×
Register Here to Apply for Jobs or Post Jobs. X

Spécialiste en Sécurité - Sécurité offensive; Équipe rouge mondiale

Job in Toronto, Ontario, C6A, Canada
Listing for: Intact
Full Time position
Listed on 2026-07-21
Job specializations:
  • IT/Tech
    Cybersecurity, Information Security, Data Security
Salary/Wage Range or Industry Benchmark: 118700 - 145100 CAD Yearly CAD 118700.00 145100.00 YEAR
Job Description & How to Apply Below
Position: Spécialiste en Sécurité - Sécurité offensive (Équipe rouge mondiale)

Compensation & Benefits

  • Aménagements de travail flexibles et formule de travail hybride
  • Possibilité d’acheter jusqu’à cinq jours de vacances additionnels par année
  • Autres avantages sociaux visant à soutenir votre bien‑être mental et physique, incluant des soins de santé virtuels, un compte de dépenses mieux‑être, et plus encore.
  • RAAE et autres possibilités d’épargne : jusqu’à 12 % du salaire, voire plus (renseignez‑vous sur la possibilité d’un revenu de retraite garanti à vie)

Échelle Salariale (sans S’y Limiter) : 118,

Boni annuel cible : 15 % (avec un versement potentiel pouvant aller jusqu’au double de la cible selon la performance individuelle et les résultats financiers de l’entreprise)

Responsabilités
  • Mener des reconnaissances sur l’environnement réseau pour construire un paysage externe en utilisant des outils standards de l'industrie, des flux de renseignements sur les menaces, l'OSINT et d'autres sources d'information disponibles.
  • Réaliser des tests de sécurité offensive pour s'assurer que les contrôles de sécurité et les actions de réponse sont efficaces. Si vous êtes détecté, passez d'un focus sur l'équipe rouge à une approche en équipe mauve – votre objectif n'est pas de créer un moment "Je t'ai eu !" – notre mission est de renforcer nos contrôles tout au long de la chaîne d'attaque à travers l'entreprise.
  • Employer des stratégies d'attaque pour simuler des attaques réelles par des acteurs de menace et évaluer les capacités de réponse à travers l'entreprise.
  • Capacité à identifier et exploiter des vulnérabilités dans les systèmes informatiques, les réseaux et les applications pour simuler des attaques par des acteurs de menace – vous avez prouvé votre capacité à éviter les systèmes EDR modernes (par exemple, Crowdstrike, MDE, Sentinel One) tout en élevant des privilèges/atteignant votre cible.
  • Analyser et rapporter les résultats des évaluations de sécurité et faire des recommandations pour améliorer la posture de sécurité de l'entreprise.
  • Vous comprenez en profondeur la pile TCP/IP et savez comment l'exploiter pour créer des balises discrètes, des canaux de C2, et exfiltrer des données à travers le DNS. La compréhension du fonctionnement des tables de routage (par exemple, BGP) et comment elles peuvent être exploitées est un atout.
  • Travailler avec les équipes régionales de gouvernance cyber et de gestion des risques pour s'assurer que les découvertes sont correctement suivies pour la remédiation.
  • Générer les métriques et rapports requis pour aider le RSSI (CISO) des Affiliés Intact à rendre compte de l'efficacité des contrôles de sécurité de l'entreprise.
  • Exploiter les outils standards de l'industrie et émergents pour évaluer les menaces émergentes dans le secteur des services financiers et comparer les régions et sociétés affiliées à leurs pairs.
  • Capable de consommer des renseignements de menace et d'appliquer la surface d'attaque aux actifs précieux pour le développement de cibles et tactiques, en proposant des règles d'intervention claires pour les activités de test (une fois ou en continu) et en garantissant le respect des règles d'engagement à travers toutes les phases de test.
  • Maintenir et mettre à jour tous les outils, technologies et processus de sécurité offensive en ligne avec les règles d'engagement de l'entreprise.
  • Fournir des communications opportunes et efficaces aux principales parties prenantes internes en accord avec les politiques et règles d'engagement.
Qualifications
  • Connaissances avancées dans les domaines suivants : réseaux informatiques, plateformes de sécurité opérationnelle, principes de sécurité de l'information, TCP/IP, DNS, UDP, BGP, SOC, IAM, SIEM, DLP, EDR, Renseignements sur les menaces, Réponse aux incidents, rédaction technique, gestion des risques de l'information.
  • Diplôme de baccalauréat en Technologie Informatique, Sécurité de l'Information, un atout.
  • Un minimum de cinq (5) ans d'expérience professionnelle pertinente en technologie de l'information.
  • Un minimum de trois (3) ans d'expérience en sécurité de l'information.
  • Connaissance des opérations, outils et techniques de sécurité offensive.
  • Connaissance des normes, réglementations et législations en matière de sécurité…
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
 
 
 
Search for further Jobs Here:
(Try combinations for better Results! Or enter less keywords for broader Results)
Location
Increase/decrease your Search Radius (miles)
0
200
Filters
Education Level
Experience Level (years)
Posted in last:
Salary