Partenaire - Produits - Sûreté (Dorval)

Partenaire - Produits - Sûreté (Dorval)

13 Sep
|
Air Canada
|
Dorval

13 Sep

Air Canada

Dorval

Appartenir a Air Canada, c’est appartenir a un symbole canadien, Air Canada recemment elue meilleur transporteur aerien en Amerique du Nord. Faites decoller votre carriere en vous joignant a notre equipe novatrice et diversifiee a l’avant-garde du transport aerien de passagers.

Le partenaire - Produits - Surete dirige l’engagement en matiere de securite des produits pour un dossier de produits et de plateformes numeriques, en agissant en tant que point de contact unique pour les equipes de la Cybersecurite et de la Gouvernance, Risque et Conformite afin d’assurer le soutien a la securite pour l’ensemble de la direction TI, Donnees et Solutions numeriques (TDS). Travaillant en etroite collaboration avec les equipes des Produits, de l’Ingenierie et de l’Architecture, la personne qui occupe ce poste veille a l’integration de la securite tout au long du cycle de vie des produits, de leur conception jusqu’au deploiement de la version de production. En tirant parti des capacites agentives de l’entreprise, elle sera responsable de la modelisation des menaces, de la gestion des risques et des pratiques de securisation des la conception, en equilibrant la rapidite d’execution et la reduction des risques. Le titulaire du poste assure egalement le leadership en matiere de posture de securite pour les dossiers qui lui sont confies, et il favorise l’application uniforme des controles et de la gouvernance lies au cycle de vie du developpement logiciel securise.

Le poste peut-etre base a Montreal ou Toronto.

Responsabilites:

  • Assumer la responsabilite de la posture de securite des produits pour le dossier des produits et plateformes qui lui est attribue.
  • Diriger les efforts de securite tout au long du cycle de vie complet des produits, de la conception a la production.
  • Favoriser et superviser la modelisation des menaces pour les produits nouveaux et existants, en utilisant des outils agentifs pour mettre a l’echelle la couverture et reduire les efforts manuels.
  • Collaborer avec les chefs des Produits et les responsables de l’Ingenierie pour integrer des pratiques de securisation des la conception aux flux de travail de prestation.
  • Fournir des conseils de securite fondes sur les risques au cours des examens de l’architecture et de la conception.
  • S’assurer que des controles securises du cycle de vie du developpement des produits sont mis en œuvre et appliques uniformement dans l’ensemble des equipes de developpement.
  • Suivre et gerer les risques pour la securite, les vulnerabilites et les priorites de correction jusqu’a leur cloture.



  • Établir et regir des modeles d’utilisation securises pour les outils de developpement agentif et les passerelles d’IA, y compris des garde-fous pour le codage assiste par l’IA, les controles d’acces aux requetes et aux modeles, et le traitement des donnees.
  • Évaluer les implications pour la securite des capacites agentives et basees sur l’IA introduites dans les produits, notamment les modeles, les agents et les integrations tiers.
  • Soutenir les evaluations de securite pour les nouvelles technologies, les integrations et les solutions offertes par des tiers.
  • Collaborer avec l’equipe de l’Architecture de solutions de l’entreprise pour appliquer les modeles de securite de reference.
  • Assurer la surveillance et l’orientation des conseillers - Produits - Surete (le cas echeant).
  • Faciliter la prise de decisions en matiere de securite et les discussions sur l’acceptation des risques avec les parties prenantes des Produits et les intervenants commerciaux.
  • Surveiller les indicateurs de la posture de securite et l’amelioration de la maturite pour l’ensemble du dossier.
  • Coordonner les activites de tests de securite, dont les tests de penetration et le balayage automatise.
  • Favoriser l’habilitation des developpeurs au moyen d’une sensibilisation a la securite, de conseils et de modeles reutilisables.
  • Participer aux comites de revision de l’architecture et aux forums de gouvernance des produits.
  • Cerner et saisir les occasions d’automatiser et de normaliser les controles de securite, en adoptant des approches agentives et assistees par l’IA qui ameliorent la rapidite, la coherence ou la couverture.
  • Soutenir l’amelioration continue du modele operationnel de surete des produits.
  • Travailler en etroite collaboration avec les equipes de l’Architecture informatique de l’entreprise, des Services infonuagiques et du groupe Developpement et exploitation, ainsi qu’avec l’ensemble des equipes de la Cybersecurite et de la Gouvernance, Risque et Conformite.

Qualifications

  • Baccalaureat en technologie de l’information, en informatique, en ingenierie ou dans un domaine connexe.
  • Au moins huit a dix ans d’experience en TI, dont au moins trois a cinq ans dans les domaines de la securite, de l’architecture ou du developpement d’applications.



  • Experience des pratiques du cycle de vie du developpement logiciel securise et de la modelisation des menaces.
  • Connaissance des principes de securite des applications, des API, de l’infonuagique et des donnees.
  • Experience de travail avec la methode Agile ou des modeles de livraison fondes sur les produits.
  • Solides competences pour la gestion des parties prenantes et la communication.
  • Habilete a influencer des equipes techniques sans autorite directe.
  • Experience de travail dans des environnements de grande envergure.
  • Certifications de securite (CISSP, CSSLP, CCSP ou l’equivalent).
  • Experience des outils DevSecOps et des pipelines d’integration et de livraison.
  • Connaissance de l’OWASP, du cadre de developpement logiciel securise du NIST ou de cadres semblables.
  • Experience des architectures infonuagiques natives (AWS, Azure).
  • Faire preuve de ponctualite et de fiabilite pour soutenir le succes global de l'equipe dans un milieu trepidant.

Atouts:

  • Experience pratique avec des outils de developpement agentif tels que Claude Code d’Ananthropic, OpenAI Codex, GitHub Copilot ou plateformes semblables.
  • Experience dans la conception, la securisation ou l’exploitation de passerelles d’IA et les controles connexes en matiere d’acces, de journalisation et de protection des donnees.
  • Connaissance des modeles de menaces emergents issus de l’IA et des grands modeles de langage, ainsi que des modeles securises pour les systemes bases sur les agents.

Conditions d’emploi :

Les candidats doivent etre admissibles a travailler dans le pays concerne au moment ou une offre d’emploi est presentee et sont responsables de l’obtention des permis de travail, visas ou autres autorisations necessaires. La preuve de l’admissibilite doit etre fournie avant la date de debut.

Exigences Linguistiques

À competences egales, la preference sera accordee aux candidats bilingues.

Diversite et inclusion

Air Canada est resolument engagee en faveur de la diversite et de l’inclusion et vise a creer un milieu de travail sain, accessible et gratifiant qui met en valeur la contribution unique de nos employes au succes de notre entreprise.

En tant qu'employeur qui garantit l'egalite d'acces a l'emploi, nous encourageons les candidatures les plus diverses afin de pouvoir nous doter d’un effectif varie et representatif de nos clients et des communautes ou nous vivons et offrons nos services.

Air Canada remercie tous les candidats de leur interet, mais seules les personnes selectionnees pour une entrevue seront contactees.



📌 Partenaire - Produits - Sûreté (Dorval)
🏢 Air Canada
📍 Dorval

Reply to this offer

Impress this employer describing Your skills and abilities, fill out the form below and leave Your personal touch in the presentation letter.

Subscribe to this job alert:

Get the latest job offers by email for: partenaire - produits - sûreté (dorval) / dorval

Subscribe to this job alert:

Get the latest job offers by email for: partenaire - produits - sûreté (dorval) / dorval