Description du poste - AI Platform / Passport
Simpro Group exploite une famille de plateformes de gestion des services sur le terrain (FSM - Field Service Management) - Simpro, AroFlo et BigChange, avec ClockShark qui rejoindra prochainement le groupe - chacune exposant ses données avec des mécanismes d’authentification, de gestion des tenants, de versioning et des conventions différents.
Passport, notre infrastructure d’identité, d’autorisation et de passerelle, fournit aux agents IA et aux intégrations un point d’accès unique et gouverné à l’ensemble de ces plateformes. Autour de Passport, l’AI Platform fournit les services partagés sur lesquels les agents IA de Simpro sont construits, déployés et exécutés.
Vous travaillerez avec le responsable de l’AI Platform pour concevoir, développer et exploiter Passport et les services partagés de la plateforme, de la première revue d’architecture jusqu’à la mise en production. Cela inclut Passport v2, qui ouvre la plateforme aux partenaires, aux ISV et aux clients souhaitant utiliser leurs propres agents IA, sous la forme d’un produit API avec abonnement et facturation à l’usage.
Le bureau du CTO dirige la modernisation des API FSM elles-mêmes ; vous serez son principal interlocuteur côté plateforme. Il s’agit d’un rôle très opérationnel : vous concevrez, développerez, déploierez et exploiterez ces services aux côtés de l’équipe plateforme.
À grande échelle
Simpro Group sert environ 30 000 clients et 400 000 utilisateurs. Les standards et services que vous concevrez devront être capables de fonctionner à cette échelle dès le premier jour.
Ce que vous ferez
Passport et les services partagés
Prendre en charge Passport de bout en bout. Concevoir, développer et exploiter les services d’identité, d’autorisation et de passerelle de Passport : OAuth2/OIDC et échange de jetons, accès « on-behalf-of » pour les agents, autorisation basée sur des politiques, ainsi que l’API gateway et l’AI gateway qui constituent le point d’entrée de chaque agent vers les systèmes métier, avec orchestration des API, fédération des tenants et exposition via MCP.
Unifier la gestion des tenants, des identités et des permissions. Réconcilier les modèles de tenants de chaque FSM - builds et companies pour Simpro, organisations et business units pour AroFlo, identifiants propres à chaque client pour BigChange - ainsi que les identités des utilisateurs/employés au sein d’un modèle unifié ; mapper les permissions natives de chaque plateforme vers l’autorisation basée sur les politiques de Passport et déterminer où l’accès « on-behalf-of » doit être appliqué.
Standardiser la surface API. Mettre en œuvre les standards communs de Passport pour l’authentification (OAuth2/OIDC, identifiants par tenant, token exchange RFC 8693), la découverte (catalogues d’API, OpenAPI, manifestes d’outils MCP), le versioning et la dépréciation, ainsi que les conventions communes concernant les erreurs, la pagination, l’idempotence et la gestion des limites de débit.
Construire les services partagés. Concevoir et exploiter les services auxquels chaque agent accède en lecture et en écriture : un service de mémoire partagé (accès MCP et REST, recherche hybride, knowledge graph et règles de gouvernance), l’observabilité des LLM (traces, gestion des prompts et évaluations), ainsi que le suivi des KPI des agents, de la latence, de la disponibilité et des coûts liés aux LLM et à l’infrastructure.
Construire le provisionnement en self-service. Mettre à disposition des équipes produit un catalogue d’agents, des templates et un parcours d’onboarding guidé, afin qu’elles puissent créer et lancer un agent sans attendre l’intervention de l’équipe plateforme.
Protéger les backends FSM. Concevoir des quotas, mécanismes de backpressure, caches et endpoints bulk/batch afin que le trafic généré par les agents IA et les partenaires ne puisse pas surcharger les plateformes FSM ; réaliser des tests de charge à l’échelle cible et convenir des capacités avec chaque équipe FSM.
Intégrer la gouvernance au pipeline. Mettre en place un guide de style API et du linting automatisé, des tests de contrat et de conformité, un registre d’API, des SDK générés automatiquement et une politique de gestion des breaking changes - afin que l’intégration d’un FSM à Passport devienne un processus reproductible plutôt qu’un projet spécifique à chaque plateforme.
Mettre les services en production. Déployer chaque service sur la plateforme EKS de Simpro Cloud avec Helm, ArgoCD et Terraform, puis prendre en charge sa fiabilité une fois en production : objectifs de niveau de service (SLO), alerting et gestion des incidents.
Accompagner l’intégration des FSM avec le bureau du CTO. À mesure que chaque FSM est intégré à Passport - ClockShark étant le prochain - construire les fonctionnalités nécessaires côté plateforme et transformer chaque onboarding en fonctionnalités de plateforme réutilisables.
Passport v2 - le produit API externe
Concevoir et construire le plan API commercial autour du cœur de gateway existant : onboarding des partenaires et portail développeurs, abonnements et droits d’accès (entitlements) intégrés à la facturation existante de Simpro, mesure de l’utilisation, limitation du débit et quotas par consommateur, monitoring et SLA, protection à la périphérie du réseau (edge protection) et attribution des coûts par partenaire.
Sélectionner avec l’équipe Cloud Platform la couche de gestion des API (quotas, clés, plans d’utilisation), dans le respect des standards de la plateforme Kubernetes (EKS) de Simpro Cloud.
Fournir des tenants sandbox pour chaque FSM afin que les développeurs d’agents internes et les partenaires puissent développer et tester leurs solutions en toute sécurité.
Accès aux données, sécurité et opérations
Unifier l’accès aux données entre les différents canaux. Déterminer et gouverner quel canal doit être utilisé pour chaque besoin - API REST, MCP pour les agents IA, réplication des données FSM dans Snowflake pour les requêtes analytiques et les analyses cross-tenant des agents, et événements pour les intégrations - avec des sémantiques, des contrôles d’accès et une gouvernance cohérents.
Prendre en charge les préoccupations transversales. Effectuer les revues de sécurité et les threat models, gérer les PII, la classification des données, la résidence des données (Australie / Royaume-Uni / États-Unis / Canada), les pistes d’audit, ainsi que les règles régissant la manière dont les agents IA peuvent utiliser les données clients (consentement et limitation aux finalités autorisées), notamment pour les analyses cross-tenant.
Rendre le système observable. Mettre en place un tracing de bout en bout, de la gateway jusqu’au FSM, une taxonomie commune des erreurs entre les plateformes, des SLO par FSM et le tracing des appels aux agents et aux LLM à travers les services partagés.
Méthodes de travail
Rester hands-on. Construire des proofs of concept, des services de référence et des composants de gateway ; effectuer des code reviews ; travailler en pair programming avec les ingénieurs pour mettre les standards en production - et pas seulement les représenter dans des diagrammes.
Travailler étroitement avec le responsable de l’AI Platform. Planifier ensemble les priorités de la plateforme, organiser les revues d’architecture, définir clairement les responsabilités (RACI) entre la plateforme, le bureau du CTO et les équipes FSM, maintenir les Architecture Decision Records (ADR) et travailler avec le Product sur la roadmap.
Travailler avec plusieurs fuseaux horaires. Les équipes produit et ingénierie FSM sont basées en Australie, au Royaume-Uni et aux États-Unis. Attendez-vous à des réunions fréquentes et récurrentes avec ces équipes, dont beaucoup auront lieu en dehors des heures normales de travail à Montréal (tôt le matin ou en soirée), ainsi qu’à des déplacements occasionnels dans leurs bureaux.
Ce que vous apporterez
- Plus de 10 ans d’expérience en ingénierie logicielle ou en architecture de plateformes, avec une expérience avérée dans la conception, le développement et l’exploitation de services de plateforme et d’API destinées aux partenaires pour des SaaS multi-tenant à grande échelle.
- Une expérience démontrée dans l’exposition de services à grande échelle - API ou plateformes servant des dizaines de milliers de clients et des centaines de milliers d’utilisateurs, avec les exigences de fiabilité, de performance et de sécurité que cela implique.
- De solides compétences actuelles en ingénierie hands-on : vous écrivez du code de production (par exemple Python, TypeScript ou équivalent) et êtes à l’aise avec la responsabilité de services de bout en bout.
- Une connaissance approfondie d’OAuth2/OIDC, JWT, du token exchange et des architectures d’API gateway (throttling, quotas, clés API, analyse de l’utilisation).
- Une expérience concrète de la mise en production et de l’exploitation de services : CI/CD, objectifs de niveau de service, alerting et gestion des incidents.
- Un bon jugement concernant les architectures REST, event-driven et analytiques (data warehouse), ainsi qu’une pratique rigoureuse du cycle de vie et du versioning des API.
- Une expérience pratique du cloud AWS et de Kubernetes (EKS), ainsi que de Helm, ArgoCD et de l’Infrastructure as Code avec Terraform.
- Une communication écrite claire et la capacité à définir des standards que les équipes adoptent réellement.
- Un anglais professionnel courant, à l’oral comme à l’écrit. Le rôle implique une collaboration quotidienne avec les équipes produit et ingénierie en Australie, au Royaume-Uni et aux États-Unis, dont la langue de travail est l’anglais.
- La flexibilité nécessaire pour participer régulièrement à des réunions en dehors des heures normales de travail à Montréal et pour effectuer occasionnellement des déplacements en Australie, au Royaume-Uni et aux États-Unis.
Atouts supplémentaires
- Expérience avec le Model Context Protocol (MCP) ou l’intégration d’outils pour les agents IA ; connaissance de moteurs de politiques tels que Cedar ou OPA.
- Expérience avec les plateformes d’applications LLM : accès aux modèles via Amazon Bedrock ou équivalent, runtimes d’agents, évaluation et observabilité des LLM.
- Expérience en monétisation d’API : mesure de l’utilisation, intégration de la facturation, gestion des abonnements et marketplaces.
- Expérience en architecture Snowflake - réplication, secure data sharing, politiques d’accès au niveau des lignes (row-level access policies).
- Familiarité avec les stacks techniques des plateformes FSM : PHP / Symfony (Simpro), ColdFusion / CFML (AroFlo) et .NET 8 avec Auth0 (BigChange).
- Expérience dans la convergence de plusieurs API produit vers une plateforme unifiée, notamment dans un contexte de croissance par acquisitions ou de portefeuille de produits.
- Expérience dans les secteurs du FSM, des métiers du bâtiment/travaux spécialisés (trades) ou des logiciels de gestion des services sur le terrain.
- Maîtrise professionnelle du français.
About the role
Simpro Group operates a family of field-service management (FSM) platforms - Simpro, AroFlo and BigChange, with ClockShark joining next - each exposing its data with different authentication, tenancy, versioning and conventions. Passport, our identity, authorization and gateway substrate, gives AI agents and integrations one governed path into all of them. Around it, the AI Platform provides the shared services that Simpro's AI agents are built, deployed and run on.
You will work with the AI Platform lead to design, build and run Passport and the platform's shared services, from the first design review to production. That includes Passport v2, which opens the platform to partners, ISVs and customers' own AI as a subscribed, metered API product. The CTO office leads the modernisation of the FSM APIs themselves; you will be its main counterpart on the platform side. This is a hands-on role: you will design, build, deploy and operate these services alongside the platform team.
Scale. Simpro Group serves around 30,000 customers and 400,000 users. The standards and services you design must hold at that scale from day one.
What you'll do
Passport and shared services
- Own Passport end to end. Design, build and run Passport's identity, authorization and gateway services: OAuth2/OIDC and token exchange, on-behalf-of access for agents, policy-based authorization, and the API and AI gateway that is every agent's front door to the business systems, with API orchestration, tenant federation and MCP exposure.
- Converge tenancy, identity and permissions. Reconcile each FSM's tenant model (Simpro builds and companies, AroFlo organisations and business units, BigChange per-customer credentials) and user/employee identities into one model; map each platform's native permissions onto Passport's policy-based authorization, and decide where on-behalf-of access is enforced.
- Standardise the API surface. Implement Passport's common standards for authentication (OAuth2/OIDC, per-tenant credentials, RFC 8693 token exchange), discovery (API catalogs, OpenAPI, MCP tool manifests), versioning and deprecation, and shared conventions for errors, pagination, idempotency and rate-limit semantics.
- Build the shared services. Design and run the services every agent reads from and writes to: a shared memory service (MCP and REST access, hybrid recall, a knowledge graph and governance rules), LLM observability (traces, prompt management and evaluations), and monitoring of agent KPIs, latency, availability and LLM and infrastructure cost.
- Build self-service provisioning. Give product teams an agent catalog, templates and guided onboarding, so they can create and launch an agent without waiting on the platform team.
- Protect the FSM back ends. Design quotas, backpressure, caching and bulk/batch endpoints so AI-agent and partner traffic cannot overload the FSM platforms; load-test at target scale and agree capacity with each FSM team.
- Build governance into the pipeline. API style guide and automated linting, contract and conformance tests, an API registry, generated SDKs and a breaking-change policy - so onboarding an FSM into Passport is a repeatable pattern, not a bespoke project.
- Take services to production. Ship each service on Simpro Cloud's EKS platform with Helm, ArgoCD and Terraform, and own its reliability once it is live: service-level objectives, alerting and incident response.
- Support FSM onboarding with the CTO office. As each FSM is brought onto Passport (ClockShark is next), build what the platform side needs and turn each onboarding into reusable platform features.
Passport v2 - the external API product
- Architect and build the commercial API plane around the proven gateway core: partner onboarding and developer portal, subscriptions and entitlements tied to Simpro's existing billing, usage metering, per-consumer rate limiting and quotas, monitoring and SLAs, edge protection, and per-partner cost attribution.
- Select the API-management layer (quotas, keys, usage plans) with the Cloud Platform team, within Simpro Cloud's Kubernetes (EKS) platform standards.
- Provide sandbox tenants for each FSM so internal agent developers and partners can build and test safely.
Data access, security and operations
- Unify data access across channels. Decide and govern which channel serves which need - REST APIs, MCP for AI agents, the Snowflake replication of FSM data that agents query for analytics and cross-tenant insight, and events for integration - with consistent semantics, access control and governance.
- Own the cross-cutting concerns. Security reviews and threat modeling, PII handling, data classification, data residency (AU / UK / US / CA), audit trails, and rules for how AI agents may use customer data (consent and purpose limits), especially for cross-tenant analytics.
- Make it observable. End-to-end tracing from gateway to FSM, one error taxonomy across platforms, per-FSM service-level objectives, and tracing of agent and LLM calls across the shared services.
Ways of working
- Stay hands-on. Build proofs of concept, reference services and gateway components; review code; pair with engineers to land the standards in production - not just on a diagram.
- Work closely with the AI Platform lead. Plan the platform's priorities together, run design reviews, agree clear ownership (RACI) between the platform, the CTO office and the FSM teams, maintain architecture decision records, and partner with Product on the roadmap.
- Work across time zones. The FSM product and engineering teams are based in Australia, the UK and the US. Expect frequent, recurring meetings with them, many outside Montréal business hours (early mornings or evenings), and occasional travel to their offices.
What you'll bring
- 10+ years in software engineering or platform architecture, with a track record of designing, building and running platform services and partner-facing APIs for multi-tenant SaaS at scale.
- Proven experience exposing services at scale - APIs or platforms serving tens of thousands of customers and hundreds of thousands of users, with the reliability, performance and security that implies.
- Strong, current hands-on engineering skills - you write production code (e.g. Python, TypeScript or similar) and are comfortable owning services end to end.
- Deep knowledge of OAuth2/OIDC, JWT, token exchange and API-gateway patterns (throttling, quotas, API keys, usage analytics).
- Experience taking services from design to production and running them: CI/CD, service-level objectives, alerting and incident response.
- Sound judgment across REST, event-driven and analytical (data-warehouse) access patterns, and disciplined API lifecycle and versioning practice.
- Hands-on cloud experience on AWS and Kubernetes (EKS), with Helm, ArgoCD and infrastructure as code (Terraform).
- Clear written communication and the ability to set standards that teams actually adopt.
- Fluent professional English, spoken and written. The role works daily with product and engineering teams in Australia, the UK and the US, whose working language is English.
- Flexibility to regularly attend meetings outside Montréal business hours, and to travel occasionally to Australia, the UK and the US.
Nice to have
- Model Context Protocol (MCP) or AI-agent tool integration; policy engines such as Cedar or OPA.
- Platforms for LLM applications: model access through Amazon Bedrock or similar, agent runtimes, evaluation and LLM observability.
- API monetization: metering, billing integration, subscription management, marketplaces.
- Snowflake architecture - replication, secure data sharing, row-level access policies.
- Familiarity with the FSM platforms' stacks: PHP / Symfony (Simpro), ColdFusion / CFML (AroFlo), and .NET 8 with Auth0 (BigChange).
- Experience converging several product APIs into one platform, post-acquisition or across a product portfolio.
- Background in FSM, trades or field-service software.
- Professional proficiency in French.