Accompagner les équipes de développement dans l’intégration d’outils AppSec
Maintenir et automatiser les outils d’analyse de sécurité (AST)
Participer à l’implémentation d’outils AppSec dans des pipelines CI / CD
Contribuer à la maintenance de l’infrastructure de sécurité
Utiliser des outils automatisés pour détecter des vulnérabilités
Participer à l’amélioration continue des pratiques de cybersécurité
Effectuer des investigations, entre autres, sur les vecteurs de compromission, au travers de journaux de sécurité et de différents outils et équipements de protection et détection.
Réaliser les analyses requises et recommander les mesures correctives à mettre en place.
Collaborer à la mise en œuvre des activités visant à assurer et à améliorer l’état de santé global des services et des processus TI.
En contexte de projets
Conseiller les équipes de livraison TI dans la définition de leurs objectifs et la portée de leurs projets en matière de sécurité de l’information.
Identifier les requis de sécurité selon le contexte du projet en assurant l’alignement au cadre normatif de sécurité de l’information.
Identifier et catégoriser les actifs informationnels en adéquation avec l’appétit du risque organisationnel des propriétaires d’actifs TI.
Identifier et évaluer les scénarios de risques afin de mitiger les risques résiduels puis présenter ceux-ci aux propriétaires d’actifs assortis d’un plan d’action concret.
Modéliser et détailler les accès en définissant les rôles, les groupes usagers et leurs relations.
Requis obligatoire
rofil recherché :
Autonomie et capacité à travailler sous pression.
Profil senior recherché ou minimalement 5 ans d’expérience similaire dans des projets à haute visibilité.
Être familier avec le cycle de vie du développement logiciel (SDLC), le DevOps, ITIL.
Posséder une bonne connaissance des exigences règlementaires associées aux domaines d’affaires touchés, des référentiels de l’industrie applicables (NIST, ISO 27001, etc.) afin d’être en mesure d’appliquer les bonnes pratiques en matière de sécurité de l’information.
Amené à :
Accompagner des équipes de développement dans l'utilisation d'outils AppSec
Implémenter des outils AppSec dans un environnement DevOps
Maintenir une infrastructure de solutions de sécurité
Travailler avec des outils automatisés pour trouver des failles
Développer la maturité de nos pratiques de cybersécurité
Être confortable à maintenir des outils AST de façon autonome
Connaissances de base
Outils d’encryption
Analyse statique (SAST) et dynamique (DAST)
Analyse de composition logicielle (SCA)
Analyse d’images de conteneurs
Automatisation et scripts (Python, Bash, PowerShell)
Familiarité avec :
OWASP Top 10
Développement Web (JavaScript / TypeScript)
Développement logiciel (.NET, Java)
Bases de données (SQL, NoSQL)
Git (contrôle de version)
Outils DevOps (CI / CD, pipelines)
Développement piloté par les tests (TDD)
Méthodologies agiles
Outils AppSec (SCA, SAST, image scanning, etc.)
Modélisation des menaces (Threat Modeling)
Créer une alerte emploi pour cette recherche
Analyste • Montreal, Canada
Offres similaires
Analyste de risques / Souscripteur (-trice) - particuliers
Promutuel Assurance • Anjou, CA
Temps plein
Une carrière accessible et valorisante Vous êtes en quête de nouveauté? Promutuel Assurance vous offre d’évoluer au cœur d’un milieu de travail tourné vers l’humain, où règne un esprit d’équipe hor...Voir plus
Dernière mise à jour : il y a 1 jour • Offre sponsorisée
Analyste de la sécurité des technologies de l’information (cybersécurité)
Services de bien-être et moral des Forces canadiennes - SBMFC • Montréal North, CA
Temps plein
SBMFC - LA PASSION AU SERVICE DE NOTRE MISSION! Les Services de bien-être et moral des Forces canadiennes (SBMFC), c’est plus qu’un milieu de travail! Nous sommes une fière communauté qui se consac...Voir plus
Dernière mise à jour : il y a 3 jours • Offre sponsorisée
Conseiller(ère) en sécurité financière et analyste en gestion des risques en assurance
SFL Gestion de patrimoine • Mercier Southeast, ca
Temps plein
Nous évoluons dans un réseau de distribution de produits et de services financiers axé sur la gestion de patrimoine.Notre centre financier compte plus de 100 conseillers répartis dans nos bureaux d...Voir plus
Dernière mise à jour : il y a 5 jours • Offre sponsorisée
Gestionnaire de projets
Wajax Limited • Lachine, QC, Canada
Temps plein
Monter des estimations selon le devis du client, assumer la pleine responsabilité de la livraison globale des contrôles de projet.
la planification et les échéanciers, la gestion des coûts, la gest...Voir plus
Dernière mise à jour : il y a 16 jours • Offre sponsorisée
Gestionnaire, sécurité / Security Manager
CF Montréal • Montreal, QC, Canada
Permanent
Description de l'entreprise.Fondé en 1992, le CF Montréal est une équipe canadienne de soccer.Eacute;voluant à travers les années, le club est une franchise d...Voir plus
Dernière mise à jour : il y a plus de 30 jours • Offre sponsorisée
ESL Private Tutoring Jobs Saint-Jacques
Superprof • Saint-Jacques, Canada
Temps plein +1
Superprof is Canada's #1 tutoring platform, and we're actively recruiting passionate tutors! Whether you're a student, a professional, or simply someone who loves teaching, join the largest communi...Voir plus
Dernière mise à jour : il y a plus de 30 jours • Offre sponsorisée
Installateur signalisation
Groupe Signalisation • Sainte-Catherine, QC, Canada
Temps plein
Groupe Signalisation est un chef de file au Québec en matière de produits et services de signalisation routière avec plus de 35 ans d’expérience.
Toujours en pleine croissance, nous avons 10 succurs...Voir plus
Dernière mise à jour : il y a 16 jours • Offre sponsorisée
Lanauco est actuellement à la recherche de.Un travail à l’année bien que nous œuvrions dans le milieu de la construction.
.Un programme de référencement d’employés;.Programme d’aide aux employés;.Va...Voir plus
Dernière mise à jour : il y a 13 jours • Offre sponsorisée
Agent Méthodes
Métier Plus • Dorval
Temporaire
Un fleuron québécois et un chef de file mondial dans le domaine de l’aéronautique.L’entreprise ne cesse de grandir et d’intégrer de nouveaux talents dans leurs équipes.
Nous sommes à la recherche d'...Voir plus
Dernière mise à jour : il y a 10 jours • Offre sponsorisée
Agent de Securité à Bombardier (Dorval)
Securitas • Dorval, QC, Canada
Temps plein +1
Agent de sécurité à Bombardier (Dorval).Nous sommes à la recherche d'agents de sécurité motivés pour rejoindre notre équipe sur l'un de nos sites à Bombardier (Dorval).
Poste permanent à temps plein...Voir plus
Dernière mise à jour : il y a 6 jours • Offre sponsorisée
Analyste des opérations de sécurité / Security Operations Analyst
RENAPS • Montreal, QC, Canada
Temps plein
Job Description : \n\nLieu : Flexible (100 % à distance)Supérieur hiérarchique : Ingénieur en sécurité L’analyste des opérations de sécur...Voir plus
Dernière mise à jour : il y a 6 jours • Offre sponsorisée
Agent de sécurité
American Iron and Metal • Laval, QC, Canada
Temps plein
Description de l'entreprise.American Iron & Metal (AIM) est une entreprise familiale et un leader mondial reconnu dans l'industrie du recyclage des métaux avec plus de 125 sites ...Voir plus
Dernière mise à jour : il y a 1 jour • Offre sponsorisée
Agent de sécurité Sur appel Security Professional
Allied Universal • Dorval, QC, Canada
Temps plein +1
Nous sommes le principal fournisseur de services de sécurité en Amérique du Nord, et comptons près de 300 000 employés.Chez Allied Universal(R), nous sommes fiers...Voir plus
Dernière mise à jour : il y a 1 jour • Offre sponsorisée
Senior Business Analyst Cybersecurity (Remote) - saint-esprit
Amaris Consulting • saint-esprit, qc, ca
Télétravail
Temps plein
Le candidat idéal aura une solide connaissance des écosystèmes AWS, des concepts de cybersécurité et des meilleures pratiques de l’industrie, avec une expérience dans le secteur des assurances en t...Voir plus
Dernière mise à jour : il y a 8 jours • Offre sponsorisée
Conseiller en sécurité financière
Industrielle Alliance - Bureau de Cartier • Mercier Southeast, ca
Temps plein
Un horaire Flexible, - La possibilité de faire du Télétravail - Être payé à votre juste Valeur - Un système de Bonification et de Reconnaissance - À avoir la possibilité de prendre de l'Initiative ...Voir plus
Dernière mise à jour : il y a 4 jours • Offre sponsorisée
Analyste senior de la donnée risque de fraude (Hybride)
National Bank • Montréal, Québec
Temps plein +2
Intelligence d'affaires et données .Une carrière en tant qu’analyste senior de la donnée risque de fraude dans l’équipe Criminalité financière, à la Banque Nationale, c’est agir à titre de spéciali...Voir plus
Dernière mise à jour : il y a 4 jours
Ingénieur Réseaux et Sécurité Senior (Support N2 / N3)
Sopra Steria • Montreal, QC, Canada
Temps plein
Description de l'entreprise.Sopra Steria est un leader européen du conseil, des services numériques et du développement logiciel, accompagnant ses clients dans leur transfo...Voir plus
Dernière mise à jour : il y a plus de 30 jours • Offre sponsorisée
Analyste de données touristiques / Conseiller •ère en connaissances stratégiques
Tourisme Lanaudière • Rawdon, CA
Temps plein +1
L’analyste joue un rôle clé dans la compréhension de la performance touristique de la région.Il ou elle collecte, organise et interprète les données afin d’appuyer les décisions stratégiques liées ...Voir plus
Dernière mise à jour : il y a 13 jours • Offre sponsorisée