Engineer, Application Security (AppSec) (Hybrid - Greater Montreal, Quebec)
Power Factors is a software and solutions provider leading the next generation of clean energy with Unity, one of the most extensive and widely deployed renewable energy management suites (REMS) in the market. With over 300 GW of wind, solar, and energy storage assets managed worldwide across more than 600 customers and 18,000 sites, Power Factors manages 25% of the world’s renewable energy data. Power Factors’ Unity REMS supports the entire energy value chain, from monitoring and controls to market analytics. The company's suite of open, data‑driven applications empowers renewable energy stakeholders to collaborate, automate critical workflows, and make more informed decisions to maximize asset returns.
À PROPOS DU POSTE
Nous sommes à la recherche d'un·e professionnel·le chevronné·e en sécurité pour diriger concrètement l'évolution de la sécurité de l'information chez Power Factors. En tant que leader dans les applications liées aux énergies renouvelables, Power Factors développe une variété d'applications SaaS et sur site, déployées dans des environnements cloud et OT. Étant donné l'importance critique de la production d'énergie, la sécurité de nos applications est primordiale. Nous recherchons une personne possédant une solide expérience en architecture de sécurité, capable d'offrir un leadership stratégique lors des phases de conception et des exercices de modélisation des menaces. Elle devra également avoir une expertise approfondie en développement afin de collaborer avec les développeurs pour corriger efficacement des vulnérabilités telles que XSS ou SSRF, et pour mettre en œuvre correctement des protocoles de sécurité comme OIDC et SAML. Enfin, elle soutiendra l'équipe AppSec actuelle dans l'utilisation des outils, des formations et des processus en place. Poste hybride : 2 jours au bureau et 3 jours en télétravail par semaine.
RESPONSABILITÉS PRINCIPALES
- Agir comme expert·e senior en sécurité au sein de l'équipe Sécurité de l'information et à l'échelle de l'entreprise.
- Identifier des attaques inédites ou des failles de sécurité dans tous les produits logiciels de Power Factors, en collaboration avec des firmes externes de tests d'intrusion.
- Examiner les architectures applicatives et proposer des conceptions sécurisées.
- Travailler avec les équipes de développement, cloud et produit pour évaluer, comprendre et corriger les vulnérabilités selon leur gravité et leur impact.
- Soutenir l'équipe AppSec dans l'utilisation des outils SCA, SAST, DAST et autres.
- Participer à la création et à la documentation des politiques et processus en matière de sécurité applicative.
- Animer ou soutenir des formations internes et ateliers de sensibilisation à la sécurité pour les développeurs.
COMPÉTENCES RECHERCHÉES
- Baccalauréat en informatique, cybersécurité, sécurité de l'information ou domaine connexe.
- Minimum 5 ans d'expérience significative en développement logiciel ou en sécurité applicative.
- Excellentes compétences en programmation (C#, Go, JavaScript, Python, etc.).
- Maîtrise des systèmes d'authentification et d'autorisation : PKI, OIDC, SAML, RBAC.
- Expérience avec les outils SCA, SAST, DAST.
- Capacité à travailler de manière autonome tout en collaborant efficacement avec les équipes AppSec et InfoSec.
- Bonne compréhension de l'architecture des applications SaaS d'entreprise et de la sécurité des environnements OT.
- Aptitude à vulgariser des concepts de sécurité complexes auprès de différents publics internes.
LA VIE CHEZ POWER FACTORS
Nous sommes une entreprise de développement logiciel agile - assez grande pour avoir de l'impact, mais assez petite pour bouger vite et évoluer dans un secteur en pleine croissance. Notre équipe est composée de talents audacieux et ingénieux, animés par les résultats et portés par la volonté de contribuer à un monde meilleur. Nous recherchons des personnes à la fois déterminées et humbles pour atteindre nos objectifs ambitieux.
POURQUOI NOUS REJOINDRE
En rejoignant Power Factors, vous ferez partie d'une équipe dynamique, innovante et motivée à faire bouger les lignes. Votre travail contribuera directement à faire avancer les solutions en énergie propre et les initiatives de durabilité dans le monde entier. Notre culture d'entreprise est forte et se reflète dans la manière dont nous collaborons : avec engagement, bienveillance et efficacité. Avec de nombreuses opportunités de développement professionnel, Power Factors vous accompagne dans votre évolution au sein d'un secteur en pleine transformation.
ÉQUITÉ ET INCLUSION
Power Factors est un employeur qui applique un principe d'équité en matière d'emploi et valorise la diversité au sein de son équipe. Nous nous engageons à recruter une équipe représentative et à maintenir une culture inclusive et respectueuse. Toutes les candidatures qualifiées seront considérées sans distinction de race, de couleur, de religion, de sexe, d'orientation sexuelle, d'identité de genre, d'origine nationale, de handicap ou de statut de vétéran.
Seniority level
Mid-Senior level
Employment type
Full-time
Job function
Other
Industries
IT Services and IT Consulting
#J-18808-Ljbffr