For Employers

Microsoft

Conseiller(ère) principal(e) en sécurité / Senior Security Engineer

Posted 4 days ago
114K - 203K per year
5-10 years experience
Apply Now

Please mention DailyRemote when applying

?
Resume Match Score

See how much of this job your resume covers, and what’s missing.

Want a recruiter to go through it line by line?

Get professional review

Create a cover letter for this job

Upload your resume and we draft a letter for this exact role, tailored to what it asks for.

  • Tailored to this role
  • Based on your resume
  • Fully editable
AI Summary

The Senior Security Engineer will conduct vulnerability research and offensive security assessments to identify and mitigate complex security risks within Windows. They will also collaborate with engineering teams to integrate security into product architecture and develop reusable security tools.

Overview

(English will follow)

L’équipe de sécurité Microsoft Windows est à la recherche d’un Conseiller(ère) principal(e) en sécurité pour contribuer à protéger les produits et appareils Windows grâce à des techniques de sécurité offensive, à la recherche de vulnérabilités et au développement de mesures d’atténuation de sécurité évolutives.

L’équipe de sécurité Windows contribue à protéger les systèmes d’exploitation Windows pour clients et serveurs utilisés par des particuliers et des entreprises partout dans le monde. L’équipe réalise des revues de conception et de code axées sur la sécurité, des tests d’intrusion et des recherches sur les vulnérabilités, tout en développant des mécanismes de défense visant à renforcer Windows face à l’évolution des menaces de cybersécurité.

Dans ce rôle, vous identifierez et analyserez des vulnérabilités de sécurité complexes ainsi que de nouveaux vecteurs d’attaque dans Windows. Vous développerez des preuves de concept d’exploitation et concevrez des mesures d’atténuation durables visant aussi bien des vulnérabilités individuelles que des catégories plus larges de problèmes de sécurité. Vous mettrez à profit votre connaissance approfondie du code natif, de la sécurité des systèmes d’exploitation, de la recherche de vulnérabilités et des techniques de sécurité offensive, tout en collaborant avec les équipes de développement Windows afin d’intégrer la sécurité à l’architecture et à la conception des produits.

La mission de Microsoft consiste à donner à chaque personne et à chaque organisation les moyens d’en accomplir davantage. En tant qu’employés, nous adoptons un état d’esprit axé sur la croissance, innovons pour aider les autres à réussir et collaborons afin d’atteindre nos objectifs communs. Chaque jour, nous nous appuyons sur nos valeurs de respect, d’intégrité et de responsabilité afin de créer une culture inclusive où chacun peut s’épanouir au travail et au-delà.

The Microsoft Windows Security team is looking for a Senior Security Engineer to help secure Windows products and devices through offensive security, vulnerability research, and the development of scalable security mitigations.
The Windows Security team helps protect Windows client and server operating systems used by customers and businesses worldwide. The team performs security design and code reviews, penetration testing, and vulnerability research while developing defenses that strengthen Windows against evolving cybersecurity threats.
In this role, you will identify and investigate complex security vulnerabilities and novel attack vectors across Windows, develop proof-of-concept exploits, and design durable mitigations for individual vulnerabilities and broader classes of security issues. You will apply deep knowledge of native code, operating system security, vulnerability research, and offensive security techniques while partnering with Windows engineering teams to incorporate security into product architecture and design.
 
Microsoft's mission is to empower every person and every organization on the planet to achieve more. As employees, we come together with a growth mindset, innovate to empower others, and collaborate to realize our shared goals. Each day, we build on our values of respect, integrity, and accountability to create a culture of inclusion where everyone can thrive at work and beyond
 
 


Responsibilities
  • Mener des recherches sur les vulnérabilités et des évaluations de sécurité offensive dans Windows, en utilisant notamment l’audit de code, le fuzzing, les tests d’intrusion et l’exploitation de vulnérabilités afin d’identifier des failles, de nouveaux vecteurs d’attaque et des risques de sécurité complexes, puis de développer des mécanismes de défense durables.
  • Collaborer avec les communautés de sécurité internes et externes afin de suivre l’évolution des vulnérabilités et des techniques d’attaque, et d’identifier des occasions de renforcer la sécurité de Windows.
  • Examiner l’architecture des produits, les fonctionnalités et le code natif afin d’identifier les vulnérabilités et les risques architecturaux à l’aide de techniques d’analyse de sécurité manuelles et automatisées.
  • Développer des preuves de concept d’exploitation et des mesures d’atténuation évolutives permettant de corriger les vulnérabilités identifiées ainsi que des catégories plus larges de problèmes de sécurité.
  • Concevoir et développer des outils de sécurité réutilisables et des solutions d’automatisation afin d’améliorer l’efficacité, la cohérence et la qualité des évaluations de sécurité et de la découverte de vulnérabilités.
  • Collaborer avec les équipes de développement de produits Windows afin d’intégrer la sécurité à la conception des produits et de résoudre les vulnérabilités et les risques de sécurité identifiés.
  • Conduct vulnerability research and offensive security assessments across Windows, using techniques such as code auditing, fuzzing, penetration testing, and exploitation to identify vulnerabilities and no
  • complex security risks, and develop durable defenses.
  • Engage with internal and external security communities to understand emerging vulnerabilities, attack techniques, and opportunities to strengthen Windows securityvel attack vectors.
  • Review product architecture, features, and native code to identify security vulnerabilities and architectural risks using manual and automated security analysis techniques.
  • Develop proof-of-concept exploits and scalable mitigations that address identified vulnerabilities and broader classes of security issues.
  • Design and build reusable security tools and automation that improve the efficiency, consistency, and quality of security reviews and vulnerability discovery.
  • Partner with Windows product engineering teams to incorporate security into product design, resolve 


Qualifications

Qualifications requises/minimales

  • Maîtrise en statistique, en mathématiques, en informatique ou dans un domaine connexe ET au moins 3 ans d’expérience en sécurité ou dans un domaine connexe, OU baccalauréat en statistique, en mathématiques, en informatique ou dans un domaine connexe ET au moins 4 ans d’expérience en sécurité ou dans un domaine connexe, OU expérience équivalente.
  • Expérience pratique des techniques de sécurité offensive, notamment les tests d’intrusion, la recherche de vulnérabilités, le développement d’exploits ou le contournement des mécanismes de protection des systèmes d’exploitation.
  • Expérience dans l’identification de vulnérabilités dans les systèmes d’exploitation et/ou les applications natives (C/C++).

Qualifications supplémentaires ou souhaitées

  • Maîtrise en statistique, en mathématiques, en informatique ou dans un domaine connexe ET au moins 6 ans d’expérience en sécurité ou dans un domaine connexe, OU baccalauréat en statistique, en mathématiques, en informatique ou dans un domaine connexe ET au moins 8 ans d’expérience en sécurité ou dans un domaine connexe, OU expérience équivalente.
  • Au moins 5 ans d’expérience en développement logiciel, en sécurité ou dans un domaine technique connexe.
  • Expérience démontrée en recherche en sécurité, particulièrement dans la découverte de vulnérabilités.
  • Expérience dans l’exploitation de vulnérabilités et le contournement des mécanismes de protection des systèmes d’exploitation.
  • Bonne connaissance de l’architecture de Microsoft Windows et des composants internes des systèmes d’exploitation.

Required/minimum qualifications

  • Master's Degree in Statistics, Mathematics, Computer Science, or related field AND 3+ years experience in security or related field OR Bachelor's Degree in Statistics, Mathematics, Computer Science, or related field AND 4+ years experience in security or related field OR equivalent experience.
  • Hands-on experience with offensive security techniques such as penetration testing, vulnerability research, exploit development, or bypassing operating-system security mitigations
  • Experience identifying vulnerabilities in operating systems and/or native (C/C++) applications.

Additional or preferred qualifications

  • Master's Degree in Statistics, Mathematics, Computer Science, or related field AND 6+ years experience in security or related field OR Bachelor's Degree in Statistics, Mathematics, Computer Science, or related field AND 8+ years experience in security or related field OR equivalent experience.
  • 5+ years of experience in software engineering, security engineering, or a related technical field.
  • Demonstrated experience in security research, particularly vulnerability discovery.
  • Experience exploiting vulnerabilities and bypassing security mitigations in operating systems.
  • Familiarity with Microsoft Windows architecture and operating system internals.

#W+DJOBS

#WARP



Penetration Testing IC4 - The typical base pay range for this role across Canada is CAD $114,400 - CAD $203,900 per year.

Find additional pay information here:
https://careers.microsoft.com/v2/global/en/canada-pay-information.html



Penetration Testing IC4 - L'échelle salariale de base typique pour ce rôle dans l'ensemble du Canada est de 114,400 $ CAD à 203,900 $ CAD par année.

Pour plus d'information au sujet de la rémunération, veuillez cliquer ici:
https://careers.microsoft.com/v2/global/en/canada-pay-information.html



Ce poste sera ouvert pendant au moins cinq jours et les candidatures seront acceptées de façon continue jusqu’à ce que le poste soit pourvu.


This position will be open for a minimum of 5 days, with applications accepted on an ongoing basis until the position is filled.




Microsoft est un employeur offrant l’égalité d’accès à l’emploi. Tous les candidats qualifiés seront pris en considération pour l’emploi, sans égard à l’âge, à l’ascendance, à la citoyenneté, à la couleur, aux congés médicaux ou familiaux, à l’identité ou à l’expression de genre, aux renseignements génétiques, à l’état d’immigration, à l’état matrimonial, à l’état de santé, à l’origine nationale, à un éventuel handicap physique ou mental, à l’affiliation politique, au statut de vétéran protégé ou au statut militaire, à la race, à l’ethnie, à la religion, au sexe (y compris la grossesse), à l’orientation sexuelle ou à toute autre caractéristique protégée par les lois, ordonnances et règlements locaux applicables. Si vous avez besoin d’aide avec des accommodements religieux et/ou d’un accommodement raisonnable en raison d’un handicap pendant le processus de candidature, apprenez-en plus sur la demande d’accommodement.


Microsoft is an equal opportunity employer. All qualified applicants will receive consideration for employment without regard to age, ancestry, citizenship, color, family or medical care leave, gender identity or expression, genetic information, immigration status, marital status, medical condition, national origin, physical or mental disability, political affiliation, protected veteran or military status, race, ethnicity, religion, sex (including pregnancy), sexual orientation, or any other characteristic protected by applicable local laws, regulations and ordinances. If you need assistance with religious accommodations and/or a reasonable accommodation due to a disability during the application process, read more about requesting accommodations.

Automatically Apply to the Best Remote Jobs

Stop the endless job search. Our AI finds and applies to the best jobs for you.

Try it Now
Keep looking

Similar Jobs

See all Remote Software Development jobs →

Senior AI Inference Engineer

Full Time United States Software Development

Full Stack Engineer - Austin, TX (WFH)

Full Time United States Software Development

Field Service Engineer, AMS

Full Time United States Software Development

Data Engineer (Python, PySpark & Databricks)

Full Time Colombia Software Development

Technical Co-Founder

Full Time Germany Software Development

RPA Developer

Full Time United States Software Development
Apply Now

Personalize your Remote Job Search in 3 Easy Steps!

Featuring 219,313+ Jobs in Security Engineer

Answer easy questions

Answer easy questions

219,313+ jobs across 15+ categories

Get your best job matches

Get your best job matches

Only hand-screened, legit jobs

Find a remote job faster

Find a remote job faster

No ads, scams, or junk

“I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!”

Sarah J. — Sarah J. · Marketing Manager ★★★★★ Verified