Job description
Nous recherchons un Consultant en Sécurité Cloud expérimenté pour concevoir, évaluer et renforcer des architectures infonuagiques sécurisées sur AWS, Azure et/ou GCP. Ce rôle est essentiel pour améliorer la posture de sécurité du cloud, intégrer la sécurité aux pratiques d'ingénierie et de DevSecOps, et assurer la conformité dans un environnement hautement réglementé, notamment dans le secteur des services financiers. Le ou la candidat(e) idéal(e) possède une solide expertise technique ainsi que d'excellentes aptitudes en gestion des parties prenantes afin d'influencer efficacement les équipes techniques et d'affaires.
Lieu : Montréal (QC) – Mode hybride (3 jours par semaine au bureau)
Responsabilités
- Concevoir et mettre en œuvre des architectures infonuagiques sécurisées sur AWS, Azure et/ou GCP conformément aux meilleures pratiques de sécurité.
- Réaliser des revues d'architecture et des évaluations des risques de sécurité pour les environnements infonuagiques existants et futurs.
- Effectuer des analyses de menaces (threat modeling) afin d'identifier les risques liés aux infrastructures, applications, réseaux et identités dans le cloud.
- Définir et appliquer des contrôles de sécurité couvrant la gestion des identités et des accès (IAM), la sécurité réseau, la protection des données, le chiffrement, la gestion des clés ainsi que les plateformes Kubernetes et les conteneurs.
- Soutenir et sécuriser les projets de migration d'environnements sur site (on-premises) vers des plateformes infonuagiques publiques.
- Collaborer avec les équipes d'ingénierie, DevOps et de développement applicatif afin d'intégrer des solutions Secure by Design.
- Favoriser l'adoption des pratiques DevSecOps en intégrant la sécurité aux pipelines CI/CD, à l'Infrastructure as Code (IaC) et aux approches Policy as Code.
- Élaborer et maintenir des normes de sécurité, des architectures de référence et des guides techniques pour les environnements infonuagiques.
- Veiller à la conformité des environnements cloud avec les politiques de sécurité de l'entreprise, les exigences réglementaires et les normes de l'industrie, particulièrement dans le secteur des services financiers.
- Évaluer les solutions infonuagiques afin d'identifier les écarts de sécurité et recommander des mesures correctives.
- Fournir un leadership technique ainsi que des conseils en matière de sécurité aux équipes de projet et aux principales parties prenantes.
- Assurer une veille sur les nouvelles menaces, technologies et meilleures pratiques en sécurité infonuagique afin d'améliorer continuellement la posture de sécurité de l'organisation.
Exigences
- 5 à 7 ans d'expérience en sécurité infonuagique, architecture infonuagique ou cybersécurité.
- Expérience démontrée dans la conception, l'évaluation et la sécurisation d'architectures sur AWS, Azure et/ou GCP.
- Excellente connaissance de la gestion des identités et des accès (IAM), de la sécurité réseau, de la sécurité des charges de travail et des applications, de la sécurité Kubernetes et des conteneurs, du chiffrement, de la protection des données et de la gestion des clés d'entreprise.
- Expérience dans la sécurisation de migrations d'environnements on-premises vers des plateformes infonuagiques publiques.
- Expérience dans des environnements hautement réglementés, idéalement dans le secteur des services financiers.
- Expérience reconnue en évaluations des risques de sécurité, revues d'architecture et analyses de menaces (threat modeling).
- Solide compréhension des risques de sécurité touchant les couches de calcul (compute), réseau, stockage et identité.
- Bonne connaissance des politiques de sécurité d'entreprise, des exigences réglementaires et des normes de sécurité de l'industrie.
- Expérience dans la mise en œuvre de pratiques DevSecOps, incluant Infrastructure as Code (IaC), les contrôles de sécurité des pipelines CI/CD et les approches Policy as Code.
- Expérience dans la conception et la promotion d'architectures Secure by Design et des meilleures pratiques en sécurité infonuagique.
- Capacité à élaborer des normes de sécurité, des architectures de référence et de la documentation technique pour les environnements cloud.
- Excellentes aptitudes en communication et en gestion des parties prenantes, avec une expérience démontrée dans la direction d'initiatives transversales et l'influence des équipes techniques et d'affaires.
- Maîtrise de l'anglais requise
Pourquoi nous rejoindre ?
- Une communauté internationale réunissant plus de 110 nationalités différentes.
- Un environnement où la confiance est au cœur de notre culture : 70 % de nos dirigeants ont débuté leur carrière à un niveau d'entrée.
- Un système de formation solide avec notre Académie interne et plus de 250 modules disponibles.
- Un cadre de travail dynamique qui se réunit régulièrement pour des événements internes (afterworks, team buildings, etc.).
Amaris Consulting promeut l'égalité des chances. Nous nous engageons à rassembler des personnes d'horizons divers et à créer un environnement de travail inclusif. À ce titre, nous accueillons les candidatures de toutes les personnes qualifiées, sans distinction de sexe, d'orientation sexuelle, de race, d'origine ethnique, de croyances, d'âge, de situation matrimoniale, de handicap ou de toute autre caractéristique.
----------------------------------------------------------- English Version ----------------------------------------------
We are seeking an experienced Cloud Security Consultant to design, assess, and strengthen secure cloud architectures across AWS, Azure, and/or GCP. This role is central to advancing cloud security posture, embedding security into engineering and DevOps workflows, and ensuring compliance within a highly regulated environment, particularly financial services. The ideal candidate combines deep technical expertise with strong stakeholder management skills to influence both technical and business teams.
Location: Montreal, QC - Hybrid (3 days on-site per week)
Responsibilities
- Design and implement secure cloud architectures across AWS, Azure, and/or GCP following security best practices.
- Conduct cloud security architecture reviews and risk assessments for new and existing cloud environments.
- Perform threat modeling to identify security risks across cloud infrastructure, applications, networks, and identities.
- Define and enforce cloud security controls for IAM, network security, data protection, encryption, key management, and Kubernetes/container platforms.
- Support and secure cloud migration initiatives from on-premises environments to public cloud platforms.
- Collaborate with engineering, DevOps, and application teams to implement secure-by-design solutions.
- Enable DevSecOps practices by integrating security into CI/CD pipelines, Infrastructure as Code (IaC), and policy-as-code frameworks.
- Develop and maintain cloud security standards, reference architectures, and technical guidance.
- Ensure cloud environments comply with enterprise security policies, regulatory requirements, and industry standards, particularly within financial services.
- Evaluate cloud solutions for compliance, identify security gaps, and recommend remediation strategies.
- Provide technical leadership and security guidance to project teams and key stakeholders.
- Stay current on emerging cloud security threats, technologies, and best practices to continuously improve cloud security posture.
Requirements
- 5–7 years of experience in Cloud Security, Cloud Architecture, or Information Security.
- Proven experience designing, assessing, and securing cloud architectures on AWS, Azure, and/or GCP.
- Strong knowledge of Identity and Access Management (IAM), network security, workload and application security, Kubernetes/container security, encryption, data protection, and enterprise key management.
- Experience securing cloud migrations from on-premises environments to public cloud platforms.
- Experience working within highly regulated environments, preferably in the financial services industry.
- Proven ability to perform cloud security risk assessments, architecture reviews, and threat modeling.
- Strong understanding of security risks across compute, network, storage, and identity layers.
- Knowledge of enterprise security policies, regulatory requirements, and industry security standards.
- Experience implementing DevSecOps practices, including Infrastructure as Code (IaC), CI/CD security controls, and policy-as-code.
- Experience developing and promoting secure-by-design cloud architectures and security best practices.
- Ability to create security standards, reference architectures, and technical guidance for cloud environments.
- Strong stakeholder management skills with experience leading cross-functional initiatives and influencing technical and business teams.
- English fluent required
Why choose us
- An international community bringing together more than 110 different nationalities
- An environment where trust is central: 70% of our leaders started their careers at the entry level
- A strong training system with our internal Academy and more than 250 modules available
- A dynamic work environment that frequently comes together for internal events (afterworks, team buildings, etc.)
Amaris Consulting promotes equal opportunities. We are committed to bringing together people from diverse backgrounds and creating an inclusive work environment. In this regard, we welcome applications from all qualified individuals, regardless of sex, sexual orientation, race, ethnicity, beliefs, age, marital status, disability, or other characteristics.
#LI-AS2