
Hacker Éthique Sénior
City : Montréal, Québec
Category : Permanent Temps plein
Industry : Technologies de l'information
Employer : National Bank
Une carrière en tant que hacker éthique sénior sous la responsabilité du directeur principal renseignements cybermenaces et surfaces d’attaques à la Banque Nationale, c'est c’est avoir un impact positif sur notre organisation, en influençant directement notre posture de sécurité. En tant qu'hacker éthique sénior, tu travailles avec de multiples équipes techniques afin de protéger la Banque, testant les différents contrôles mis en place et expliquant les méthodes de contournement des protections aux collaborateurs internes et externes.
Ton emploi
- Effectuer les tests d’intrusions sur différents systèmes de la banque soit applicatif et infrastructure.
- Agir à titre d’expert conseil dans le domaine des techniques de la sécurité offensive.
- Documenter et présenter les résultats des tests aux parties prenantes.
- Prêter main forte aux équipes de défense afin de bonifier leurs techniques de détection.
- Travailler de concert avec le groupe Threat intelligence en regard aux nouvelles techniques et menaces.
- Assembler des défis techniques et partager la connaissance dans différents groupes.
- Développer tes propres connaissances en matière de sécurité offensive.
Ton équipe
Les TI, c’est plus de 2 300 experts qui travaillent de manière agile, proactive et collaborative pour saisir les opportunités, rester à la fine pointe des technologies et améliorer les processus en continu.
Nous visons à t’offrir un maximum de flexibilité pour favoriser ta qualité de vie. Ceci se traduit notamment par un environnement de travail hybride, ainsi que par un horaire modulable et adaptable.
La Banque valorise le développement continu et la mobilité interne. Nos programmes de formation personnalisés, basés sur l’apprentissage dans l’action, te permettent de maîtriser ton métier et de développer de nouveaux champs d’expertise. Des outils tels que l’Udemy, l’Académie de données, la formation linguistique, le Centre d’apprentissage Harvard et de l’accompagnement en coaching et en mentorat te sont accessibles en tout temps.
Compétences requises
- 3 années d’expérience en tests d’intrusion en grande entreprise
- Être en mesure d’effectuer un test d’intrusion de bout en bout de la stratégie de test à la présentation des découvertes
- Certifications recherchées : OSCP, OSCE, GPEN, GWAPT, ECCPT, ECPTX, EWPT
- Être en mesure de faire de la revue de code (Java, Javascript, Python, C#, PHP, etc.)
- Être à l’aise avec les environnements cloud (AWS, Azure, GCP), la notion de conteneur, d’API et d’automatisation.
- Excellente compréhension des vulnérabilités dans le top 10 OWASP (théorique et pratique)
- Être autonome dans l’apprentissage de nouvelles techniques et compétences
- Connaissance des outils de collaboration comme JIRA et Confluence
- Programme santé et bien-être incluant de nombreuses options
- Assurance collective flexible
- Régime de retraite généreux
- Régime d’acquisition d’actions
- Programme d’aide aux employés et à leur famille
- Services bancaires préférentiels
- Initiatives favorisant l’implication dans la communauté
- Service de télémédecine
- Clinique virtuelle d’amélioration du sommeil