CHEF TECHNIQUE EN CYBERSÉCURITÉ (Montreal)

CHEF TECHNIQUE EN CYBERSÉCURITÉ (Montreal)

04 Aug
|
BDC
|
Montreal

04 Aug

BDC

Montreal

Viens faire banque part.

Choisir BDC comme employeur , cest voluer dans un milieu de travail sain, inclusif, riche de comptences et qui met de l''avant les meilleures conditions pour rassembler des quipes uniques o le pouvoir d''agir est rel.

Cest aussi tre au centre de projets conomiques et financiers ambitieux afin de voir plus loin et de faire les choses diffremment, pour alimenter le succs des entreprises canadiennes.

Choisir BDC comme employeur, cest aussi: Des avantages sociaux flexibles et comptitifs , incluant un rgime dpargne du personnel o BDC te verse une contrepartie de tes cotisations volontaires, un rgime de pension prestations dtermines, un compte de dpenses mieux-tre et soins de sant de 750 $, pour nen nommer que quelques-uns En complment de vacances payes chaque anne, cinq journes personnelles , des journes de maladie au besoin , et nos bureaux sont ferms du 25 dcembre au 1er janvier Un modle de travail hybride qui permet de vraiment concilier le travail et la vie personnelle Des possibilits d''apprentissage , de formation et de perfectionnement , et bien plus encore...

Dcouvrez la faon BDC en consultant notre guide sur la APERU DU POSTE La cheffe ou le chef technique en cyberscurit est une personne chevronne de lquipe charge de la posture de scurit des affaires et des produits (BPSP) . ce titre, elle ou il assure le leadership technique pour la mise en uvre de la scurit ds la conception, fournit des conseils cohrents et axs sur les risques, encadre les membres de lquipe et influence les dcisions technologiques lchelle de lorganisation.

La cheffe ou le chef de la cyberscurit joue un rle cl dans le renforcement de la posture de scurit du cloud et de la plateforme de BDC chez les principaux fournisseurs de cloud (cloud public et priv), en veillant ce que les solutions soient conues, dveloppes et maintenues conformment aux normes de scurit de pointe de lindustrie.

Ce poste implique une collaboration troite avec les quipes de dveloppement logiciel, les architectes de solutions, les quipes Cloud

Ops, lingnierie de plateforme, les responsables de produit et les parties prenantes de lentreprise afin de promouvoir une approche de scurit ds la conception dans les environnements nuage et sur site. voluant dans un cadre de rfrence Agile, la cheffe ou le chef contribue aux exercices de planification et dalignement trimestriels, en assurant un leadership technique et en matire de scurit pour garantir que les priorits stratgiques, lorientation architecturale et les considrations relatives aux risques soient alignes sur les objectifs daffaires, les feuilles de route des produits et les engagements de livraison.

Responsabilit principale : industrialiser les contrles de scurit sur les plateformes en nuage, les pipelines CI/CD et les environnements bass sur Kubernetes en dfinissant et en mettant en uvre des garde-fous automatiss, des contrles de type Policy-as-Code , des validations de scurit IaC, des barrires de scurit et des modles de dploiement scuriss par dfaut.

La cheffe ou le chef de la cyberscurit est galement responsable de soutenir les initiatives de scurit lies lIA applique, notamment la gestion des risques lis aux modles de langage grande chelle (LLM), lintgration de la gouvernance de lIA, la mise en uvre scurise de lIA et lutilisation scurise de Copilot. ce titre, la personne retenue vient complter le rle existant de chef technique App

Sec/SSDLC, permettant ainsi BPSP doffrir une expertise complte et de bout en bout en matire de scurit des produits et des plateformes lchelle de lorganisation.

Relevant dun responsable de produit, le spcialiste technique sera charg de traduire les priorits daffaires et les objectifs de produit en solutions techniques scuritaires et volutives.

Le titulaire du poste travaillera en troite collaboration avec les intervenants des fonctions daffaires, de technologie et de scurit afin de sassurer que les dcisions en matire de scurit et de technologie salignent sur la stratgie de produit, les feuilles de route de mise en uvre et les objectifs organisationnels, en intgrant la scurit tout au long du cycle de vie du produit. LES DFIS QUI VOUS ATTENDENT 1.





Leadership et collaboration Concevoir et mettre en uvre une stratgie de scurit de bout en bout en dfinissant une approche structure et en tablissant les mcanismes de surveillance et de contrle ncessaires pour maintenir et valuer le niveau de scurit de lorganisation.

Accompagner les ingnieurs dans les pratiques de scurit lies Cloud

Sec , Platform

Sec et lIA applique .

Reprsenter BPSP lors des revues darchitecture , des sances de conception du nuage et des initiatives de mise en uvre de lIA .

Assister le chef de produit en matire de fonctionnalits de scurit des produits et de la plateforme, en collaboration avec le chef technique SSDLC/App

Sec (domaines complmentaires).

Favoriser des amliorations mesurables de la maturit en rduisant la dpendance aux contrles manuels et en assurant une conformit continue grce des modles de scurit automatiss et rutilisables. 2.

Scurit du nuage Appuyer la dfinition et la mise en uvre de larchitecture de scurit du nuage, des normes et des garde-fous dans lensemble des environnements nuage de lentreprise.

Fournir des conseils en matire de scurit et un soutien la gouvernance des oprations aux responsables denvironnements afin de leur fournir de laide pour maintenir des environnements nuage scuriss et bien contrls.

Renforcer les capacits fondamentales de scurit du nuage, notamment la gestion des identits et des accs, la protection des donnes, la gestion des secrets, le chiffrement et les pratiques relatives au cycle de vie des certificats.

Promouvoir des modles de conception scuriss pour les services hybrides, en nuage, conteneuriss et bass sur des plateformes, le cas chant.

Appuyer la mise en uvre et lamlioration continue des capacits de surveillance de la scurit, de journalisation, de gestion de la posture de scurit et de validation des contrles.

Collaborer avec les quipes charges des plateformes, de linfrastructure et de lingnierie afin de dfinir des normes de scurit de base pour les environnements technologiques partags.

Rduire les carts de configuration et amliorer la rsilience grce des garde-fous rutilisables, lautomatisation, la validation de linfrastructure et des pratiques de contrle continu.

Dfinir et soutenir des points de contrle de scurit et des garde-fous de dploiement afin dempcher les modifications non conformes avant la mise en production. 3.

Scurit des plateformes et de Kubernetes tablir et promouvoir des normes de scurit de la plateforme pour les charges de travail conteneurises et bases sur la plateforme, y compris le contrle daccs, lisolation des charges de travail, lintgrit des images et la protection en temps dexcution.

Dfinir et maintenir des modles scuriss rutilisables, des contrles de politiques, des pratiques de validation de linfrastructure et des garde-fous de dploiement pour les charges de travail de la plateforme.

Collaborer avec les quipes dingnierie de plateforme, de produit et de technologie afin dintgrer des fonctionnalits de scurit par dfaut dans les principales plateformes de lentreprise, notamment les serveurs, les bases de donnes, les applications, les intergiciels et les plateformes dintgration, le cas chant. 4.

Scurit de lintelligence artificielle Favoriser ladoption scuritaire des services M365 Copilot et Azure OpenAI (prvention du partage excessif, limites des donnes, classification).

Identifier les risques lis aux modles de langage grande chelle (LLM) (injection de prompts, manipulation des rsultats, fuite de donnes) et recommander des mesures dattnuation.

Intgrer les exigences de gouvernance de lIA (inventaire des modles, valuations des risques) dans les processus SSDLC en partenariat avec lAAAI et la gouvernance des donnes.

Collaborer avec les quipes de lAAAI et dingnierie afin de mettre en place des garde-fous concrets pour les initiatives dIA (hors recherche, orientation vers lapplication). 5.

Responsabilit de soutien Essais de pntration et valuation des vulnrabilits Appuyer les activits de tests dintrusion et dvaluation des vulnrabilits en dfinissant la porte, les scnarios et les priorits en fonction des modles de menaces et des risques, tout en maintenant laccent principal du poste sur le Dev





SecOps dans le nuage et lindustrialisation de la scurit des plateformes.

Valider les rsultats, garantir une valuation prcise de la gravit et assurer le suivi des mesures correctives.

Apporter son expertise pour interprter et communiquer les rsultats aux parties prenantes techniques et non techniques. 6.

Responsabilit de soutien Gouvernance et conseil Fournir des conseils dexperts cibls en matire de scurit aux quipes de TI, de produits et daffaires, lorsque cela contribue aux rsultats en matire de scurit du nuage, de la plateforme, du cycle de vie du dveloppement logiciel (SSDLC) et de lIA.

Contribuer aux valuations des risques de scurit et aux exercices de modlisation des menaces, en mettant laccent sur la traduction des constatations en contrles techniques automatiss et reproductibles.

Examiner et valider les preuves de conformit pour les contrles internes, les vrifications et les exigences rglementaires. laborer et promouvoir des politiques, des normes et des lignes directrices en matire de scurit Dfinir et produire des indicateurs CE QUE NOUS RECHERCHONS Expertise technique Plus de 10 ans dexprience en scurit de linformation, avec une spcialisation en scurit du nuage et des plateformes .

Solide expertise en scurit Azure et AWS (principaux nuages du BDC) et connaissance des concepts de scurit GCP .

Solide exprience en matire de scurit Kubernetes EKS et Tanzu/RTF .

Exprience pratique de linfrastructure en tant que code (IaC) : Terraform (principal) et Cloud

Formation (secondaire); Policy-as-Code laide dOPA/Conftest; analyse de scurit IaC; et automatisation de la scurit CI/CD.

Comprhension de la scurit de lIA applique et de la gouvernance de lIA en entreprise (hors recherche).

Solides connaissances en architecture de scurit, en cadres de rfrence de scurit dans le nuage et en modles de conception scuriss.

Solide comprhension de la scurit des rseaux, de la scurit des identits et de la scurit des applications.

Exprience pratique des outils danalyse de vulnrabilits (p. ex., Qualys).

Excellente comprhension des pipelines CI/CD, des pratiques Dev

SecOps, des barrires de scurit automatises, de la gestion des secrets et des outils de scurit du code (SAST/DAST/SCA), y compris le rglage, le triage et la rduction des faux positifs.

Exprience des mthodologies de tests dintrusion (OWASP, PTES).

Connaissance des indicateurs de configuration scurise (CIS, NIST).

Une exprience en modlisation des menaces (STRIDE) constitue un actif.

Exprience Esprit dquipe et aptitudes interpersonnelles Sens des priorits et comprhension des problmes, de leur gravit et de leur incidence Capacit traduire des enjeux de scurit complexes en conseils clairs destins des auditoires techniques et daffaires.

Solides aptitudes exercer une influence; capacit diriger sans autorit hirarchique directe.

Excellentes comptences en analyse et en rsolution de problmes.

Collaboration avec les quipes Cloud

Ops, Plateforme/Dev

Ops, Donnes/AAAI et Architecture.

Capacit hirarchiser les risques et grer plusieurs axes de travail. A laise pour encadrer des analystes en scurit Capacit partager de linformation avec ses pairs et transmettre ses connaissances Capacit grer simultanment plusieurs demandes et priorits Capacit transposer les aspects thoriques en ralits tactiques et en spcificits des oprations informatiques, et intgrer ces lments thoriques cette ralit Capacit communiquer efficacement dans les deux langues officielles (franais et anglais) Formation/Certifications Des certifications telles que CISSP, CCSP, OSCP, GWAPT ou les certifications en scurit Azure/AWS constituent des actifs solides. BDC est fire d''tre l''un des 100 meilleurs employeurs au Canada et l''un des meilleurs employeurs pour la diversit au Canada .

Nous nous engageons favoriser un environnement diversifi, quitable, inclusif et accessible o toutes les employes et tous les employs peuvent s''panouir et savoir quelles et ils sont pleinement accueilli.es et apprci.es au travail.

Si vous avez besoin d''accommodations pour complter votre candidature, nhsitez pas nous contacter .

Bien que nous apprcions toutes les candidatures, nous vous informons que seules les candidatures slectionnes seront contactes.

Veuillez noter que lusage du masculin dans lcriture du titre du poste ci-haut nest utilis qu des fins de rfrencement.

📌 CHEF TECHNIQUE EN CYBERSÉCURITÉ (Montreal)
🏢 BDC
📍 Montreal

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: chef technique en cybersécurité (montreal) / montreal