Référence
2238/QC/2909
Date de démarrage
Au plus vite
Localisation du poste
Québec ou Montréal (hybride)
Durée
Permanent
Description
Nous recherchons un Conseiller en architecture de solutions pour rejoindre notre équipe de conseillers du bureau de Québec ou de Montréal.
Ce poste est en mode hybride à Québec ou à Montréal.
Agissant à titre de conseiller / consultant de Chrome Technologies, le candidat interviendra auprès de nos clients dans la réalisation des projets qu'ils nous ont confiés.
Tâches
Nous recherchons un conseiller en architecture de solutions pour prendre en charge l'architecture du dossier Automatisation des changements dans la livraison logicielle.
Cette initiative vise à automatiser l'autorisation et l'exécution de changements logiciels à faible risque à partir de preuves produites par la chaîne CI/CD. Le premier cas d'usage porte sur certains correctifs de vulnérabilités générés par Snyk ou Renovate, avec évaluation automatisée du risque, intégration ServiceNow, déploiement contrôlé, observabilité, incubation et mécanismes de retour arrière.
Le rôle se situe au coeur de l'arrimage entre DevSecOps, ServiceNow, sécurité applicative, conformité, plateformes de développement, observabilité et équipes applicatives.
Agir comme responsable de l'architecture de solution de bout en bout et assurer la continuité du dossier, depuis l'architecture cible jusqu'à la réalisation du pilote et son évolution à l'échelle.
La personne devra traduire les besoins, les politiques de changement et les exigences de sécurité en une solution technologique intégrée, réalisable et conforme aux orientations d'entreprise. Elle devra également s'assurer que la solution livrée respecte l'architecture, les exigences non fonctionnelles et le modèle d'autorité défini pour l'automatisation des changements. Ces responsabilités s'inscrivent directement dans le rôle générique d'architecture lead.
Responsabilités principales
- Prendre en charge et faire évoluer l'architecture cible du dossier Automatisation des changements.
- Assurer la reprise des travaux d'architecture existants et maintenir la cohérence entre l'architecture de référence, l'architecture cible et le pilote.
- Définir l'intégration entre les pipelines CI/CD, ServiceNow, les outils DevSecOps, l'observabilité et les mécanismes de déploiement.
- Traduire le modèle d'autorité en règles, critères de décision, contrats d'intégration et exigences technologiques réalisables.
- Définir les preuves requises pour autoriser automatiquement un changement, notamment les résultats de tests, de sécurité, de qualité, de dépendances et d'observabilité.
- Encadrer l'utilisation du point de décision automatisé, ou PDP, ainsi que son intégration avec ServiceNow DevOps Change Velocity.
- Assurer une traçabilité complète entre le changement, le code, les preuves produites, la décision, l'artefact déployé et l'environnement cible.
- Définir les mécanismes de fonctionnement dégradé, d'exception, de suspension de l'autorité, d'incubation et de retour arrière.
- Assurer l'arrimage avec Azure DevOps et la migration prévue vers GitHub Actions, afin que l'architecture demeure indépendante de la plateforme CI/CD utilisée.
- Guider les développeurs DevSecOps, les spécialistes ServiceNow et les développeurs d'intégration dans la réalisation de la solution.
- Participer aux décisions techniques importantes et valider que les réalisations demeurent conformes à l'intention architecturale.
- Identifier rapidement les dépendances, risques, impacts et décisions structurantes nécessitant un arbitrage.
- Préparer et soutenir les revues de solution, les décisions d'architecture et les approbations requises.
- Maintenir la documentation, les schémas, les décisions d'architecture et la traçabilité des choix.
- Accompagner le transfert de connaissances vers les équipes internes et soutenir l'évolution de la capacité au-delà du pilote.
Le rôle générique prévoit également le leadership des revues de solution, l'intégration dans les écosystèmes touchés, la supervision de la réalisation, la certification des documents techniques et le respect des encadrements d'entreprise.
Résultats attendus
- Une architecture comprise, approuvée et réalisable par l'équipe de livraison.
- Un pilote fonctionnel permettant l'autorisation automatisée d'un ensemble ciblé de changements à faible risque.
- Une intégration cohérente entre DevSecOps, ServiceNow, sécurité, conformité, observabilité et plateformes de développement.
- Des décisions automatisées explicables, auditables et fondées sur des preuves.
- Une traçabilité de bout en bout de la décision et du déploiement.
- Des mécanismes clairs pour les exceptions, les erreurs, l'incubation et le retour arrière.
- Une architecture suffisamment modulaire et évolutive pour accueillir progressivement d'autres types de changements et d'autres équipes.
- Un transfert de connaissances permettant aux équipes internes de prendre en charge et de faire évoluer la capacité.
Exigences
- Baccalauréat en informatique, génie logiciel, systèmes d'information ou dans une discipline pertinente.
- Expérience significative en technologies de l'information et en architecture de solutions dans des environnements complexes et fortement gouvernés.
- Expérience démontrée comme responsable d'une architecture de solution de bout en bout, de la conception jusqu'à la livraison.
- Leadership reconnu auprès d'équipes multidisciplinaires composées d'architectes, de développeurs, d'experts de plateformes, de sécurité et de fournisseurs.
- Capacité à traiter simultanément les dimensions technologiques, opérationnelles, organisationnelles, réglementaires et de sécurité d'une solution.
- Excellente capacité de communication, de vulgarisation, de négociation et d'influence.
- Capacité à travailler dans un contexte de transformation comportant de l'ambiguïté, des dépendances multiples et des décisions évolutives.
- Expérience avec le SDLC, DevOps, DevSecOps, les méthodologies Agile et ITIL.
Le profil générique cible une personne expérimentée en architecture, capable de diriger des équipes multidisciplinaires, de gérer plusieurs dimensions d'un dossier complexe et de communiquer avec des audiences techniques et de direction.
Expertise Particulière Recherchée
Les trois critères les plus importants sont :
- Vision intégrée DevSecOps et ITSM
Capacité à concevoir une solution où les pipelines CI/CD, ServiceNow et les contrôles de sécurité contribuent à une décision automatisée fondée sur les preuves et le risque.
- Expérience en automatisation à l'échelle
Expérience en automatisation des déploiements, des contrôles de conformité, de la gestion des changements ou de la remédiation dans un environnement fortement gouverné.
Capacité à aligner les équipes ServiceNow, sécurité, conformité, DevX, architecture, observabilité et livraison autour d'une architecture et d'un parcours communs.
Connaissances technologiques recherchées
- Architecture distribuée et architecture orientée API et événements.
- Pipelines CI/CD avec Azure DevOps et GitHub Actions.
- ServiceNow ITSM, Change Management et DevOps Change Velocity.
- Snyk, SonarQube ou outils équivalents de sécurité et de qualité.
- Renovate ou Dependabot.
- SAST, SCA, gestion des secrets et sécurité de la chaîne logicielle.
- SBOM, signatures d'artefacts et traçabilité de la chaîne de livraison.
- Policy as Code et moteurs de décision automatisés.
- Intégration par API REST, événements et mécanismes d'orchestration.
- Observabilité et validation après déploiement, idéalement avec Dynatrace.
- Concepts d'incubation, rollback automatisé, identité à portée limitée et contrôles de déploiement.
- Une expérience directe d'intégration entre ServiceNow et une chaîne CI/CD d'entreprise constitue un élément fortement recherché.
Postuler à cette opportunité
Retour