Analyste en cybersécurité et IA (hybride)
Tu veux protéger ce qui compte - avec les meilleurs outils disponibles, y compris l'IA.
Chez Skytech, des centaines de milliers d'étudiants et de professionnels font confiance chaque jour aux plateformes qu'on bâtit : Omnivox (portail et app mobile) et la Suite Clara (ERP couvrant la gestion de l'enseignement, des finances et RH-Paie). Protéger ces données et ces systèmes, c'est protéger des gens - c'est un impact réel, mesurable, au quotidien.
Nous sommes en pleine modernisation : migration vers une architecture microservices, cloud-native, adoption croissante de l'IA dans nos processus - et on a besoin de quelqu'un qui s'assure que tout ça se fait de manière sécurisée, conforme et éthique. Si tu veux être le garde-fou qui permet à Skytech d'innover sans compromettre la sécurité, on a une place pour toi.
Ce que tu vas faire
Sécuriser nos systèmes et nos données
Tu participes à la mise en œuvre de contrôles de sécurité techniques et organisationnels. Tu réalises des revues de sécurité, des analyses de vulnérabilités et des tests de pénétration. Tu surveilles les incidents de sécurité, participes aux processus de réponse aux incidents, et tu défends les pratiques secure-by-design à travers l'organisation. Tu travailles en étroite collaboration avec les équipes d’architecture, de développement et d'infrastructure pour intégrer la sécurité dans tous les aspects de nos activités.
Encadrer l'adoption sécurisée de l'IA
Tu es une personne-ressource pour tout ce qui touche la sécurité des projets IA chez Skytech. Tu effectues du AI Red Teaming et des tests d'intrusion sur nos modèles (LLM, systèmes de recommandation, ML classique).
Tu identifies et mitiges les vulnérabilités spécifiques à l'IA - prompt injection, jailbreaking, data poisoning, model inversion - et tu implémentes les défenses appropriées : input sanitization, output filtering, rate limiting, monitoring comportemental. Tu réalises des analyses d'impact sur la protection des données (AIPD) pour nos projets IA et tu proposes des approches innovantes pour renforcer notre posture de sécurité en IA.
Utiliser l'IA comme un Pro
Tu intègres activement les outils d'IA dans ton quotidien - automatisation de tâches de sécurité, analyse de logs, détection d'anomalies, documentation et veille technologique. On s'attend à ce que tu aies déjà une pratique concrète avec des outils IA, et surtout, qu'on puisse avoir une vraie conversation sur ce qui marche, ne marche pas, et pourquoi - autant pour ton propre usage que pour sécuriser celui des autres.
Sensibiliser et former
Tu contribues aux programmes de sensibilisation et de formation à la sécurité pour l'ensemble des employés. Tu élabores et dispenses des formations sur les bonnes pratiques - hameçonnage, gestion des mots de passe, protection des données, usage sécuritaire de l'IA - et tu conçois des supports de formation engageants.
Ton terrain de jeu technique
- Sécurité applicative: OWASP Top 10, SAST/DAST, revues de code sécurité
- Sécurité IA: AI Red Teaming, prompt injection, data poisoning, jailbreaking, model inversion, membership inference
- Infrastructure: Docker, Kubernetes (RBAC, Pod Security Standards, network policies), Zero Trust
- Outils de sécurité: Elastic/ELK, Burp Suite, Nessus, SonarQube, SIEM, IDS/IPS, EDR
- Observabilité: ELK, Prometheus, Grafana, corrélation d'événements, détection d'anomalies
- Sécurité réseau et APIs: OAuth2/OIDC, JWT, mTLS, gestion des secrets, segmentation réseau
- CI/CD: Jenkins, Git, BitBucket, intégration de contrôles automatisés dans les pipelines
- IA et outils: Développement agentique, OpenCode, Cline, etc.
- Collaboration: Jira, Confluence, Mattermost
Ce qu’on cherche chez toi
Côté technique
- Expérience solide de 3 à 5 ans en cybersécurité
- Expérience concrète avec des projets d'IA/ML ou intérêt marqué et capacité d'apprentissage rapide sur le sujet
- Solide bagage en sécurité applicative et infrastructure : OWASP Top 10, container security (Docker/Kubernetes)
- Connaissance des principes de sécurité : CIA Triad, Zero Trust, Defense in Depth
- Compréhension des concepts d'IA : LLM, Machine Learning, Deep Learning, RAG
- Connaissance des risques IA : biais, discrimination, hallucinations, transparence, explicabilité
- Connaissance de la sécurité des APIs : authentification, autorisation, rate limiting, input validation
Côté IA
- Tu utilises des outils d'IA dans ton flux de travail en sécurité
- Tu as un sens critique sur leurs capacités et leurs limites - tu sais ce qu'on peut automatiser et ce qui demande du jugement humain
Côté humain
- Tu fais preuve de proactivité : tu anticipes les menaces et tu proposes des solutions avant qu'on te les demande
- Tu communiques clairement des enjeux techniques complexes, autant avec des personnes techniques que non techniques
- Tu fais preuve de rigueur, d'esprit analytique et tu sais prioriser les risques selon leur impact réel
- Tu es autonome tout en collaborant efficacement avec les équipes d’architecture, de développement et d'infrastructure
- Tu respectes scrupuleusement les principes de confidentialité et d'éthique dans la gestion des données sensibles
- Tu t'investis dans ton développement professionnel et tu maintiens une veille technologique active en cybersécurité et en IA
- Excellente maîtrise du français (écrit et oral)
Certification
- Une certification en cybersécurité est un requis (ex. : CompTIA Security+, OSCP, GWAPT, ou équivalent)
- Une certification ou formation démontrant une compréhension de l'IA est requise (ex. : Microsoft AI-900, CertNexus CAIP, GIAC GASAE, ou équivalent)
Formation
- Baccalauréat en informatique, cybersécurité, génie logiciel ou domaine connexe, ou combinaison équivalente d'expérience et de formation
Pourquoi Skytech ?
Un impact réel. Tes actions protègent les données et les systèmes utilisés chaque jour par des centaines de milliers de personnes dans des établissements d'enseignement à travers le Québec et ailleurs.
Une modernisation en cours, pas en retard. On est en plein chantier architectural - microservices, cloud, adoption de l'IA, pratiques DevOps. Tu arrives à un moment où les garde-fous que tu mettras en place vont façonner la sécurité de nos plateformes pour les années à venir.
L'IA au cœur de la sécurité. Chez nous, l'IA n'est pas juste un buzzword - c'est un outil que tu utiliseras au quotidien et un domaine que tu contribueras à sécuriser. Tu seras à l'avant-garde de la sécurité IA dans le secteur de l'éducation.
Une culture qui favorise l'humain. Collaboration, autonomie, bienveillance et développement des compétences : ce n'est pas du jargon RH, c'est notre façon de fonctionner au quotidien.
Des conditions concrètes.
- Environnement de travail stimulant dans une atmosphère bienveillante
- Salaire compétitif