02 Sep
|
CHROME TECHNOLOGIES
|
Montreal
02 Sep
CHROME TECHNOLOGIES
Montreal
Référence
2170/MTLQUE/3008
Date de démarrage
Localisation du poste
Montréal (hybride) et Québec (hybride)
Durée
Permanent
Description Nous recherchons un Développeur·euse AppSec pour rejoindre notre équipe de conseillers du bureau de Montréal et de Québec dans le cadre d'un poste permanent.
Ce poste est en mode hybride. 2 jours/ semaine au bureau de Montréal ou de Québec
Agissant à titre de conseiller / consultant de Chrome Technologies, le candidat interviendra auprès de nos clients dans la réalisation des projets qu'ils nous ont confiés.
Nous sommes à la recherche d'un·e développeur·euse AppSec qui jouera un rôle transversal et structurant à titre de centre d'excellence en développement sécuritaire.
Cette personne sera appelée à collaborer étroitement avec les équipes de développement, de CI/CD, de sécurité de l'information, ainsi que les équipes responsables de la gouvernance et de l'utilisation responsable de l'IA.
Tâches
Responsabilités principales
Sécurité applicative et pratiques sécuritaires
- Définir, maintenir et faire évoluer les standards de développement sécuritaire utilisés à l'échelle de Desjardins
- Assurer la sécurité des framework développer à l'interne
- Identifier les vulnérabilités, en évaluer les risques et recommander des mesures correctives pragmatiques et adaptées
- Promouvoir l'approche secure by design et shift left security
- Concevoir, développer et maintenir des bibliothèques, frameworks et composantes de sécurité Java réutilisables à l'échelle de l'organisation.
- Intégrer les mécanismes de sécurité applicative tels que l'authentification, l'autorisation, la gestion sécurisée des secrets, le chiffrement, la traçabilité et la journalisation sécuritaire.
- Assurer la sécurité des frameworks développés à l'interne, de leur conception jusqu'à leur utilisation en production.
- Réaliser des revues de code de composantes critiques et proposer des améliorations de sécurité et de maintenabilité.
- Accompagner les équipes dans l'intégration et l'utilisation des composantes de sécurité communes.
Rôle transversal - Centre d'excellence AppSec
- Agir comme référence organisationnelle en sécurité applicative du développement
- Participer dans l'élaboration de patrons, guides et outils communs
- Favoriser une culture de sécurité partagée, alignée avec les valeurs de l'entreprise.
- Développer des actifs technologiques communs permettant l'adoption des meilleures pratiques de sécurité par les équipes de développement.
- Agir comme mentor et conseiller technique auprès des développeurs sur les enjeux de développement sécuritaire et de sécurisation des applications Java.
- Participer à l'évolution des services et plateformes de sécurité mis à la disposition des équipes de livraison.
Intégration à la chaîne CI/CD
- Collaborer avec les équipes DevOps et CI/CD pour :
- Participer à l'intégration des contrôles AppSec dans les pipelines (SAST, DAST, SCA, secrets)
- Participation à la mise en place d'outil de surveillance, détection et correction de vulnérabilité
Exigences
- Expérience significative en développement logiciel orienté objet, avec une expertise avancée en Java.
- Expérience démontrée dans le développement de frameworks, bibliothèques ou composantes techniques réutilisables.
- Expertise démontrée en sécurité applicative (AppSec).
- Connaissance approfondie des vulnérabilités OWASP Top 10, CWE et des bonnes pratiques de sécurisation du code.
- Maîtrise des concepts d'authentification et d'autorisation (OAuth2, OpenID Connect, JWT, SAML ou équivalents).
- Expérience en développement de mécanismes de sécurité tels que :
- chiffrement et gestion des clés;
- gestion des secrets;
- journalisation sécuritaire;
- validation et protection des données;
- contrôles d'accès et protection des API.
- Expérience avec les outils AppSec et les pipelines CI/CD.
- Expérience avec des outils comme SonarQube, Wiz, Kubernetes, GitHub/Azure DevOps, SAST, DAST et SCA.
- Bonne compréhension des architectures distribuées, microservices et environnements infonuagiques.
- Intérêt marqué pour les enjeux de sécurité liés à l'IA
Postuler à cette opportunité
Retour
📌 DÉVELOPPEUR·EUSE APPSEC (Montreal)
🏢 CHROME TECHNOLOGIES
📍 Montreal