Accompagner les équipes de développement dans l’intégration d’outils AppSec
Maintenir et automatiser les outils d’analyse de sécurité (AST)
Participer à l’implémentation d’outils AppSec dans des pipelines CI / CD
Contribuer à la maintenance de l’infrastructure de sécurité
Utiliser des outils automatisés pour détecter des vulnérabilités
Participer à l’amélioration continue des pratiques de cybersécurité
Effectuer des investigations, entre autres, sur les vecteurs de compromission, au travers de journaux de sécurité et de différents outils et équipements de protection et détection.
Réaliser les analyses requises et recommander les mesures correctives à mettre en place.
Collaborer à la mise en œuvre des activités visant à assurer et à améliorer l’état de santé global des services et des processus TI.
En contexte de projets
Conseiller les équipes de livraison TI dans la définition de leurs objectifs et la portée de leurs projets en matière de sécurité de l’information.
Identifier les requis de sécurité selon le contexte du projet en assurant l’alignement au cadre normatif de sécurité de l’information.
Identifier et catégoriser les actifs informationnels en adéquation avec l’appétit du risque organisationnel des propriétaires d’actifs TI.
Identifier et évaluer les scénarios de risques afin de mitiger les risques résiduels puis présenter ceux-ci aux propriétaires d’actifs assortis d’un plan d’action concret.
Modéliser et détailler les accès en définissant les rôles, les groupes usagers et leurs relations.
Requis obligatoire
rofil recherché :
Autonomie et capacité à travailler sous pression.
Profil senior recherché ou minimalement 5 ans d’expérience similaire dans des projets à haute visibilité.
Être familier avec le cycle de vie du développement logiciel (SDLC), le DevOps, ITIL.
Posséder une bonne connaissance des exigences règlementaires associées aux domaines d’affaires touchés, des référentiels de l’industrie applicables (NIST, ISO 27001, etc.) afin d’être en mesure d’appliquer les bonnes pratiques en matière de sécurité de l’information.
Amené à :
Accompagner des équipes de développement dans l'utilisation d'outils AppSec
Implémenter des outils AppSec dans un environnement DevOps
Maintenir une infrastructure de solutions de sécurité
Travailler avec des outils automatisés pour trouver des failles
Développer la maturité de nos pratiques de cybersécurité
Être confortable à maintenir des outils AST de façon autonome
Connaissances de base
Outils d’encryption
Analyse statique (SAST) et dynamique (DAST)
Analyse de composition logicielle (SCA)
Analyse d’images de conteneurs
Automatisation et scripts (Python, Bash, PowerShell)
Familiarité avec :
OWASP Top 10
Développement Web (JavaScript / TypeScript)
Développement logiciel (.NET, Java)
Bases de données (SQL, NoSQL)
Git (contrôle de version)
Outils DevOps (CI / CD, pipelines)
Développement piloté par les tests (TDD)
Méthodologies agiles
Outils AppSec (SCA, SAST, image scanning, etc.)
Modélisation des menaces (Threat Modeling)
Create a job alert for this search
Analyste • Montreal, Canada
Similar jobs
Security Officer - Agent de sécurité
Playground • J0L 1B0, QC, Canada
Full-time
Playground is an internationally renowned gaming destination located a short 15-minute drive south of downtown Montreal, within the Mohawk territory of Kahnawake.
We are currently expanding, unveili...Show more
Last updated: 20 days ago • Promoted
Analyste de la sécurité des technologies de l’information (cybersécurité)
Services de bien-être et moral des Forces canadiennes - SBMFC • Montréal North, CA
Full-time
SBMFC - LA PASSION AU SERVICE DE NOTRE MISSION! Les Services de bien-être et moral des Forces canadiennes (SBMFC), c’est plus qu’un milieu de travail! Nous sommes une fière communauté qui se consac...Show more
Last updated: 5 days ago • Promoted
Conseiller(ère) en sécurité financière et analyste en gestion des risques en assurance
SFL Gestion de patrimoine • Mercier Southeast, ca
Full-time
Nous évoluons dans un réseau de distribution de produits et de services financiers axé sur la gestion de patrimoine.Notre centre financier compte plus de 100 conseillers répartis dans nos bureaux d...Show more
Last updated: 7 days ago • Promoted
Analyste Sécurité SAP
Exposant 3 • Montreal, QC, Canada
Full-time
Rejoignez Exposant 3 (E3) : La puissance de l’humain au cœur de la technologie !.Exposant 3 est une firme de services-conseils en gestion des affaires et technologies de l'information, d&...Show more
Last updated: 14 days ago • Promoted
Analyste SOC Senior - Réponse aux incidents & Détection des menaces
American Iron and Metal • Montreal East, QC, Canada
Full-time
Description de l'entreprise.American Iron & Metal (AIM).Nous avons continué à prospérer au cours des huit dernières décennies grâce au dévouement d...Show more
Last updated: 30+ days ago • Promoted
Gestionnaire, sécurité / Security Manager
CF Montréal • Montreal, QC, Canada
Permanent
Description de l'entreprise.Fondé en 1992, le CF Montréal est une équipe canadienne de soccer.Eacute;voluant à travers les années, le club est une franchise d...Show more
Last updated: 30+ days ago • Promoted
Agent de Securité à Bombardier (Dorval)
Securitas • Dorval, QC, Canada
Full-time +1
Agent de sécurité à Bombardier (Dorval).Nous sommes à la recherche d'agents de sécurité motivés pour rejoindre notre équipe sur l'un de nos sites à Bombardier (Dorval).
Poste permanent à temps plein...Show more
Last updated: 8 days ago • Promoted
Analyste des opérations de sécurité / Security Operations Analyst
RENAPS • Montreal, QC, Canada
Full-time
Job Description : \n\nLieu : Flexible (100 % à distance)Supérieur hiérarchique : Ingénieur en sécurité L’analyste des opérations de sécur...Show more
Last updated: 8 days ago • Promoted
Conseiller en sécurité financière
Industrielle Alliance - Magog • Saint-Léonard, CA
Full-time
A Groupe Financier Agence de Magog Nous sommes une jeune équipe dynamique et en pleine croissance offrant présentement de nouvelles opportunités de carrière en tant que Conseiller en sécurité finan...Show more
Last updated: 6 days ago • Promoted
Agent de sécurité Sur appel Security Professional
Allied Universal • Dorval, QC, Canada
Full-time +1
Nous sommes le principal fournisseur de services de sécurité en Amérique du Nord, et comptons près de 300 000 employés.Chez Allied Universal(R), nous sommes fiers...Show more
Last updated: 3 days ago • Promoted
Senior Business Analyst Cybersecurity (Remote) - saint-esprit
Amaris Consulting • saint-esprit, qc, ca
Remote
Full-time
Le candidat idéal aura une solide connaissance des écosystèmes AWS, des concepts de cybersécurité et des meilleures pratiques de l’industrie, avec une expérience dans le secteur des assurances en t...Show more
Last updated: 10 days ago • Promoted
Analyste des oprations de scurit / Security Operations Analyst
Explorance • Montreal, QC, Canada
Full-time
Joignez-vous une entreprise dont le sige social est situ Montral et qui aide les organisations du monde entier crer un parcours personnalis dimpact et dpanouissement pour leurs employs.Explorance o...Show more
Last updated: 30+ days ago • Promoted
Analyste en sécurité informatique
ited • Mascouche, Lanaudière, Canada
Full-time
Référent cybersécurité et infrastructure TI / Cybersecurity and IT infrastructure officer (+18K Relations) @ Alan Allman Associés….
Analyste en sécurité informatique.Permanence ITED, 40h par semaine...Show more
Last updated: 30+ days ago • Promoted
Analyste de risques / Souscripteur (-trice) - particuliers
Promutuel Assurance • Hochelaga, ca
Full-time
Une carrière accessible et valorisante.Vous êtes en quête de nouveauté? Promutuel Assurance vous offre d’évoluer au cœur d’un milieu de travail tourné vers l’humain, où règne un esprit d’équipe hor...Show more
Last updated: 3 days ago • Promoted
Coordonnateur(trice) de projet / Project Coordinator - Security Center R&D
Genetec • Montreal, QC, Canada
Full-time
Fournisseur chef de file de technologie pour des solutions unifiées en intelligence d’affaires, sécurité physique, sécurité publique et opérations.Ge...Show more
Last updated: 28 days ago • Promoted
Conseiller en sécurité financière
Industrielle Alliance - Bureau de Cartier • Mercier Southeast, ca
Full-time
Un horaire Flexible, - La possibilité de faire du Télétravail - Être payé à votre juste Valeur - Un système de Bonification et de Reconnaissance - À avoir la possibilité de prendre de l'Initiative ...Show more
Last updated: 6 days ago • Promoted
Développeur • se senior en sécurité des plateformes - Senior Platform Security Developer
TobogganLabs • Montréal, QC, Canada
Full-time +2
Job Description : \n\nLa version anglaise suivra - English version will follow Affichage contractuel : Cet affichage vise à constituer notre bassin de contractuel •le •s « ev...Show more
Last updated: 28 days ago • Promoted
Ingénieur principal sécurité système
CS GROUP • Montreal, QC, Canada
Full-time
Description de l'entreprise.CS Group Canada, filiale de CS Group et membre du groupe Sopra Steria, est un acteur clé en sûreté de fonctionnement et en cybersécurité ...Show more