et analyser les vulnérabilités.
  • Collaborer avec les équipes TI et de sécurité.
  • Produire des rapports clairs et actionnables.
  • Explorer et maintenir la visibilité sur les actifs exposés.
  • Présenter les risques et animer des ateliers techniques pour éclairer les décisions.
  • Concevoir et améliorer des méthodes et outils offensifs innovants.
  • Gérer ses mandats avec planification et coordination avec les parties prenantes.

Skills

Tests d’intrusion
Analyse de code
Modélisation de menaces
Vulgarisation des menaces
Gestion autonome de mandats
Maîtrise du français

Education

Baccalauréat en technologie de l'information

Tools

Outils offensifs

Job description

À titre de conseiller(-ère) principal(e) en sécurité offensive, vous contribuez à l’identification, l’analyse et la correction des menaces visant les systèmes exposés du Mouvement. Vous réalisez des tests d’intrusion avancés, des revues de code, des modélisations de menaces ainsi que diverses activités offensives. Votre rôle dépasse la simple production de rapports : vous collaborez activement avec les équipes de sécurité et d’infrastructure pour comprendre les causes racines des vulnérabilités, recommander des solutions pratiques et participer à leur implantation. Vous aurez accès à un périmètre varié, à des outils offensifs de pointe et à la possibilité de tester en continu pour renforcer la posture globale de cybersécurité. Plus spécifiquement, vous serez amené(e) à :

  • Planifier et exécuter des évaluations offensives : tests d’intrusion, modélisations de menaces et analyses techniques ciblées.
  • Détecter, analyser et prioriser les vulnérabilités, puis accompagner les équipes dans l’application de correctifs concrets.
  • Collaborer étroitement avec les équipes TI et de sécurité pour comprendre les causes racines et déployer des mécanismes de prévention et de détection.
  • Produire des rapports clairs et actionnables, incluant observations, preuves techniques et recommandations prioritaires.
  • Explorer, cartographier et maintenir la visibilité sur les actifs exposés, tout en surveillant continuellement le périmètre externe.
  • Vulgariser les menaces, présenter les risques et animer des ateliers techniques pour soutenir la prise de décision.
  • Concevoir et améliorer des méthodes, outils et approches offensives innovantes.
  • Gérer de façon autonome vos mandats : planification, priorisation et coordination avec les parties prenantes.

Ce que nous offrons

  • *Salaire concurrentiel et boni annue
  • l4 semaines de vacances flexibles dès la première anné
  • eRégime de retraite à prestations déterminées qui assure un revenu prévisible et stable durant toute la retrait
  • eRégime d’assurance collective incluant des services de télémédecin
  • eRemboursement des frais liés à la santé, au bien-être et à de l’équipement pour le télétravai

l*Les avantages sont applicables en fonction des critères d’admissibilité

d Ce que vous mettrez à profi

  • t Baccalauréat en technologie de l'information ou dans une discipline appropri
  • éeUn minimum de six ans d’expérience pertinente en sécurité de l’information, dont trois ans en tests d’intrusion (pentest ou Red Tea
  • m)Veuillez noter que d’autres combinaisons de formation et d’expérience pertinentes pourraient être considéré
  • esExpérience en modélisation de menaces (STRIDE, OWASP) et en représentation visuelle des fl
  • uxExpérience en identification manuelle de vulnérabilités et participation à des initiatives de bug boun
  • tyMaîtrise du français de niveau avancé, tant à l’oral qu’à l’écr
  • itMaîtrise des analyses de code source et de configuratio
  • nsConnaissance approfondie des concepts d’exploitation applicative, infrastructurelle et des mécanismes de défense (MITRE ATT&C
  • K)Connaissance des réseaux, identités, cloud, chiffrement et déploiement applicat
  • ifConnaissance des méthodologies standard (ex. : NIST 800-11
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Analyste en sécurité informatique
Analyste en sécurité informatique

ited • Mascouche

Hybrid
CAD 70,000 - 90,000
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER)
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER)

CHROME TECHNOLOGIES • Quebec

Hybrid
CAD 90,000 - 130,000
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03

Gravity Conseil • Quebec

Hybrid
CAD 110,000 - 150,000
Analyste - SOC
Analyste - SOC

CoFoMo Inc. • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
Analyste en sécurité
Analyste en sécurité

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 70,000 - 90,000
Conseiller(ère) Spécialiste en Sécurité - Protection des applications Web
Conseiller(ère) Spécialiste en Sécurité - Protection des applications Web

Intact • Toronto

Hybrid
CAD 119,000 - 145,000
Flexible work arrangements
Hybrid work model
Régime d’achat d’actions des employés
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03

CHROME TECHNOLOGIES • Quebec

Hybrid
CAD 120,000 - 180,000
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03

CHROME TECHNOLOGIES • Montreal (administrative region)

Hybrid
CAD 120,000 - 180,000
Analyste en sécurité
Analyste en sécurité

Optimum IT Solutions • Montreal (administrative region)

On-site
CAD 70,000 - 90,000
Expert en cybersécurité/Experte en cybersécurité
Expert en cybersécurité/Experte en cybersécurité

ITI • Quebec

Hybrid
CAD 80,000 - 120,000
Assurances collectives
Programme de vacances
Congés fériés
+2