À propos d'AlayaCare
Chez AlayaCare, nous sommes plus qu'une entreprise SaaS en forte croissance : nous sommes une équipe de passionné(e)s qui transforment les soins à domicile. Notre plateforme infonuagique permet aux fournisseurs de soins du monde entier d'offrir de meilleurs résultats à leurs client(e)s.
Avec plus de 550 employé(e)s au Canada, aux États-Unis, en Australie et au Brésil, nous sommes uni(e)s par une mission commune et une culture forte de transparence, de croissance et de connexion humaine. Que vous soyez en début de carrière ou un(e) expert(e) chevronné(e), AlayaCare vous offre l'opportunité de faire grandir votre impact, vos compétences et votre carrière.
À propos du rôle
Nous recherchons un ou une Spécialiste DevSecOps senior (Staff) pour rejoindre notre équipe de sécurité. Relevant du directeur ou de la directrice, Sécurité de l'information et Protection des renseignements personnels, le ou la Spécialiste DevSecOps senior est un poste de contributeur ou contributrice individuel(le) senior qui pilote l'orientation technique de la pratique de sécurité d'AlayaCare. C'est un rôle de bâtisseur, à un niveau où ce qui est construit n'est pas seulement l'outillage, mais les normes techniques et l'architecture sur lesquelles les autres ingénieurs et ingénieures s'appuient pour concevoir leurs systèmes, depuis nos contrôles cloud et de plateforme jusqu'aux pratiques de revue par lesquelles ces conceptions passent, en incluant l'automatisation qui permet à une petite équipe de protéger une vaste surface.
En tant que membre de l'équipe Sécurité de l'information et Protection des renseignements personnels d'AlayaCare, vous piloterez l'orientation technique de la manière dont la sécurité est intégrée à travers les équipes de Site Reliability Engineering, d'expérience développeur (DevX) et de plateforme, et vous la mettrez en œuvre par le code. Vous serez responsable de l'architecture et de l'exploitation de notre sécurité périmétrique sur Cloudflare, vous dirigerez le programme de sécurité cloud Wiz sur l'ensemble de notre parc AWS et Kubernetes, vous définirez la façon dont la sécurité est appliquée dans le CI/CD en collaboration avec DevX, vous construirez les outils de sécurité et les détections sur lesquels le reste de l'organisation s'appuie, et vous sécuriserez les agents et les pipelines agentiques que nos développeurs et développeuses mettent en production.
Vous exercerez votre leadership par la conception, le code et l'influence plutôt que par des liens hiérarchiques : l'orientation technique que vous façonnez est celle que vous construisez. Il s'agit d'une portée rare pour un contributeur ou une contributrice individuel(le), couvrant les données de santé, la norme SOC 2, la loi HIPAA et les obligations canadiennes en matière de protection des renseignements personnels, sur une plateforme où le travail d'un seul ingénieur ou d'une seule ingénieure est visible partout.
Ce que vous ferez
- Contribuer à la définition de la feuille de route technique pluriannuelle pour l'ingénierie de la sécurité chez AlayaCare, et construire personnellement ses composantes les plus complexes : les outils de sécurité, les services et l'automatisation dont l'organisation dépend, ainsi que les normes d'ingénierie et les pratiques de revue pour le code appartenant à la sécurité.
- Être responsable de l'architecture et de l'exploitation de la sécurité périmétrique Cloudflare : stratégie des règles WAF, règles personnalisées, limitation de débit, gestion des robots et posture anti-DDoS, ajustées selon le trafic de production réel avec les équipes SRE et produit.
- Être responsable de l'architecture de sécurité cloud et des conteneurs avec l'équipe SRE, ainsi que du programme Wiz qui la vérifie : limites d'identité AWS, segmentation réseau, gestion des secrets et modèles de chiffrement; renforcement des clusters Kubernetes, contrôle d'admission, chaîne d'approvisionnement des images et posture d'exécution; et priorisation des correctifs et indicateurs de posture à travers les comptes AWS.
- Établir des garde-fous préventifs dans le code : politique-as-code dans Terraform et le CI afin que des classes entières de mauvaises configurations deviennent impossibles plutôt que simplement détectées, et, avec l'équipe Expérience développeur, des tests de sécurité CI/CD (SAST, SCA, secrets, analyse des conteneurs) appliqués à un seuil de signal-bruit acceptable pour les développeurs et développeuses.
- Être responsable du programme de gestion des vulnérabilités en tant que système : prise en charge à partir de toutes les sources, priorisation fondée sur l'exploitabilité, ententes de niveau de service (SLA), automatisation des tâches répétitives, et production de rapports destinés aux parties prenantes en ingénierie et à la direction.
- Diriger l'ingénierie de détection en appui au SOC, incluant les pratiques de détection-as-code et l'intégration des sources de journaux, et agir comme responsable technique senior lors des incidents de sécurité touchant l'infrastructure cloud et applicative, en assurant le suivi d'ingénierie qui prévient toute récurrence.
- Diriger la modélisation des menaces et les revues de conception de sécurité pour les changements architecturaux majeurs, et agir comme point d'escalade technique au sein de l'ingénierie de la sécurité pour les décisions complexes de conception et de mise en œuvre.
- Sécuriser la manière dont AlayaCare développe avec l'IA : modéliser les menaces liées aux agents, aux flux de travail agentiques et aux pipelines que nos développeurs et développeuses mettent en production; établir des garde-fous pour l'utilisation des outils, les identités non humaines, les secrets et l'accès aux données; et définir les normes de revue sur lesquelles ces systèmes sont conçus.
- Construire l'automatisation des contrôles techniques qui rend la conformité SOC 2, HIPAA et l'assurance client continue, en collaborant avec l'équipe GRC afin que les preuves découlent naturellement du fonctionnement des systèmes.
- Encadrer et faire progresser les ingénieurs et ingénieures au sein et en dehors de l'équipe de sécurité, en faisant croître la pratique au-delà de ce qu'une seule personne peut gérer, et représenter notre approche d'ingénierie de la sécurité auprès des clients et des auditeurs lorsqu'une expertise technique approfondie est requise.
Ce que vous apportez à l'équipe
- Baccalauréat ou diplôme d'études supérieures en informatique, en cybersécurité, en génie logiciel, en génie informatique, en technologies de l'information ou dans un domaine technique connexe.
- Vaste expérience pratique en DevSecOps, en ingénierie de la sécurité cloud, ou en travail de plateforme et SRE avec une responsabilité de sécurité approfondie, à un niveau de portée technique senior ou principal, avec un historique démontré de définition de l'orientation technique et de sa mise en œuvre plutôt que d'un simple rôle-conseil.
- Expertise approfondie de la sécurisation d'AWS à grande échelle : IAM, réseautique VPC, KMS, contrôles organisationnels, et les compromis entre ceux-ci.
- Maîtrise approfondie de la sécurité des conteneurs et de Kubernetes, démontrée par des clusters de production que vous avez renforcés et maintenus renforcés au fil de leur croissance.
- Expérience de production dans la responsabilité d'une plateforme WAF et de sécurité périmétrique, idéalement Cloudflare, incluant la stratégie des règles et la gestion des faux positifs sur le trafic client en direct.
- Solides compétences en génie logiciel en Python, Go ou un langage comparable, avec des systèmes de production sur lesquels d'autres équipes s'appuient et le jugement nécessaire pour en établir le seuil de qualité.
- Expérience pratique approfondie de Terraform, incluant la conception et la revue de modules à grande échelle, et des approches de politique-as-code pour les contrôles préventifs.
- Expérience dans la conception d'une application de sécurité CI/CD que les développeurs et développeuses adoptent plutôt que de contourner.
- Solides bases en sécurité applicative : OWASP Top 10, conception sécurisée, modélisation des menaces et revue de code sécurisée à un niveau architectural approfondi.
- Expérience en ingénierie de détection avec un SIEM moderne (Panther, Splunk ou similaire) et expérience dans la direction de la réponse aux incidents en environnement cloud.
- Aisance à travailler de façon nativement axée sur l'IA : conçoit des agents et de l'automatisation agentique comme une pratique courante dans son propre travail d'ingénierie, avec un jugement clair sur la manière dont ces systèmes échouent et ce que cela implique pour la sécurité.
- Capacité à raisonner en fonction du risque réel plutôt que de la gravité indiquée par les outils d'analyse, et à défendre ce raisonnement devant des ingénieurs et ingénieures, des membres de la direction et des auditeurs.
- Capacité démontrée à diriger et à influencer au sein d'une organisation d'ingénierie sans autorité hiérarchique directe, et à encadrer des ingénieurs et ingénieures senior.
- Expérience dans le domaine de la santé, des soins à domicile ou des dispositifs médicaux, un atout.
- Bilingue en français et en anglais est un atout
Pourquoi rejoindre AlayaCare?
Donnez un sens à votre travail
Chez AlayaCare, vous aiderez à concevoir une technologie qui donne des moyens aux fournisseurs de soins et qui améliore les résultats pour les patient(e)s et leurs familles. Chaque ligne de code et chaque interaction avec un(e) client(e) contribue à rendre les soins plus connectés, accessibles et humains.
Évoluer dans une culture de confiance
Nous croyons en la transparence, à la rétroaction et au fait d'assumer les bonnes intentions. Ici, vous vous sentirez en sécurité pour partager vos idées et vos objectifs de carrière. Vous serez soutenu(e) pour les atteindre par l'entremise de mentorat, de la mobilité professionnelle et de notre philosophie de promotion à l'interne.
Un équilibre qui vous convient
Nous accordons une grande importance à la flexibilité et au bien-être. Des « Vendredis bien-être » au congé pour le bénévolat en passant par des vacances flexibles, nous nous assurons que vous avez de l'espace pour vous ressourcer, contribuer à votre communauté et vivre votre meilleure vie.
Des avantages qui comptent
- Des actions dans une entreprise en croissance et bien financée.
- Des avantages sociaux complets, la télémédecine et des comptes de dépenses de style de vie.
- Un complément de congé parental et des programmes de soutien à la famille.
Conception inclusive
Nous célébrons les perspectives diverses et favorisons l'appartenance par le biais de nos initiatives DEIB (Diversité, Équité, Inclusion et Appartenance). Les événements menés par les employé(e)s, les sommets et les activités sociales, en personne comme virtuelles, créent des liens significatifs entre nos équipes mondiales.
Lieu de travail et modèle de travail
Ce poste est situé dans la grande région de Montréal. Chez AlayaCare, notre modèle hybride comprend des journées de collaboration au bureau, et les membres de l'équipe sont attendu(e)s à s'y présenter ces jours-là pour favoriser les liens, l'innovation et le travail d'équipe.
Prêt(e) à vous joindre à nous?
Postulez dès aujourd'hui et faites partie d'une entreprise qui fait une réelle différence dans l'avenir des soins à domicile et communautaires. Ce poste n'est pas pour vous? Partagez cette offre avec une personne qui pourrait y être un excellent atout.
AlayaCare utilise des outils d'IA durant son processus d'embauche pour soutenir une prise de décision juste, cohérente et objective. Certaines étapes de sélection initiales peuvent être automatisées pour aider à identifier les candidat(e)s qualifié(e)s. Si votre candidature est refusée automatiquement, vous pouvez demander une révision humaine.
Nous nous engageons à créer un milieu de travail où chacun et chacune se sent chez soi. Si vous avez besoin d'un accommodement durant le processus de candidature, veuillez contacter
[email protected].