Talent.com
IT UNLOCK CONSULTING INC.
Développeur expert en sécurité informatique — AppSecIT UNLOCK CONSULTING INC. • Montreal East, QC, ca
Développeur expert en sécurité informatique — AppSec

Développeur expert en sécurité informatique — AppSec

IT UNLOCK CONSULTING INC. • Montreal East, QC, ca
Il y a 2 jours
Type de contrat
  • Temps plein
Description de poste

Job Description

À propos d’IT Unlock


IT Unlock est un expert en transformation numérique. Nous accompagnons nos clients avec des solutions sur mesure allant de l’intégration de l’IA à la modernisation des ERP et CRM, en passant par l’analyse avancée des données.


Notre mission est d’aider les entreprises à accélérer leur croissance grâce aux bonnes technologies et aux meilleurs talents TI.


Notre culture


Vous rejoindrez une équipe multiculturelle, ambitieuse et collaborative où la performance, l’apprentissage et l’esprit d’équipe sont valorisés.


Description du poste


Nous sommes à la recherche d’un·e développeur·euse AppSec qui jouera un rôle transversal et structurant à titre de centre d’excellence en développement sécuritaire.


Cette personne collaborera étroitement avec les équipes de développement, de CI/CD et de sécurité de l’information, ainsi qu’avec les équipes responsables de la gouvernance et de l’utilisation responsable de l’intelligence artificielle.


Le profil recherché doit combiner une forte expertise en sécurité applicative et une expérience avancée en développement Java.


Responsabilités

  • Sécurité applicative et pratiques sécuritaires
  • Définir, maintenir et faire évoluer les standards de développement sécuritaire utilisés à l’échelle de l’organisation.
  • Assurer la sécurité des frameworks développés à l’interne.
  • Identifier les vulnérabilités, évaluer les risques associés et recommander des mesures correctives pragmatiques et adaptées.
  • Promouvoir les approches « Secure by Design » et « Shift Left Security ».
  • Concevoir, développer et maintenir des bibliothèques, frameworks et composantes de sécurité Java réutilisables.
  • Intégrer les mécanismes de sécurité applicative, notamment :
    l’authentification;
    l’autorisation;
    la gestion sécurisée des secrets;
    le chiffrement;
    la traçabilité;
    la journalisation sécuritaire.
  • Assurer la sécurité des frameworks développés à l’interne, de leur conception jusqu’à leur utilisation en production.
  • Réaliser des revues de code sur des composantes critiques.
  • Proposer des améliorations en matière de sécurité et de maintenabilité.
  • Accompagner les équipes dans l’intégration et l’utilisation des composantes de sécurité communes.
  • Rôle transversal et centre d’excellence AppSec
  • Agir comme référence organisationnelle en sécurité applicative et en développement sécuritaire.
  • Participer à l’élaboration de patrons, de guides et d’outils communs.
  • Favoriser une culture de sécurité partagée au sein de l’organisation.
  • Développer des actifs technologiques communs facilitant l’adoption des meilleures pratiques de sécurité par les équipes de développement.
  • Agir comme mentor et conseiller technique auprès des développeurs.
  • Accompagner les équipes sur les enjeux de développement sécuritaire et de sécurisation des applications Java.
  • Participer à l’évolution des services et des plateformes de sécurité mis à la disposition des équipes de livraison.
  • Influencer les pratiques de développement sécuritaire à l’échelle de l’organisation.
  • Intégration à la chaîne CI/CD
  • Collaborer avec les équipes DevOps et CI/CD afin de :
    Participer à l’intégration des contrôles AppSec dans les pipelines CI/CD.
  • Intégrer des mécanismes et outils de :
    SAST;
    DAST;
    SCA;
    détection de secrets.
  • Participer à la mise en place d’outils de surveillance, de détection et de correction des vulnérabilités.

Requirements

Compétences techniques recherchées

  • Expérience significative en développement logiciel orienté objet.
  • Expertise avancée en Java.
  • Expérience démontrée dans le développement de frameworks, de bibliothèques ou de composantes techniques réutilisables.
  • Expertise démontrée en sécurité applicative — AppSec.
  • Connaissance approfondie des vulnérabilités OWASP Top 10.
  • Bonne maîtrise des CWE et des bonnes pratiques de sécurisation du code.
  • Maîtrise des concepts et protocoles d’authentification et d’autorisation :
    OAuth 2.0;
    OpenID Connect;
    JWT;
    SAML;
    ou technologies équivalentes.
  • Expérience dans le développe.ment de mécanismes de sécurité liés à

la cryptographie;
la gestion des clés;
la gestion des secrets;
la journalisation sécuritaire;
la validation et la protection des données;
la gestion des contrôles d’accès;
la protection des API.

  • Expérience avec les outils AppSec et leur intégration dans les pipelines CI/CD.
  • Expérience avec les outils et technologies suivants :
    SonarQube;
    Wiz;
    Kubernetes;
    GitHub;
    Azure DevOps;
    SAST;
    DAST;
    SCA.
  • Bonne compréhension des architectures distribuées.
  • Expérience avec les architectures de microservices.
  • Bonne compréhension des environnements infonuagiques.
  • Intérêt marqué pour les enjeux de sécurité liés à l’intelligence artificielle.

Profil recherché — message clé


Nous recherchons un profil hybride combinant :

  • une forte expertise en sécurité applicative;
  • une expérience concrète et avancée en développement Java;
  • une capacité à construire des solutions de sécurité réutilisables;
  • une capacité à sécuriser des frameworks internes;
  • une expertise en intégration des contrôles AppSec dans les pipelines CI/CD;
  • une aptitude à conseiller et à accompagner les équipes de développement;
  • la capacité d’influencer les pratiques de développement sécuritaire à l’échelle de l’organisation.

Profil idéal résumé


Le candidat idéal est un développeur Java Senior+ spécialisé en AppSec, capable de développer lui-même des frameworks et des composantes de sécurité réutilisables. Il ne s’agit donc pas uniquement d’un profil en gouvernance, audit, conformité ou cybersécurité générale.


La personne doit posséder une expertise technique concrète en développement Java, en sécurisation du code, en protection des API, en authentification et autorisation ainsi qu’en intégration d’outils AppSec dans les pipelines CI/CD.




Requirements
Compétences techniques recherchées Expérience significative en développement logiciel orienté objet. Expertise avancée en Java. Expérience démontrée dans le développement de frameworks, de bibliothèques ou de composantes techniques réutilisables. Expertise démontrée en sécurité applicative — AppSec. Connaissance approfondie des vulnérabilités OWASP Top 10. Bonne maîtrise des CWE et des bonnes pratiques de sécurisation du code. Maîtrise des concepts et protocoles d’authentification et d’autorisation : OAuth 2.0; OpenID Connect; JWT; SAML; ou technologies équivalentes. Expérience dans le développement de mécanismes de sécurité liés à : la cryptographie; la gestion des clés; la gestion des secrets; la journalisation sécuritaire; la validation et la protection des données; la gestion des contrôles d’accès; la protection des API. Expérience avec les outils AppSec et leur intégration dans les pipelines CI/CD. Expérience avec les outils et technologies suivants : SonarQube; Wiz; Kubernetes; GitHub; Azure DevOps; SAST; DAST; SCA. Bonne compréhension des architectures distribuées. Expérience avec les architectures de microservices. Bonne compréhension des environnements infonuagiques. Intérêt marqué pour les enjeux de sécurité liés à l’intelligence artificielle. Profil recherché — message clé Nous recherchons un profil hybride combinant : une forte expertise en sécurité applicative; une expérience concrète et avancée en développement Java; une capacité à construire des solutions de sécurité réutilisables; une capacité à sécuriser des frameworks internes; une expertise en intégration des contrôles AppSec dans les pipelines CI/CD; une aptitude à conseiller et à accompagner les équipes de développement; la capacité d’influencer les pratiques de développement sécuritaire à l’échelle de l’organisation.

Créer une alerte emploi pour cette recherche

Développeur expert en sécurité informatique — AppSec • Montreal East, QC, ca

Offres similaires

Expert Infrastructures et Cybersécurité

I-TRACINGMontreal (administrative region), QC, CA
Temps plein

Intervenant depuis les locaux d'I-TRACING situés à Montréal, vous intégrerez l’équipe Production/Infrastructure ayant en charge la mise en œuvre, l’administration, la supervision et l’évolution des... Voir plus

 • Offre sponsorisée

Analyste Sécurité Offensive – Hybride (Québec/Montréal)

CHROME TECHNOLOGIESMontreal (administrative region), QC, CA
Temps plein

Une entreprise de technologie recherche un Analyste en sécurité informatique - Sécurité Offensive pour rejoindre son équipe à Montréal ou Québec.Le candidat idéal aura une expertise en sécurité off... Voir plus

 • Offre sponsorisée

Spécialiste Sécurité Infrastructure – IAM

AyloMontreal, Montreal (administrative region), CA
Temps plein

Spécialiste Sécurité Infrastructure – IAM.Spécialiste Sécurité Infrastructure – IAM.Fondée en 2004, nous sommes une entreprise technologique pionnière qui propose des jeux et du divertissement pour... Voir plus

 • Offre sponsorisée

Développeur.euse. en sécurité cloud

DiagramMontreal (administrative region), QC, CA
Temps plein

Notre mission est d’offrir une expérience de financement hypothécaire positive, et transparente, simplifiée du début à la fin.Notre équipe se compose d'experts en technologie qualifiés, de spéciali... Voir plus

 • Offre sponsorisée

Spécialiste Principal en Sécurité DevSecOps

Go RHMontreal (administrative region), QC, CA
Temps plein

Spécialiste Principal en Sécurité DevSecOps.Montreal, Quebec, Canada (Hybrid).Relevant du Directeur principal exploitation TI, vous serez responsable de :.Concevoir, implanter et maintenir les pipe... Voir plus

 • Offre sponsorisée

Architecte de Sécurité Infonuagique Senior

UbisoftMontreal (administrative region), QC, CA
Temps plein

Soyez l'Architecte de Sécurité pour l'identité et les appareils au sein d'une structure hybride.Protégez les systèmes critiques et assurez la mise en œuvre de technologies avancées de sécurité.Inté... Voir plus

 • Offre sponsorisée

Expert Sécurité M365 E5 chez LGI Solutions

LGI Healthcare SolutionsMontreal (administrative region), QC, CA
Temps plein

Faites progresser la sécurité dans Microsoft 365 E5 en rejoignant LGI Solutions Santé comme Expert Sécurité.Prenez en charge la protection des données et identités tout en vous appuyant sur des pri... Voir plus

 • Offre sponsorisée

Expert en Télécommunications et Sécurité Hybride

Gravity ConseilMontreal (administrative region), QC, CA
Temps plein

Devenez Expert en télécommunications et sécurité au sein de Chrome Technologies à Montréal.Ce rôle hybride vous engage dans des projets stratégiques en cyberdéfense.Nous recherchons un consultant a... Voir plus

 • Offre sponsorisée

Cyber Sécurité Expert chez EQUANS Services

Equans Services Canada & USMontreal
Temps plein

Participez à la cybersécurité au sein d'EQUANS Services en tant qu'Expert et gérez des projets cruciaux pour la sécurité.Ce rôle est idéal pour ceux avec une profonde expertise technique et de soli... Voir plus

 • Offre sponsorisée

Spécialiste en sécurité informatique

Empire VieMontreal (administrative region), QC, CA
Temps plein

Veuillez noter que le salaire de base sera déterminé selon la formation, les compétences et l’expérience de la personne choisie.La fourchette salariale affichée sert de ligne directrice générale po... Voir plus

 • Offre sponsorisée

Ingénieur Sécurité Cloud — Déploiement & DevSecOps (Remote)

DiagramMontreal (administrative region), QC, CA
Télétravail
Temps plein

Une entreprise innovante dans le secteur financier recherche un(e) Développeur(euse) en sécurité cloud.Dans ce rôle, vous protégerez notre infrastructure cloud grâce à des contrôles de sécurité rob... Voir plus

 • Offre sponsorisée

Expert en sécurité informatique Montréal

Optimum IT SolutionsMontreal (administrative region), QC, CA
Temps plein

Devenez expert en sécurité informatique au sein d'Optimum à Montréal.Vous surveillerez les incidents de sécurité et optimiserez les systèmes de pare-feu tout en protégeant les actifs informationnel... Voir plus

 • Offre sponsorisée

Spécialiste Sécurité de l’Info — Télétravail Hybride

TRSB Inc.Montreal, Montreal (administrative region), CA
Télétravail
Temps plein

Une entreprise de sécurité informatique recherche un(e) spécialiste en sécurité de l’information pour renforcer son cadre de sécurité.Le candidat idéal aura entre trois à cinq ans d'expérience, ser... Voir plus

 • Offre sponsorisée

Expert en Applications Informatiques Senior

McCarthy TétraultMontreal (administrative region), QC, CA
Temps plein

Devenez Expert en Applications Informatiques Senior chez McCarthy Tétrault dans un cadre hybride.Ce rôle combine expertise technique et leadership dans la gestion des applications.Nous recrutons un... Voir plus

 • Offre sponsorisée

Leader en Cybersécurité chez CAE

CAEmontreal (administrative region), qc, Canada
Temps plein

Faites la différence chez CAE en occupant le rôle de Leader en Cybersécurité.Apportez votre expertise pour influencer des décisions stratégiques et sécuriser des technologies de pointe.En tant que ... Voir plus

 • Offre sponsorisée

Architecte Cloud OCI avec Expertise en Sécurité et Performance

Jesta I.S.Montreal (administrative region), QC, CA
Temps plein

Rejoignez une équipe dynamique comme Architecte OCI pour façonner l'avenir du cloud.Ce rôle clé consiste à architecturer et sécuriser des infrastructures OCI critiques.En tant qu'Architecte, vous s... Voir plus

 • Offre sponsorisée

Expert en Cybersécurité

AstekMontreal, Montreal (administrative region), CA
Temporaire

Offre d'emploi : Expert en Cybersécurité.Astek est un leader mondial en conseil technologique.Avec 7 800 experts dans le monde, nous guidons nos clients dans leur transformation numérique en dévelo... Voir plus

 • Offre sponsorisée

Leader IT et Sécurité chez Anyon Systems

Anyon Systems Inc.Montreal (administrative region), QC, CA
Temps plein

Prenez les rênes des opérations informatiques chez Anyon Systems à Montréal.Nous recherchons un Leader IT et Sécurité pour diriger nos initiatives technologiques stratégiques.Dans ce rôle, vous ser... Voir plus

 • Offre sponsorisée

Spécialiste en sécurité SAP et conformité TI

BRPMontreal (administrative region), QC, CA
Temps plein

Le ou la Spécialiste en sécurité SAP et conformité est responsable de maintenir l'intégrité, la confidentialité et la disponibilité de l'environnement de sécurité SAP de BRP, tout en assurant une c... Voir plus

 • Offre sponsorisée

Architecte Technologique - Architectures Cloud & Sécurité

TMCMontreal (administrative region), QC, CA
Temps plein

Une entreprise en technologie recherche un architecte technologique à Montréal pour définir et maintenir des principes d’architecture, concevoir des systèmes robustes et évaluer les évolutions tech... Voir plus