29 Aug
|
Autodesk
|
Winnipeg
25WD93949, Développeur principal de logiciels de sécuritéAutodesk recherche un développeur principal de logiciels de sécurité hautement qualifié pour rejoindre notre équipe Trust Data Platform. À ce poste, vous jouerez un rôle essentiel dans la conception, le développement et la maintenance de l’infrastructure de notre plateforme de données. Vous travaillerez en étroite collaboration avec des équipes interfonctionnelles afin de garantir la fiabilité, l’évolutivité et la sécurité de nos systèmes de données. Nous offrons un salaire et des avantages sociaux compétitifs. Vous aurez l’occasion de travailler avec des technologies de pointe dans un environnement dynamique et collaboratif. Nous offrons des possibilités d’évolution et de développement de carrière. Autodesk offre une culture qui valorise la diversité, l’innovation et l’équilibre entre vie professionnelle et vie privée.ResponsabilitésDiriger la conception et la mise en œuvre de solutions de plateformes de données évolutives et sécurisées tout en élaborant la feuille de route technique et en traitant la dette techniqueCollaborer avec les équipes produit, architecture, ingénierie et sécurité afin de traduire les exigences en solutions techniques de haute qualitéIntégrer des pratiques SDLC sécurisées en intégrant des tests de sécurité automatisés, des analyses statiques, des analyses de dépendances et des analyses Infrastructure as Code (IaC) dans les workflows CI/CDParticiper à la modélisation des menaces et aider les équipes à atténuer les risques grâce à des conseils en matière de conception et d’ingénierie sécuriséesConstruire et maintenir des systèmes qui prennent en charge la surveillance de la sécurité, l’observabilité, la détection des anomalies et les rapports de conformitéPlanifier et livrer des versions logicielles à l’aide de méthodologies Agile, en promouvant des modèles de développement open source/inner sourceEncourager l’amélioration continue des processus d’ingénierie, des pratiques de codage sécurisé et de la conception des systèmes afin de réduire la complexité et d’améliorer la qualitéRéaliser des examens et audits des processus SDLC et corriger les vulnérabilités, les erreurs de configuration et les défauts de sécurité sur l’ensemble de la plateformeSe tenir au courant des tendances, des meilleures pratiques et des technologies du secteurPromouvoir la collaboration grâce à des modèles de développement open source/inner sourceAccorder une attention constante à l’excellence technique, aux principes de codage sécurisé et à la qualité de la conception, afin d’aboutir à une solution simple et de réduire la complexitéFavoriser une culture d’innovation, de responsabilité, d’excellence technique et d’ingénierie sécurisée au sein des équipesCommuniquer efficacement avec les parties prenantes, en fournissant des mises à jour régulières sur les progrès, les risques et les indicateurs clésQualifications MinimalesLicence ou master en informatique, génie informatique, cybersécurité, sécurité de l’information ou dans un domaine connexePlus de 8 ans d’expérience en génie logiciel, avec un accent particulier sur le développement axé sur la sécuritéExpérience dans le maintien et l’application de normes de qualité de code complètes et de bonnes pratiquesExpertise approfondie d’AWS, notamment IAM, KMS, EC2,
S3, RDS, Lambda, la sécurité des réseaux, le chiffrement et l’architecture cloud sécurisée dès la conceptionMaîtrise de Python et expérience dans la création de logiciels axés sur la sécurité (par ex., services d’authentification/autorisation, gestion des secrets, cadres d’audit/journalisation, outils de détection ou d’analyse des menaces)Connaissance appliquée du Top 10 de l’OWASP et des principes d’ingénierie logicielle sécurisée, avec une expérience avérée de leur mise en œuvre dans des systèmes de productionExpérience pratique des pipelines CI/CD et de l’automatisation à l’aide d’outils tels que Jenkins, GitLab CI ou CircleCISolide compréhension de l’infrastructure en tant que code (IaC) à l’aide de Terraform ou CloudFormationCapacité avérée à intégrer des contrôles de sécurité dans les workflows d’ingénierie, y compris l’automatisation de la sécurité CI/CD (SAST, SCA, analyse IaC) et la participation à la modélisation des menaces et à la révision des conceptionsExpérience avec Snowflake ou des plateformes similaires de stockage de données dans le cloudCapacité avérée à concevoir et à mettre en œuvre des solutions de données ou de plateformes évolutives et sécuriséesExcellentes compétences en matière de résolution de problèmes, de débogage, de collaboration et de communicationExpérience de travail dans le cadre de processus de développement Agile/ScrumLe candidat idéalExpérience avec d’autres langages de programmation tels que Java ou GoConnaissance des normes de gouvernance et de conformité des données (par exemple, SOC, FedRAMP, GDPR)Certifications en matière de sécurité telles que AWS Security Specialty, CISSP, CCSP, GWEB, GSEC, GCSA ou équivalentes, démontrant une solide compréhension des pratiques de sécurité modernesPosition Overview (English)Autodesk is seeking a highly skilled Principal Security Software Developer to join our Trust Data Platform team. In this role, you will play a critical part in designing, developing, and maintaining our data platform infrastructure. You will work closely with cross‑functional teams to ensure the reliability, scalability, and security of our data systems. We offer market-competitive salary and benefits package. There is opportunity to work with cutting‑edge technologies in a dynamic and collaborative environment. We offer career growth and development opportunities. Autodesk offers culture that values diversity, innovation, and work‑life balance.Responsibilities (English)Lead the design and implementation of scalable, secure data platform solutions while shaping the technical roadmap and addressing technical debtCollaborate with product, architecture, engineering, and security teams to translate requirements into high‑quality technical solutionsEmbed Secure SDLC practices by integrating automated security testing, static analysis, dependency scanning, and Infrastructure as Code (IaC)
scanning into CI/CD workflowsParticipate in threat modeling and help teams mitigate risk through secure design and engineering guidanceBuild and maintain systems that support security monitoring, observability, anomaly detection, and compliance reportingPlan and deliver software releases using Agile methodologies, promoting open/inner‑source development modelsDrive continuous improvement in engineering processes, secure coding practices, and system design to reduce complexity and improve qualityConduct reviews and audits of SDLC processes and remediate vulnerabilities, misconfigurations, and security defects across the platformStay up to date on industry trends, best practices, and technologiesPromote collaboration through open/inner‑source development modelsApply continuous attention to technical excellence, secure coding principles and good design, resulting in a straightforward solution and reducing complexityFoster a culture of innovation, accountability, technical excellence, and secure engineering across teamsCommunicate effectively with stakeholders, providing regular updates on progress, risks, and key metricsMinimum Qualifications (English)Bachelor’s or Master’s degree in Computer Science, Computer Engineering, Cyber Security, Information Security, or related field8+ years of experience in software engineering with a strong emphasis on security‑focused developmentExperience in upholding and enforcing comprehensive code quality standards and best practicesDeep expertise in AWS, including IAM, KMS, EC2, S3, RDS, Lambda, networking security, encryption, and secure‑by‑design cloud architectureProficiency in Python and experience building security‑focused software (e.G., authentication/authorization services, secrets management, audit/logging frameworks, threat detection or analytics tooling)Applied knowledge of OWASP Top 10 and secure software engineering principles, with demonstrated experience implementing them in production systemsHands‑on experience with CI/CD pipelines and automation using tools such as Jenkins, GitLab CI, or CircleCIStrong understanding of Infrastructure as Code (IaC) using Terraform or CloudFormationProven ability to integrate security controls into engineering workflows, including CI/CD security automation (SAST, SCA, IaC scanning) and participation in threat modeling and design reviewsExperience with Snowflake, or similar cloud data warehousing platformsProven ability to design and implement scalable, secure data or platform solutionsExcellent problem‑solving, debugging, collaboration, and communication skillsExperience working within Agile/Scrum development processesThe Ideal Candidate (English)Experience with other programming languages such as Java or GoKnowledge of data governance and compliance standards (e.G., SOC, FedRAMP, GDPR)Security certifications such as AWS Security Specialty, CISSP, CCSP, GWEB, GSEC, GCSA, or equivalent, demonstrating a strong understanding of modern security practicesDiversity & BelongingWe take pride in cultivating a culture of belonging where everyone can thrive.Salary transparency (Canada‑BC)Starting base salary between $131,500 and $180,840. Offers may exceed this range based on experience and location. Compensation package may also include bonuses, commissions, stock grants, and benefits.Are you an existing contractor or consultant with Autodesk?Please search for open jobs and apply internally (not on this external site).#J-18808-Ljbffr
📌 Principal Software Developer - $131,500 - $180,840 Par An (Winnipeg)
🏢 Autodesk
📍 Winnipeg