Spécialiste en Sécurité Offensive

Devolutions

Lavaltrie

On-site

CAD 90,000 - 130,000

Full time

26 hours ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Régime complet d’assurances
Téléphone cellulaire fourni
Programme de RÉER collectif
4 semaines de vacances par an
Horaires flexibles 35 h/sem.
Accès télémédecine Telus Santé

Job summary

Devolutions, leader en outils de gestion à distance et de sécurité, recherche un Spécialiste en Sécurité Offensive N2 basé à Lavaltrie. Vous réaliserez des évaluations complètes des vulnérabilités et collaborerez étroitement avec les équipes produit et sécurité pour renforcer les protections.

Le poste exige 3–5 ans d’expérience, une certification offensive et une maîtrise des environnements Windows, Linux et AD. Avantages compétitifs et possibilités de développement sont offerts.

Qualifications

  • 3–5 ans d'expérience en cybersécurité offensive, tests d'intrusion ou Red Team.
  • Certification offensive reconnue (OSCP/OSCP+ ou HTB CPTS).
  • Maîtrise des environnements Windows, Linux, Active Directory et applications web.
  • Expérience avec les outils offensifs modernes (Burp Suite, Nmap, Metasploit, BloodHound, Sliver).
  • Intérêt marqué pour l'utilisation de l'IA appliquée à la cybersécurité offensive.

Responsibilities

  • Participer à des tests d'intrusion sur des applications web, API, infrastructures, plateformes SaaS et environnements internes.
  • Identifier, exploiter et documenter des vulnérabilités applicatives, réseau ou système.
  • Tester les limites des contrôles de sécurité dans un cadre autorisé et démontrer l’impact réel des vulnérabilités.
  • Participer à des exercices offensifs avancés en collaboration avec les spécialistes seniors.
  • Contribuer à la validation des correctifs et à la gestion du cycle de vie des vulnérabilités.

Skills

Expérience cybersécurité offensive
Certification offensive
Maîtrise Windows/Linux/AD/Web
IA en cybersécurité offensive

Tools

Burp Suite
Nmap
Metasploit
BloodHound
Sliver

Job description

Devolutions est le chef de file dans le domaine des outils de gestion de connexions à distance, d'accès réseau et de mots de passe conçus pour les administrateurs réseau et les responsables informatiques.

Depuis 2010, Devolutions aide les départements informatiques à devenir plus efficaces en offrant des outils de gestion professionnels, conviviaux et à faible coût, soutenus par une équipe de soutien de classe mondiale. Devolutions est une société privée située à Lavaltrie, au Canada.

La gamme actuelle de produits de Devolutions est constituée de Remote Desktop Manager (RDM), Devolutions Server (DVLS) et Devolutions Cloud.

En tant que Spécialiste en Sécurité Offensive (niveau 2), vous réaliserez des évaluations de sécurité offensive de bout en bout afin d'identifier, exploiter et documenter des vulnérabilités touchant les produits, infrastructures, applications et plateformes de l'organisation. Vous planifierez, exécuterez et documenterez des exercices offensifs, démontrerez l'impact réel des faiblesses découvertes et participerez à l'automatisation des capacités offensives. En collaboration étroite avec les équipes de produit et de sécurité, vous contribuerez à la priorisation des risques et au renforcement des mécanismes de défense, en tirant parti des technologies d'intelligence artificielle pour accélérer la recherche, l'analyse et certaines activités opérationnelles.

Tronc commun – pour tous les spécialistes en sécurité
  • Contribuer activement à la protection des actifs numériques de l’entreprise.
  • Participer aux projets liés à la posture de sécurité et à son amélioration continue.
  • Documenter les procédures, les résultats d’analyse et les apprentissages.
  • Travailler en étroite collaboration avec les coordonnateurs et le Tech Lead.
  • Participer aux revues internes, audits techniques et exercices de simulation.
  • Maintenir ses compétences à jour via l’apprentissage autonome ou des formations structurées.
  • Répondre professionnellement aux plateformes de communication internes (Teams, courriel, tickets, etc.).
  • Accueillir, orienter ou référer adéquatement les visiteurs dans l’espace sécurité.
Responsabilités spécifiques au rôle de spécialiste en sécurité offensive N2
  • Participer à des tests d'intrusion sur des applications web, API, infrastructures, plateformes SaaS et environnements internes.
  • Identifier, exploiter et documenter de façon contrôlée des vulnérabilités applicatives, réseau ou système.
  • Tester les limites des contrôles de sécurité dans un cadre autorisé et démontrer l'impact réel des vulnérabilités découvertes.
  • Participer à des exercices offensifs avancés en collaboration avec les spécialistes seniors.
  • Contribuer à la validation des correctifs et à la gestion du cycle de vie des vulnérabilités.

Analyse, documentation et automatisation

  • Documenter les vulnérabilités avec des preuves techniques claires, des étapes de reproduction et une évaluation réaliste du risque.
  • Contribuer à la rédaction des rapports de tests d'intrusion et des recommandations techniques.
  • Participer à la priorisation des risques avec les équipes concernées.
  • Automatiser des tâches récurrentes de tests offensifs ou de validation de sécurité.
  • Contribuer au développement ou à l'amélioration d'outils internes liés aux activités offensives.

Intelligence artificielle et amélioration continue

  • Utiliser efficacement les outils d'IA pour accélérer la recherche, l'analyse, la génération de scénarios de test et la rédaction technique.
  • Valider avec jugement professionnel les résultats produits par l'intelligence artificielle.
  • Expérimenter de nouvelles approches utilisant l'IA pour améliorer les capacités offensives et la productivité de l'équipe.
  • Effectuer une veille continue sur les vulnérabilités émergentes, les techniques offensives et les outils spécialisés.
  • Travailler en collaboration avec les équipes Sécurité, Produit, Développement, Infrastructure et TI.
  • Communiquer clairement les risques techniques à différents types d'auditoires.
  • Respecter les scopes, règles d'engagement et limites opérationnelles établies.
  • Contribuer positivement à la collaboration et au partage de connaissances au sein de l'équipe.
  • Entre 3 et 5 ans d'expérience pertinente en cybersécurité offensive, tests d'intrusion ou Red Team.
  • Certification offensive reconnue telle que OSCP, OSCP+ ou HTB CPTS.
  • Bonne maîtrise des environnements Windows, Linux, Active Directory et applications web.
  • Capacité à vulgariser les risques et recommandations techniques aux équipes non spécialisées.
  • Expérience avec les outils offensifs modernes (Burp Suite, Nmap, Metasploit, BloodHound, Sliver, etc.).
  • Intérêt marqué pour l'utilisation de l'intelligence artificielle appliquée à la cybersécurité offensive.
  • Environnement de travail dynamique
  • Horaire flexible de 35 heures par semaine
  • 4 semaines de vacances dans l’année suivant l’embauche
  • Régime complet d’assurances et programme de bien-être
  • Accès au service de télémédecine Telus Santé
  • Programme de RÉER collectif accessible dès la première journée
  • Téléphone cellulaire et forfait mensuels fournis
  • Programmes de développement des compétences et du leadership
  • Petit-déjeuner, collations et boissons fournis
  • Salle d’entraînement sur place
  • Salle de divertissement comprenant des machines Pinball, du tennis sur table, du soccer sur table, etc.
  • Simulateur de Golf et de course

Découvrez nos avantages : https://devolutions.net/fr/company/benefits/

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Conseiller principal ou conseillère principale, Sécurité offensive
Conseiller principal ou conseillère principale, Sécurité offensive

Desjardins • Quebec

On-site
CAD 110,000 - 165,000
Salaire concurrentiel
4 semaines de vacances flexibles
Régime de retraite à prestations déterminées
+3
Spécialiste DevSecOps
Spécialiste DevSecOps

Aylo • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
Directeur(trice) de la sécurité
Directeur(trice) de la sécurité

Vertisoft • Boucherville, Victoriaville

Hybrid
CAD 90,000 - 130,000
Programme de partage des profits
Conciliation travail-famille
RVER – Régime Volontaire d’Épargne Ret
+1
SOC - Analyste en cybersécurité niveau 1 / L1 Cyber Security Analyst
SOC - Analyste en cybersécurité niveau 1 / L1 Cyber Security Analyst

SecureOps • Montreal (administrative region)

On-site
CAD 52,000 - 76,000
3 semaines de vacances
Jours de maladie et personnels payés
Assurance santé complète
+6
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03

CHROME TECHNOLOGIES • Quebec

Hybrid
CAD 120,000 - 180,000
Spécialiste DevSecOps
Spécialiste DevSecOps

Aylo-Carri • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER) 100% télétravail (doit être basé au Québec) 2026-09-03

CHROME TECHNOLOGIES • Montreal (administrative region)

Hybrid
CAD 120,000 - 180,000
Analyste en sécurité informatique – intégrateur(trice) en cyberdéfense (sénior et intermédiaire)
Analyste en sécurité informatique – intégrateur(trice) en cyberdéfense (sénior et intermédiaire)

CA003 WEPOINT Canada Innovation • Montreal (administrative region)

Hybrid
CAD 70,000 - 100,000
Télétravail flexible
Congés annuels
Assurance groupe
+1
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER)
CONSEILLER SÉNIOR EN CYBERSÉCURITÉ, SPÉCIALISÉ EN TESTS D'INTRUSION (PENTESTER)

CHROME TECHNOLOGIES • Quebec

Hybrid
CAD 90,000 - 130,000
Spécialiste en Sécurité Réseau
Spécialiste en Sécurité Réseau

CMA CGM • Montreal (administrative region)

On-site
CAD 85,000 - 120,000
Assurance santé étendue
Soins dentaires
Incapacite longue durée
+5