31 Jul
|
CMHC - SCHL
|
Ottawa
31 Jul
CMHC - SCHL
Ottawa
ID de la demande d''emploi: 12213 Type d''emploi: Permanent plein temps Type de poste: Hybride Emplacement du bureau: Ottawa (ON); Montral (QC) Exigences relatives aux dplacements: Dplacements limits Dsignation linguistique: Bilingue Niveaux de comptence linguistique (Lire/crire/parler) : CBC Exigence en matire de scurit: Secret Rmunration: Notre chelle salariale se situe entre 104,180.28$ et 130,225.36$ en fonction des qualifications et de l''exprience. propos de la SCHL Le travail que vous accomplissez et le travail que nous ralisons ensemble comptent.
Nous travaillons jour aprs jour pour atteindre un but commun : contribuer au bon fonctionnement du systme de logement. la SCHL, nous sommes responsables de nos rsultats et nous soutenons les ralisations de nos collgues.
Nous misons sur la collaboration , en tablissant des liens dans lensemble de la SCHL et en faisant intervenir les bonnes personnes pour effectuer le travail.
Notre style de leadership repose sur la confiance , cest--dire que nos gestionnaires adoptent une approche adapte aux besoins de leur quipe.
Joignez-vous nous pour faire partie dune quipe dtermine rellement changer les choses et participer une mission importante.
Ce que nous offrons Nous avons la raison dtre, les personnes et les avantages dont vous avez besoin pour vous btir une carrire panouissante.
Voici le gnreux programme d''avantages sociaux en tant quemploy permanent : vacances annuelles payes; une prime de rendement individuelle annuelle; un rgime de retraite prestations dtermines; un rgime complet dassurance collective pour favoriser votre bien-tre ds le premier jour; du soutien pour votre croissance personnelle et professionnelle grce de la formation, du mentorat et plus encore; une culture et un environnement de travail inclusifs; bien que les postes la SCHL exigent une certaine prsence au bureau, dautres ententes de travail peuvent tre envisages pour les candidats autochtones.
Nous accordons la priorit aux candidatures soumises par les membres des groupes dignes dquit en matire demploi ci-aprs: Autochtones propos du rle Joignez-vous lquipe de Technologie et transformation des affaires, au poste de spcialiste principal bilingue, scurit des applications.
Vous serez responsable de la conception, de la gouvernance et de lamlioration continue du programme corporatif de scurit des applications (App
Sec), afin de garantir que les applications et les services logiciels sont conus, dvelopps, tests et exploits conformment la tolrance au risque de lorganisation, sa stratgie de scurit et ses obligations rglementaires.
Cette personne agit titre de conseiller(re) expert(e) auprs de la haute direction, des architectes et des responsables de livraison.
Elle est galement imputable de lefficacit et des rsultats des contrles de scurit des applications tout au long du cycle de vie du dveloppement logiciel scuris (SSDLC/SDLC), y compris les contrles intgrs aux modles de livraison Agile et Dev
SecOps.
Ce que vous ferez : diriger lvolution du cadre de scurit des applications de lorganisation et veiller ce que les exigences de scurit soient intgres toutes les tapes du cycle de vie du dveloppement logiciel, faisant ainsi de la scurit un lment fondamental de la conception, du dveloppement, des essais et du dploiement des applications; tablir la gouvernance des pratiques SDLC scuris et Dev
SecOps en intgrant les contrles de scurit,
les tests automatiss, les normes de codage scuritaire et la gestion des risques directement dans les processus quotidiens de dveloppement; promouvoir une culture de scurit intgre ds la conception (secure-by-design) et par dfaut (secure-by-default) en fournissant des normes, des modles et des lignes directrices permettant aux quipes de dveloppement dintgrer proactivement la scurit aux applications plutt que dy remdier aprs leur dploiement; collaborer avec les quipes dingnierie, de plateformes et darchitecture afin dintgrer les exigences de scurit des applications aux mthodologies Agile, aux pipelines CI/CD, aux chanes doutils de dveloppement, aux environnements infonuagiques natifs (cloud-native) et aux intgrations de tiers; fournir des conseils spcialiss sur les dcisions de conception scuritaire, la correction des vulnrabilits, la slection des contrles fonde sur le risque et ladoption de nouvelles technologies, tout en conciliant les exigences de scurit, les besoins daffaires et la rapidit de livraison; dfinir et faire respecter les activits dassurance de la scurit et les points de contrle qualit, notamment les analyses SAST, DAST, SCA, les tests dintrusion et les revues de code, en tant que composantes intgres du processus de dveloppement logiciel; agir comme conseiller(re) principal(e) en scurit des applications et point descalade pour les vulnrabilits complexes, les risques lis larchitecture, les demandes dexception et les enjeux lis la livraison scurise de logiciels; mesurer et faire progresser continuellement la maturit en scurit des applications au moyen dindicateurs de performance (KPI), dindicateurs de risque cls (KRI), de rapports et dactivits dassurance, afin daccrotre ladoption des pratiques dingnierie scuritaire par les dveloppeurs et damliorer les rsultats de scurit dans lensemble du cycle de livraison des logiciels.
Les comptences que vous devriez possder : un baccalaurat en informatique, en technologies de linformation, en cyberscurit ou dans un domaine connexe, ou combinaison quivalente de formation et dexprience; de 7 10 annes dexprience progressive en scurit des applications, scurit logicielle, cyberscurit, ingnierie logicielle scurise ou livraison scurise de logiciels; de l''exprience dmontre dans llaboration et la mise en uvre de normes de scurit des applications lchelle de lentreprise, de cadres de gouvernance et dexigences de contrles de scurit; une russite dmontre dans lintgration et loprationnalisation de la scurit des applications au sein des pratiques quotidiennes de dveloppement logiciel, en assurant son intgration travers les processus SDLC/SSDLC, Agile, Dev
Ops et Dev
SecOps; de solide expertise dans la collaboration avec les quipes de dveloppement afin dintgrer les principes secure-by-design et secure-by-default, les normes de codage scuritaire et les contrles de scurit automatiss la conception, au dveloppement, aux essais,
au dploiement dapplications ainsi quaux pipelines CI/CD; une exprience approfondie dans la gestion des activits dassurance en scurit des applications, notamment les revues darchitecture et de conception scuritaire, la modlisation des menaces, les analyses SAST, DAST, SCA, ainsi que la supervision des tests dintrusion et la validation des correctifs; une capacit prouve valuer des risques complexes lis la scurit des applications, prioriser les efforts de remdiation et fournir des recommandations fondes sur le risque la haute direction, aux architectes, aux ingnieurs et aux quipes de livraison. d''excellentes aptitudes en communication, en influence et en gestion des parties prenantes, avec la capacit de vulgariser des risques techniques complexes en termes dimpact daffaires, de favoriser ladoption de pratiques de dveloppement scuritaire et dobtenir des rsultats dans des environnements complexes et en constante volution.
Exigences techniques : une expertise approfondie des principes de scurit des applications, des pratiques de codage scuritaire et des techniques dattaque couramment utilises contre les applications; de bonne comprhension des approches modernes de dveloppement logiciel, des pipelines CI/CD et des architectures applicatives infonuagiques natives; la capacit interprter et appliquer des cadres et normes de scurit reconnus (p. ex. ISO 27001/27002, NIST, ITSG-33) dans un contexte de scurit des applications.
Certifications professionnelles: Une ou plusieurs certifications pertinentes en scurit sont requises ou fortement souhaites, notamment : un CSSLP (Certified Secure Software Lifecycle Professional); un CISSP (Certified Information Systems Security Qualified); une certification GIAC lie la scurit des applications ou des logiciels; toute autre certification reconnue en scurit des applications ou en dveloppement logiciel scuris; les certifications en scurit infonuagique (cloud security) ou en Dev
SecOps constituent un atout important.
Date de fermeture: Ce poste sera affich jusqu ce quune candidature soit retenue.
Notre engagement envers la diversit, lquit et linclusion Nous sommes dtermins assurer lquit en matire demploi et encourageons les femmes, les Autochtones, les personnes handicapes, les anciens combattants et les personnes de tous les groupes raciaux et de toutes les ethnicits, religions, capacits, orientations sexuelles et identits et expressions de genre poser leur candidature.
Nous acceptons galement les candidatures de personnes qui ne sont pas canadiennes, mais qui ont le droit de travailler au Canada.
La SCHL est un milieu de travail inclusif o la diversit de pense et des personnes est reconnue, valorise et juge essentielle la ralisation de notre mission.
Apprenez-en plus sur notre engagement envers la diversit et linclusion.
Prochaines tapes aprs le dpt de votre candidature Nous vous remercions de poser votre candidature; nous sommes conscients que cest une tape la fois emballante et intimidante.
Apprenez-en plus sur notre processus dembauche.
Si vous tes lune des personnes convoques une entrevue ou appeles passer un test, veuillez nous indiquer si vous avezbesoin d''un accommodement.
Si vous avez dj pos votre candidature, mais que cette dernire na pas t concluante, ne vous en faites pas.
Nous affichons toujours de nouveaux postes, alors nhsitez pas retenter votre chance.
Nous avons hte de voir quelle sera votre contribution cette fois-ci!
📌 Spécialiste principal bilingue, Sécurité des applications (Ottawa)
🏢 CMHC - SCHL
📍 Ottawa