Description de l'entreprise
Croesus fournit des solutions de gestion de patrimoine innovantes, performantes et sécurisées comprenant des systèmes de gestion de portefeuille, des outils de rééquilibrage de portefeuille ainsi que des interfaces de programmation d’applications (API). Ces solutions permettent aux professionnels de la gestion de patrimoine d’accroître leur productivité, d’améliorer les relations avec leurs clients, de prendre des décisions éclairées et de simplifier la gestion des actifs sous gestion.
La mission de Croesus est d’offrir une expérience supérieure à ses clients, utilisateurs, partenaires et employés et d’avoir un impact positif sur la communauté. Grâce à plus de 200 employés de ses bureaux de Montréal, Toronto et Genève, Croesus a remporté plusieurs prix de reconnaissance de l’industrie en tant que fournisseur de solutions de haute qualité et comme employeur remarquable.
Poste En tant que membre de l'équipe de sécurité de l'information, vous agissez comme le pont stratégique entre le développement et la cybersécurité.
Votre rôle est d'intégrer la sécurité dès les premières étapes de la conception logicielle (‘’security by design’’) et de transformer les contraintes techniques en leviers d'excellence. Expert de terrain, vous accompagnez les équipes dans la résolution concrète des vulnérabilités et l'animation de la culture de sécurité.Vous agissez également comme référent interne pour la sécurité des composantes d'intelligence artificielle intégrées dans nos produits SaaS.
Responsabilités Principales Gestion des Vulnérabilités et Triage
- Qualifier les vulnérabilités selon le risque réel en corrélant les scores de gravité avec l'impact métier.
- Accompagner les responsables de produits dans la priorisation des corrections au sein des carnets de commandes de développement.
- Piloter la remédiation via des indicateurs clés de performance et valider la robustesse des correctifs.
Architecture et Développement Sécurisé
- Réaliser des revues de code critiques pour les environnements C#, C++, Python et Web.
- Sécuriser les chaînes de traitement de données.
- Intervenir dès la phase de conception par la modélisation des menaces. Étendre cette pratique aux composantes IA et architectures agentiques intégrées dans nos produits (RAG, agents autonomes, intégrations MCP).
Sécurité des composantes IA dans les produits
- Évaluer la sécurité des intégrations entre nos produits et les modèles IA tiers.
- Appliquer le cadre OWASP LLM Top 10 lors des revues de code et des exercices de modélisation de menaces.
- Définir, en collaboration avec les équipes de développement et DevOps, les contrôles applicatifs encadrant l'usage de l'IA générative dans les produits : gestion des secrets pour les API de modèles tiers, validation des entrées et sorties, contrôles côté serveur sur les invites, points de contrôle dans les chaînes CI/CD.
- Faire évoluer les standards internes de développement sécurisé pour les composantes IA.
- Évaluer les risques propres aux architectures agentiques intégrées à nos produits : injection de prompt indirecte (RAG), excessive agency, tool poisoning et sécurité des intégrations MCP
Leadership : Programme de Champions de Sécurité
- Piloter la guilde des champions au sein des différentes aires fonctionnelles.
- Organiser le transfert de compétences par des ateliers, des exercices de simulation et des formations.
- Assurer un mentorat technique personnalisé auprès des champions de sécurité.
Automatisation et Intégration de la Sécurité
- Maintenir les barrières de sécurité automatisées dans les pipelines d'intégration et de déploiement continu (CI/CD).
- Évaluer, déployer et affiner les outils d'analyse statique et dynamique (SAST, DAST), d'analyse de composition logicielle (SCA) et de détection de secrets, en assurant un bon équilibre entre couverture, taux de faux positifs et expérience développeur.
Profil La langue de travail est le français. Une maîtrise du français (oral et écrit) est obligatoire.
- Expérience globale : Minimum 5 ans en informatique.
- Expertise métier : Minimum 2 ans en développement logiciel et 3 ans en sécurité applicative.
- Formation : Diplôme d'études en informatique. Une spécialisation ou formation complémentaire en sécurité, ou en sécurité des systèmes d'intelligence artificielle, est un atout majeur.
- Développement et Code : Maîtrise avancée : C#, C++, et Python (IA et données).
- Sécurité Web : Maîtrise des cadres de développement modernes (TS/JS)
et de la défense contre les attaques courantes (OWASP Top 10).
- Sécurité IA : Connaissance de l'OWASP LLM Top 10 et des risques propres aux applications intégrant des modèles d'IA (injection d'invite, fuite de données via le modèle, manipulation des sorties). Familiarité avec le NIST AI Risk Management Framework (AI RMF) et MITRE ATLAS pour la cartographie des menaces, ainsi qu'avec les vecteurs d'attaque spécifiques aux architectures agentiques (MCP, RAG, multi-agents).
- Méthodologies de sécurité : Analyse statique et dynamique, analyse de la composition logicielle.
- Automatisation : Intégration de contrôles de sécurité automatisés dans les chaînes de déploiement.
- Analyse de Risque : Traduction de vulnérabilités techniques en risques métier compréhensibles.
Certifications (Atouts)
- GHAS, CSSLP, CASE .NET, OSCP.
- Une certification en sécurité IA alignée avec l'OWASP LLM Top 10 (ex. CAISP de Practical DevSecOps, GIAC GAIPS) est un plus.
Autres informations Pourquoi choisir Croesus ?
- Participer à des projets stimulants et innovants qui façonnent l'avenir de l'industrie.
- Travailler au sein d'une équipe dynamique et team-oriented, où vos idées sont valorisées.
- Contribuer à une mission qui a un impact positif sur la vie des gens et la communauté.
- Bénéficier d'un environnement de travail exceptionnel, favorisant l'épanouissement professionnel et personnel.
Et Plus Particulièrement
- Congés et vacances à la carte
- Salaire annuel + Régime d'intéressement corporatif
- Travail hybride (Bureau Laval et Montréal)
- Programme sportif (remboursement annuel)
- Gym disponible au siège social (Laval)
- Télémédecine + assurances collectives (super utile pour la famille ?)
- REER collectif, contribution évolutive de l’employeur
- Proximité du métro Montmorency & Mcgill
- Formation continue et plan de développement
- Prime de référencement
- Stationnement intérieur/extérieur & bornes pour voitures électriques
- Boutique Croesus
- Magnifique bureau rénové et spacieux
- Déjeuner gracieusement offert tous les matins
- 4 à 6 (2X par mois), préparés par notre Partenaire à la vie Croesussienne
Si vous êtes prêt(e) à relever de nouveaux défis et à faire partie d'une entreprise en pleine croissance, consultez nos offres d'emploi et soumettez votre candidature dès aujourd'hui. Nous sommes impatients de vous rencontrer et de découvrir comment vous pouvez contribuer à notre succès continu !
📌 Développeur(se) en sécurité applicative - Spécialisation IA (Laval)
🏢 Croesus
📍 Laval