Conseillère ou conseiller en tests d’intrusion

 

Raison d’être du poste 

La personne titulaire de l’emploi réalise les activités tactiques et opérationnelles liées à la sécurité des technologies de l’information. Pour ce faire, elle collabore avec l’équipe de sécurité opérationnelle pour les activités d’identification et de détection des vulnérabilités, dans l’objectif de protéger les technologies de l’information des organisations. Elle contribue de façon continue à l’amélioration de la sécurité opérationnelle des organisations.

Ses travaux contribuent à maintenir la confiance de la population envers les services publics et la crédibilité de l’administration gouvernementale.

Résumé des attributions de l’emploi 

  • Mener à bien, en tant que membre de l’équipe offensive du Centre gouvernemental de cyberdéfense, la réalisation des tests d’intrusion et de vulnérabilité;
  • Effectuer des tests d’applications Web et mobiles, des tests d’intrusion sur les réseaux internes et externes, ainsi que des revues de code source;
  • Effectuer des balayages de vulnérabilité à l’aide d’outils de sécurité;
  • Rédiger des rapports détaillés sur les résultats des tests effectués, en proposant des améliorations à apporter au moyen d’exposés oraux soutenus par une synthèse adaptée au public cible;
  • Expliquer de façon claire les améliorations à apporter à la suite du test d’intrusion réalisé;
  • Maintenir une connaissance approfondie des pratiques de cyberattaque réalisées par les pirates informatiques;
  • Participer à l’évolution des tactiques, des techniques et des procédures liés aux activités en sécurité des technologies de l’information.

Connaissances recherchées

La personne recherchée doit démontrer : 

  • de l’expérience en matière de détection des failles de sécurité;
  • une excellente connaissance des systèmes d’exploitation;
  • une excellente connaissance des applications Web et des systèmes de gestion de contenu sur le marché;
  • une maîtrise des outils servant à effectuer des tests d’intrusion (Burp Suite, Kali, Sqlmap, etc.);
  • une connaissance générale des différents langages de programmation (Python, Java, Ruby, PHP, etc.);
  • de l’expérience en matière de sécurité des services infonuagiques (IaaS, PaaS et SaaS);
  • une maîtrise des techniques d’attaques informatiques;
  • de fortes habiletés de communication.

La détention d’une certification de sécurité reconnue (OSCP, OSWE, SANS, CISSP, GCFE, GCIA, GCFA ou CEH) est considérée comme un atout.

Information 

Pour plus d’information sur les attributions de l’emploi, contactez le Centre gouvernemental de cyberdéfense, à l’adresse cyber@mcn.gouv.qc.ca.