Spécialiste en sécurité offensive, revue de code assistée par l'IA-FR
Job in
Montreal West, Montréal, Province de Québec, Canada
Listed on 2026-07-20
Listing for:
Desjardins
Full Time
position Listed on 2026-07-20
Job specializations:
-
IT/Tech
Cybersecurity, Information Security, AI Engineer (Applied/Software)
Job Description & How to Apply Below
À titre de Spécialiste en sécurité offensive et revue de code assistée par l'IA, vous jouerez un rôle clé dans l’évolution de nos pratiques de cybersécurité afin de répondre à un environnement technologique en constante transformation. Passionné(e) par la sécurité offensive, le développement logiciel et l’intelligence artificielle, vous saurez aller au-delà des approches traditionnelles pour identifier des vulnérabilités complexes au sein de nos actifs technologiques.
Vous contribuerez à renforcer la posture de sécurité de l’organisation en combinant expertise technique, innovation et collaboration avec les équipes de développement.
- Identifier des vulnérabilités complexes à travers l’analyse de dépôts de code source à l’aide d’outils offensifs et de solutions basées sur l’intelligence artificielle.
- Valider l’exploitabilité des vulnérabilités découvertes en réalisant des preuves de concept (PoC) et en priorisant les risques selon leur impact réel.
- Concevoir, développer et faire évoluer des outils offensifs augmentés par l’IA.
- Utiliser et optimiser des agents, modèles et mécanismes d’analyse avancés (prompting, workflows, harness, automatisation, etc.).
- Analyser, remettre en question et affiner les résultats produits par les modèles d’IA et les outils automatisés.
- Accompagner les équipes de développement dans la compréhension des vulnérabilités identifiées et de leurs impacts.
- Participer activement aux activités de remédiation en proposant des recommandations adaptées au contexte technologique.
- Identifier les faiblesses présentes dans les pipelines de développement (CI/CD, gestion des secrets, contrôles de sécurité, etc.).
- Détecter des enjeux transversaux à l’échelle de l’organisation et recommander des plans d’action structurés.
- Développer et maintenir des relations de confiance avec les développeurs et les équipes techniques afin de favoriser l’adoption des bonnes pratiques de sécurité.
- Salaire concurrentiel et boni annuel.
- 4 semaines de vacances flexibles dès la première année.
- Régime de retraite à prestations déterminées assurant un revenu prévisible et stable durant toute la retraite.
- Régime d’assurance collective incluant des services de télémédecine.
- Remboursement des frais liés à la santé, au bien‑être et à l’équipement pour le télétravail.
- Avantages applicables selon les critères d’admissibilité.
- Baccalauréat dans une discipline appropriée.
- Un minimum de six ans d’expérience pertinente combinée en sécurité offensive et en développement logiciel.
- Expérience concrète en développement logiciel au sein d’organisations d’envergure.
- Connaissance du français nécessaire.
- Expertise en sécurité offensive, incluant la maîtrise des vulnérabilités courantes (OWASP Top 10), la compréhension des vulnérabilités applicatives émergentes et la capacité à démontrer l’impact réel de scénarios d’attaque par le chaînage de vulnérabilités.
- Maîtrise des concepts de développement moderne, notamment l’architecture applicative, les pratiques CI/CD, le versionnage, la gestion des secrets, la mise en cache, l’authentification et l’autorisation.
- Connaissance approfondie des méthodes d’analyse de code permettant de détecter des vulnérabilités et des enjeux complexes.
- Connaissance des concepts d’intelligence artificielle appliqués à la cybersécurité (LLM, agents, automatisation, prompting, workflows, harness, etc.) ou fort intérêt à développer une expertise dans ce domaine.
- Veuillez noter que d’autres combinaisons de formation et d’expérience pertinentes pourraient être considérées.
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
Search for further Jobs Here:
×