25 Sep
|
Aduna Global
|
Montreal
25 Sep
Aduna Global
Montreal
All Together, Extraordinarywww.Adunaglobal.ComAt Aduna, we're building the backbone of the global API economy - connecting telecom operators, cloud platforms, and software innovators to enable the next generation of digital communication services.Aduna's Security team protects the company, our CSP partners, and the data flowing through our APIs, while enabling engineering to move fast and adopt AI safely. As a Senior Security Engineer, you'll be an individual contributor accountable for implementing security solutions across Aduna's platform and integration estate, and for operationalizing the standards, policies, and risk decisions set by Security governance.You'll work hands‐on with engineering teams across the company to turn governance into engineered controls that scale - including the controls needed to secure how we build with, and expose, AI capabilities. This role doesn't include people management, but requires strong accountability, the ability to influence engineers across teams toward the right security decisions, and rigorous attention to standards and telecom security guidelines.What You'll DoRisk Ownership & Cross-Team LeadershipOwn one or more security risks at Aduna, including AI/LLM‐related risks, driving engineering teams to address them while enabling the company to move fastLead cross‐org technical efforts spanning Platform, Integration, SRE, and Product teamsDisambiguate and decompose security problems, creating clarity for engineering and product partnersSecurity Implementation & Engineered ControlsDesign and implement security controls across application, infrastructure, and AI layers (identity, authentication, authorization, encryption, secret management, model/prompt safety)Operate and evolve our secret management platform (HashiCorp Vault) — secrets engines, dynamic credentials, policies, and integration with CI/CD and AI/agent toolchainsHarden Kubernetes clusters, cloud accounts (AWS, Azure), CI/CD pipelines, and AI runtime environmentsBuild and maintain security tooling for vulnerability management, SAST/DAST, container scanning, IaC policy enforcement, and model/prompt scanningApply AI to security itself — using LLMs and ML‐based tooling to scale triage, code review, threat detection, and evidence collection, with human oversightGovernance & Policy OperationalizationTranslate governance policies and risk decisions into concrete technical controls, automated checks, and developer guidance, including responsible AI use standardsSupport audits and assessments with technical evidence and remediation plansWhat You BringBachelor's degree in Computer Science, Engineering, Cybersecurity, or equivalent experience8+ years in security engineering, application security, cloud security, or a related disciplineProven track record managing security risk and balancing security with engineering velocityExperience driving cross‐team security initiatives end to endExperience with system design, threat modeling, and risk assessment,
ideally including AI/ML systemsStrong knowledge of security frameworks (ISO 27001, SOC 2, NIST CSF, OWASP ASVS, CIS Benchmarks) and growing familiarity with AI‐specific frameworks (OWASP LLM Top 10, NIST AI RMF, MITRE ATLAS)Knowledge of current threat TTPs, including AI‐specific threats (prompt injection, model/data poisoning, jailbreaks, unsafe autonomous actions)Solid IAM knowledge: OAuth 2.0, OIDC, SAML, mTLS, PKICloud security experience on AWS and/or Azure (IAM, KMS, network security, logging, posture management)Kubernetes security experience (RBAC, network policies, admission control, image signing, runtime security)Working knowledge of IaC and GitOps (Terraform, FluxCD, GitLab CI or similarWhy Join Aduna?Impactful Work: Shape platforms millions will rely onInnovative Culture: High ownership, collaboration, and learningGrowth & Flexibility: Modern tools and work‐life balanceOur OfferHybrid model: 3 days/week in the Montreal officeCompetitive salary and full advantages (dental, medical, RRSP/DPSP)Unlimited paid time offBy applying, you consent to the processing of your personal data for recruitment purposes.Privacy notice: https://www.Adunaglobal.Com/privacy-notice/Aduna is committed to a diverse and inclusive workplace and welcomes applicants from all backgrounds.Tous ensemble, extraordinairesChez Aduna, nous construisons l'infrastructure de l'économie mondiale des API en reliant les opérateurs de télécommunications, les plateformes infonuagiques et les innovateurs du secteur logiciel afin de permettre la prochaine génération de services de communication numérique.L'équipe Sécurité d'Aduna protège l'entreprise, nos partenaires CSP et les données qui transitent par nos API, tout en permettant à l'ingénierie d'avancer rapidement et d'adopter l'IA de façon sécuritaire. À titre d'ingénieur(e) principal(e) en sécurité, vous serez contributeur ou contributrice individuel(le), responsable de mettre en œuvre des solutions de sécurité dans les plateformes et environnements d'intégration d'Aduna, et d'opérationnaliser les normes et décisions de la gouvernance de la sécurité.Vous travaillerez en collaboration avec les équipes d'ingénierie afin de transformer la gouvernance en contrôles techniques évolutifs — y compris ceux nécessaires pour sécuriser la façon dont nous développons et exposons des capacités d'IA. Ce rôle ne comporte pas de gestion de personnel, mais exige un grand sens des responsabilités, la capacité d'influencer les ingénieurs de différentes équipes,
et une attention rigoureuse aux normes de sécurité des télécommunications.Ce que vous ferezResponsabilité des risques et leadership interéquipesAssumer la responsabilité d'un ou plusieurs risques de sécurité, y compris ceux liés à l'IA/LLM, en mobilisant les équipes d'ingénierieDiriger des initiatives techniques transversales touchant les équipes Plateforme, Intégration, SRE et ProduitClarifier et décomposer les problèmes de sécurité pour les partenaires en ingénierie et en produitMise en œuvre de la sécurité et contrôles techniquesConcevoir et mettre en œuvre des contrôles de sécurité (identité, authentification, autorisation, chiffrement, gestion des secrets, sécurité des modèles/requêtes)Exploiter et faire évoluer la plateforme de gestion des secrets (HashiCorp Vault)Renforcer les clusters Kubernetes, les comptes infonuagiques (AWS, Azure), les pipelines CI/CD et les environnements d'IADévelopper des outils de sécurité pour la gestion des vulnérabilités, SAST/DAST, l'analyse des conteneurs et des politiques IaCAppliquer l'IA à la sécurité elle-même (triage, revue de code, détection des menaces) avec supervision humaineGouvernance et opérationnalisation des politiquesTraduire les politiques de gouvernance en contrôles techniques concrets et directives pour développeursSoutenir les audits avec des preuves techniques et plans de remédiationCe que vous apportezBaccalauréat en informatique, génie, cybersécurité ou expérience équivalente8+ ans d'expérience en sécurité applicative, infonuagique ou discipline connexeExpérience démontrée en gestion des risques et équilibre sécurité/vélocité d'ingénierieExpérience en conception de systèmes, modélisation des menaces, idéalement avec des systèmes IA/MLConnaissance des cadres de sécurité (ISO 27001, SOC 2, NIST CSF, OWASP ASVS) et cadres IA (OWASP LLM Top 10, NIST AI RMF, MITRE ATLAS)Connaissance des menaces actuelles, y compris propres à l'IA (injection de requêtes, empoisonnement de modèles, jailbreaks)Connaissance de la gestion des identités (OAuth 2.0, OIDC, SAML, mTLS, PKI)Expérience en sécurité infonuagique AWS/Azure et sécurité KubernetesConnaissance pratique de l'infrastructure en tant que code (Terraform, FluxCD, GitLab CI)Pourquoi rejoindre Aduna?Travail à fort impact sur des plateformes utilisées par des millions de personnesCulture d'innovation, collaboration et apprentissageCroissance, outils modernes et équilibre travail-vie personnelleCe que nous offronsModèle hybride: 3 jours/semaine au bureau de MontréalSalaire concurrentiel et avantages sociaux complets (dentaire, médical, REER/RPDB)Congés payés illimitésEn soumettant votre candidature, vous consentez au traitement de vos renseignements personnels à des fins de recrutement.Avis de confidentialité : https://www.Adunaglobal.Com/privacy-notice/Aduna s'engage à offrir un milieu de travail diversifié et inclusif et accueille les candidatures de personnes de tous horizons.
📌 Devsecops – Mtl / Devsecops – Montréal (Montreal)
🏢 Aduna Global
📍 Montreal