Ouvre LinkedIn
- Type d’emploi
- Temps plein
- Niveau d’expérience
- Intermédiaire · 2+ ans
- Langue de l’offre
- français
- Heures de travail
- 40 heures par semaine
- Présence au bureau
- 2 jours par semaine
- Niveau d’expérience
- Executive
- Mode de candidature
- La candidature directe est offerte
Résumé du poste
Conduct end-to-end penetration testing across applications, infrastructure, and cloud environments, including defining test strategies and identifying, analyzing, and documenting vulnerabilities. Recommend risk-reduction measures, present findings to stakeholders, and collaborate with defensive security, vulnerability management, and SOC teams.
Détails du poste
Rejoignez Systematix en tant que Conseiller sénior en tests d’intrusion (Pentesting) ! Vous êtes un(e) professionnel(le) expérimenté(e) en cybersécurité offensive et souhaitez mettre votre expertise à profit dans des mandats de tests d’intrusion applicatifs, infrastructure et infonuagiques au sein d’un environnement technologique critique et d’envergure? Systematix est à la recherche d’un(e) Conseiller(ère) sénior en tests d’intrusion (Pentesting) pour un mandat de 6 mois, à Montréal. Vous rejoindrez une équipe spécialisée en sécurité de l’information et opérations de sécurité, composée d’experts en sécurité offensive, sécurité défensive et gestion des vulnérabilités. Vous aurez un rôle clé dans la réalisation de mandats de tests d’intrusion de bout en bout, depuis l’élaboration de la stratégie de test jusqu’à l’identification, la documentation et la présentation des vulnérabilités. Durée : 6 mois Lieu : Montréal Mode de travail : Hybride – 2 jours par semaine au bureau Niveau recherché : Senior Langue : Français requis; anglais considéré comme un atout Votre rôle Réaliser de bout en bout des mandats de tests d’intrusion; Effectuer des tests d’intrusion sur des applications, infrastructures et environnements infonuagiques; Identifier, analyser et documenter les vulnérabilités de sécurité présentes sur les actifs internes; Définir et documenter des stratégies de tests adaptées aux besoins et aux environnements évalués; Produire une documentation claire et complète des vulnérabilités identifiées; Formuler des recommandations permettant aux équipes concernées de corriger ou réduire les risques identifiés; Présenter les résultats des tests d’intrusion et les vulnérabilités aux différentes parties prenantes; Collaborer avec les équipes de sécurité défensive et de gestion des vulnérabilités; Travailler en étroite collaboration avec les équipes du SOC lors d’incidents de sécurité; Apporter votre expertise en cybersécurité offensive et contribuer à l’amélioration continue des pratiques de sécurité. Profil recherché Formation complétée dans un domaine pertinent à la cybersécurité ou expérience équivalente; Minimum de 4 années d’expérience pertinente; Expérience approfondie et démontrée dans la réalisation de tests d’intrusion de bout en bout; Solide expérience en pentesting applicatif; Expérience en tests d’intrusion d’infrastructures; Expérience en tests d’intrusion d’environnements infonuagiques / Cloud; Excellente compréhension des concepts fondamentaux et critiques de l’informatique; Très bonnes connaissances en sécurité applicative, infrastructure et infonuagique; Capacité à identifier, analyser, exploiter et documenter des vulnérabilités; Expérience dans la rédaction de rapports de tests d’intrusion et de recommandations de sécurité; Capacité à communiquer et présenter clairement les résultats techniques aux parties prenantes; Expérience en développement logiciel; Capacité à travailler de manière autonome et à prendre en charge des mandats de pentesting de bout en bout; Excellentes capacités d’analyse, de résolution de problèmes et de communication. Certifications recherchées La détention d’une ou plusieurs certifications reconnues en cybersécurité offensive est recherchée, notamment : OSCP – Offensive Security Certified Professional OSEP – Offensive Security Experienced Penetration Tester OSWE – Offensive Security Web Expert ou toute autre certification pertinente en sécurité offensive / tests d’intrusion. Atouts Une expérience dans plusieurs domaines de la cybersécurité constitue un atout important, notamment : Red Team / sécurité offensive Sécurité applicative Sécurité des infrastructures Sécurité Cloud / infonuagique Gestion des vulnérabilités SOC / opérations de sécurité Réponse aux incidents Développement logiciel et scripting Collaboration avec des équipes de sécurité défensive Une expérience dans un environnement complexe, critique ou hautement réglementé, notamment dans le secteur financier, constitue également un atout. Pourquoi joindre Systematix? Ce mandat vous permettra de travailler sur des enjeux concrets de cybersécurité offensive et de mettre directement à profit votre expertise en tests d’intrusion. Vous aurez l’occasion de réaliser des mandats couvrant plusieurs surfaces d’attaque — applications, infrastructures et Cloud — tout en collaborant avec des spécialistes en sécurité offensive, défensive et gestion des vulnérabilités. Il s’agit d’une excellente opportunité pour un(e) spécialiste senior en pentesting souhaitant évoluer dans un environnement technologique d’envergure et contribuer directement à l’amélioration de la posture de sécurité de l’organisation. Intéressé(e)? Envoyez-moi votre CV à jour à : zineb.ammor@systematix.com Si vous détenez une certification en cybersécurité offensive telle que OSCP, OSEP, OSWE ou équivalent, n’hésitez pas à la mettre en évidence dans votre CV, ainsi que vos expériences concrètes en pentesting applicatif, infrastructure et Cloud. Nous communiquerons avec les candidats dont l’expérience correspond particulièrement aux besoins du mandat. -22574
Ce que vous ferez
Conduct end-to-end penetration testing across applications, infrastructure, and cloud environments, including defining test strategies and identifying, analyzing, and documenting vulnerabilities. Recommend risk-reduction measures, present findings to stakeholders, and collaborate with defensive security, vulnerability management, and SOC teams.
Exigences
Candidates need at least four years of relevant experience, demonstrated end-to-end penetration testing expertise, and experience in application, infrastructure, and cloud security. A relevant education or equivalent experience, software development experience, strong reporting and communication skills, and offensive security certifications such as OSCP, OSEP, or OSWE are sought.
Compétences indiquées
- Software · Souhaitée
- Français · Souhaitée
- Résolution de problèmes · Souhaitée
- Sens de l’organisation · Souhaitée
- Collaboration · Souhaitée
- management · Souhaitée
- Documentation · Souhaitée
- Communication · Souhaitée
- Reporting · Souhaitée
- Development · Souhaitée
- Communication Skills · Souhaitée
- Anglais · Souhaitée
Autres compétences pertinentes
Relevées dans la description du poste. Confirmez les exigences importantes ci-dessus.
- Penetration Testing
- Application Security
- Infrastructure Security
- Cloud Security
- Vulnerability Analysis
- Vulnerability Exploitation
- Security Reporting
- Security Recommendations
- Offensive Cybersecurity
- Red Team
- Incident Response
- SOC Collaboration
- Software Development
- Scripting
- Stakeholder Communication
- Risk Reduction
Domaines d’emploi
- Security & Safety
- Technology
- Consulting
Autres postes chez Systematix
Ingénieur en observabilité et FinOps IA
- Hybride
- Montréal, QC
- Publié 9 oct. 2026
Scientifique de données (Data Scientist) | IA, analytique avancée et innovation
- Hybride
- Montréal, QC
- Publié 9 oct. 2026
Scrum Master | Données, Intelligence artificielle et Transformation numérique
- Hybride
- Montréal, QC
- Publié 9 oct. 2026
Spécialiste en vision par ordinateur
- Hybride
- Montréal, QC
- Publié 9 oct. 2026