31 Aug
|
IT UNLOCK CONSULTING
|
Montréal-Est
31 Aug
IT UNLOCK CONSULTING
Montréal-Est
Job Description propos dIT Unlock IT Unlock est un expert en transformation numrique.
Nous accompagnons nos clients avec des solutions sur mesure allant de lintgration de lIA la modernisation des ERP et CRM, en passant par lanalyse avance des donnes.
Notre mission est daider les entreprises acclrer leur croissance grce aux bonnes technologies et aux meilleurs talents TI.
Notre culture Vous rejoindrez une quipe multiculturelle, ambitieuse et cooperative o la performance, lapprentissage et lesprit dquipe sont valoriss.
Description du poste Nous sommes la recherche dune dveloppeureuse App
Sec qui jouera un rle transversal et structurant titre de centre dexcellence en dveloppement scuritaire.
Cette personne collaborera troitement avec les quipes de dveloppement, de CI/CD et de scurit de linformation, ainsi quavec les quipes responsables de la gouvernance et de lutilisation responsable de lintelligence artificielle.
Le profil recherch doit combiner une forte expertise en scurit applicative et une exprience avance en dveloppement Java.
Responsabilits Scurit applicative et pratiques scuritaires Dfinir, maintenir et faire voluer les standards de dveloppement scuritaire utiliss lchelle de lorganisation.
Assurer la scurit des frameworks dvelopps linterne.
Identifier les vulnrabilits, valuer les risques associs et recommander des mesures correctives pragmatiques et adaptes.
Promouvoir les approches Secure by Design et Shift Left Security .
Concevoir, dvelopper et maintenir des bibliothques, frameworks et composantes de scurit Java rutilisables.
Intgrer les mcanismes de scurit applicative, notamment : lauthentification; lautorisation; la gestion scurise des secrets; le chiffrement; la traabilit; la journalisation scuritaire.
Assurer la scurit des frameworks dvelopps linterne, de leur conception jusqu leur utilisation en production.
Raliser des revues de code sur des composantes critiques.
Proposer des amliorations en matire de scurit et de maintenabilit.
Accompagner les quipes dans lintgration et lutilisation des composantes de scurit communes.
Rle transversal et centre dexcellence App
Sec Agir comme rfrence organisationnelle en scurit applicative et en dveloppement scuritaire.
Participer llaboration de patrons, de guides et doutils communs.
Favoriser une culture de scurit partage au sein de lorganisation.
Dvelopper des actifs technologiques communs facilitant ladoption des meilleures pratiques de scurit par les quipes de dveloppement.
Agir comme mentor et conseiller technique auprs des dveloppeurs.
Accompagner les quipes sur les enjeux de dveloppement scuritaire et de scurisation des applications Java.
Participer lvolution des services et des plateformes de scurit mis la disposition des quipes de livraison.
Influencer les pratiques de dveloppement scuritaire lchelle de lorganisation.
Intgration la chane CI/CD Collaborer avec les quipes Dev
Ops et CI/CD afin de: Participer lintgration des contrles App
Sec dans les pipelines CI/CD.
Intgrer des mcanismes et outils de : SAST; DAST; SCA; dtection de secrets.
Participer la mise en place doutils de surveillance, de dtection et de correction des vulnrabilits.
Requirements Comptences techniques recherches Exprience significative en dveloppement logiciel orient objet.
Expertise avance en Java.
Exprience dmontre dans le dveloppement de frameworks, de bibliothques ou de composantes techniques rutilisables.
Expertise dmontre en scurit applicative App
Sec.
Connaissance approfondie des vulnrabilits OWASP Top 10.
Bonne matrise des CWE et des bonnes pratiques de scurisation du code.
Matrise des concepts et protocoles dauthentification et dautorisation: OAuth 2.0; OpenID Connect; JWT; SAML; ou technologies quivalentes.
Exprience dans le dveloppe.ment de mcanismes de scurit lis la cryptographie; la gestion des cls; la gestion des secrets; la journalisation scuritaire; la validation et la protection des donnes; la gestion des contrles daccs; la protection des API.
Exprience avec les outils App
Sec et leur intgration dans les pipelines CI/CD.
Exprience avec les outils et technologies suivants: Sonar
Qube; Wiz; Kubernetes; Git
Hub; Azure Dev
Ops; SAST; DAST; SCA.
Bonne comprhension des architectures distribues.
Exprience avec les architectures de microservices.
Bonne comprhension des environnements infonuagiques.
Intrt marqu pour les enjeux de scurit lis lintelligence artificielle.
Profil recherch message cl Nous recherchons un profil hybride combinant :
une forte expertise en scurit applicative; une exprience concrte et avance en dveloppement Java; une capacit construire des solutions de scurit rutilisables; une capacit scuriser des frameworks internes; une expertise en intgration des contrles App
Sec dans les pipelines CI/CD; une aptitude conseiller et accompagner les quipes de dveloppement; la capacit dinfluencer les pratiques de dveloppement scuritaire lchelle de lorganisation.
Profil idal rsum Le candidat idal est un dveloppeur Java Senior+ spcialis en App
Sec, capable de dvelopper lui-mme des frameworks et des composantes de scurit rutilisables.
Il ne sagit donc pas uniquement dun profil en gouvernance, audit, conformit ou cyberscurit gnrale.
La personne doit possder une expertise technique concrte en dveloppement Java, en scurisation du code, en protection des API, en authentification et autorisation ainsi quen intgration doutils App
Sec dans les pipelines CI/CD.
Requirements Comptences techniques recherches Exprience significative en dveloppement logiciel orient objet.
Expertise avance en Java.
Exprience dmontre dans le dveloppement de frameworks, de bibliothques ou de composantes techniques rutilisables.
Expertise dmontre en scurit applicative App
Sec.
Connaissance approfondie des vulnrabilits OWASP Top 10.
Bonne matrise des CWE et des bonnes pratiques de scurisation du code.
Matrise des concepts et protocoles dauthentification et dautorisation: OAuth 2.0; OpenID Connect; JWT; SAML; ou technologies quivalentes.
Exprience dans le dveloppement de mcanismes de scurit lis : la cryptographie; la gestion des cls; la gestion des secrets; la journalisation scuritaire; la validation et la protection des donnes; la gestion des contrles daccs; la protection des API.
Exprience avec les outils App
Sec et leur intgration dans les pipelines CI/CD.
Exprience avec les outils et technologies suivants: Sonar
Qube; Wiz; Kubernetes; Git
Hub; Azure Dev
Ops; SAST; DAST; SCA.
Bonne comprhension des architectures distribues.
Exprience avec les architectures de microservices.
Bonne comprhension des environnements infonuagiques.
Intrt marqu pour les enjeux de scurit lis lintelligence artificielle.
Profil recherch message cl Nous recherchons un profil hybride combinant : une forte expertise en scurit applicative; une exprience concrte et avance en dveloppement Java; une capacit construire des solutions de scurit rutilisables; une capacit scuriser des frameworks internes; une expertise en intgration des contrles App
Sec dans les pipelines CI/CD; une aptitude conseiller et accompagner les quipes de dveloppement; la capacit dinfluencer les pratiques de dveloppement scuritaire lchelle de lorganisation.
📌 Développeur expert en sécurité informatique — AppSec (Montréal-Est)
🏢 IT UNLOCK CONSULTING
📍 Montréal-Est