Conseiller - test d’intrusion applicatif intermédiaire
Conduct end-to-end web and API penetration tests including framing, execution, and reporting. Develop skills in white-box code review and contribute to team tool improvements, including AI-driven workflows.
- Sur place
- Laval, QC
- Publié 7 août 2026
- Postuler avant le 6 sept. 2026
- 1 poste
D’autres postes auxquels postuler directement
Des possibilités semblables publiées par des employeurs qui recrutent sur Jobs.ca, sans formulaire externe.
Forgeahead Solutions Corporation
Technical Lead and Senior Software Engineer
- Sur place
BC Public Schools
Manager, People, Performance and Culture
- Sur place
Alcohol and Gaming Commission of Ontario (AGCO)
Responsable de la gestion de l’information
- Sur place
Résumé du poste
À propos de nous OKIOK est une firme d'innovation en cybersécurité qui agit à différents niveaux: service-conseils, développement de solution, tests d'intrusion et réponse aux incidents. Nous recrutons les meilleurs de l'industrie pour rejoindre notre équipe dynamique à l'affût des plus récentes technologies afin de servir nos clients et contrer les cybermenaces émergentes. Tes amis te décrivent comme le gourou de la sécurité informatique? Toujours prêt à tester les plus récentes techniques de hacking? Activement à l'affût des dernières vulnérabilités et des failles de sécurité? Une carrière en sécurité de l’information au sein d’un environnement qui valorise le bien-être et qui offre l’occasion de se dépasser tous les jours, d'être créatif, ça t'intéresse? Voici quelques bonnes raisons de devenir un okiokois ! Salaire concurrentiel avec bonis annuels Bénéficier d’horaires qui valorisent la conciliation entre le travail et la vie personnelle ainsi que d'un environnement de travail qui mise sur la satisfaction et le bien-être professionnel Se retrouver dans un milieu relax, jeune et entouré de passionnés et d'experts en sécurité informatique Travailler sur une variété de projets complètement uniques Avoir un plan de carrière personnalisé qui mise sur ton potentiel, tes intérêts et l'évolution de ta carrière Accéder à des formations et des certifications payées chaque année Participer à des CTF avec l’équipe Utiliser des technologies d'avant-garde telles que des techniques d’évasion, Mitre Att&ck framework, red teaming et plusieurs autres Côtoyer des experts reconnus et développer tes compétences par compagnonnage Game night, 5@7, activités d’équipe, barbecues et bien plus! Ton rôle • Mener des tests d’intrusion web et API (black-box, grey-box) de bout en bout : cadrage, exécution, rapport, présentation au client. Une formation au départ t’intègre à notre méthodologie. • Monter en compétence sur les tests white-box (revue de code) pour trouver les failles à la source. Si comprendre une application de l’intérieur t’allume, t’es le profil qu’on cherche. • Rédiger des rapports clairs et vulgariser le risque pour des publics variés. • Améliorer les outils de l’équipe, workflows IA inclus. • Faire de la veille et partager tes trouvailles avec l’équipe applicative Ce que tu apportes • Tu mènes un mandat black-box/grey-box de bout en bout, ou tu y arrives vite avec une formation. • Tu lis et raisonnes sur du code dans au moins un langage (Java, C#, TypeScript, PHP, etc.) et tu connais des frameworks web. • Tu comprends les grandes classes de vulnérabilités web/API et tu sais les expliquer. • Tu es à l’aise avec Burp Suite ou Caido, et familier d’OWASP WSTG et de l’API Security Top 10. • Un background en génie logiciel ou une bonne compréhension des applications web (dev, formation ou autodidacte) : un plus pour la revue de code. • Comprendre pourquoi une faille existe t’intéresse autant que de l’exploiter, et tu apprends vite. • Français : langue de travail. Anglais fonctionnel : un atout (une partie de notre clientèle est hors Québec). Comment démontrer ton niveau • Une première expérience en sécurité offensive (stage, contrat, 1 à 2 ans), ou • Un corpus équivalent : classements CTF (NorthSec, Hackfest, MontréHack...), CVE, bug bounty, outils open source, blogue ou recherche perso. Des atouts • Authentification et autorisation complexes (OAuth2/OIDC, SAML) et leurs failles. • Certifications type BSCP, eWPTX, OSWE ou HTB CWEE. • Outils SAST comme Semgrep. • Sécurité CI/CD et exploitation cloud (AWS/Azure/GCP). • Workflows IA/LLM appliqués au pentest, ou tests d’applications qui intègrent de l’IA.
Ce que vous ferez
Conduct end-to-end web and API penetration tests including framing, execution, and reporting. Develop skills in white-box code review and contribute to team tool improvements, including AI-driven workflows.
Exigences
Requires experience in offensive security or a strong equivalent background in software engineering or web application security. Proficiency in at least one programming language and familiarity with web security frameworks and vulnerability assessment tools is essential.
Avantages
• Competitive salary • Annual bonuses • Work-life balance • Personalized career plan • Paid training and certifications • Team CTF participation • Game nights • Team activities • Barbecues
Compétences indiquées
- PHPSouhaitée
- TypeScriptSouhaitée
- JavaSouhaitée
- C++Souhaitée
Autres compétences pertinentes
Relevées dans la description du poste. Confirmez les exigences importantes ci-dessus.
- Penetration testing
- Web application security
- API security
- Black-box testing
- Grey-box testing
- White-box testing
- Code review
- Burp Suite
- Caido
- OWASP WSTG
- API Security Top 10
- Java
- C#
- TypeScript
- PHP
- Mitre Att&ck framework
Domaines d’emploi
- Security & Safety
- Technology
- Software
- Consulting
Renseignements supplémentaires
- Expérience minimale
- 2+ ans
- Postuler avant le
- 6 sept. 2026
- Langue de l’offre
- français
- Heures de travail
- 40 heures par semaine
- Niveau d’expérience
- Mid-Senior level
- Mode de candidature
- La candidature directe est offerte