Conseiller sénior sécurité applicative (AppSec)
Lieu : Montréal (mode hybride, 2 jours par semaine au bureau)
Description du mandat
Nous recherchons un(e) Conseiller(ère) sénior en sécurité applicative (AppSec) pour joindre une équipe de cybersécurité dynamique. La personne retenue agira à titre d'expert(e) en sécurité applicative et contribuera à l'amélioration continue des pratiques de développement sécuritaire au sein de l'organisation.
Responsabilités
- Contribuer au déploiement et à l'optimisation d'outils de sécurité applicative tels que Snyk, Wiz et GitHub.
- Analyser et contextualiser les vulnérabilités applicatives afin de prioriser les correctifs.
- Accompagner les équipes de développement dans l'adoption des meilleures pratiques de sécurité.
- Participer à l'évolution de la culture DevSecOps et au développement sécuritaire.
- Réaliser des analyses de sécurité et formuler des recommandations adaptées aux risques identifiés.
- Développer des scripts et mécanismes d'automatisation permettant de détecter les mauvaises pratiques de développement.
- Collaborer étroitement avec les équipes de sécurité offensive, défensive et de gestion des vulnérabilités.
Exigences
- Formation pertinente en informatique, cybersécurité ou domaine connexe.
- Minimum de 4 années d'expérience pertinente en sécurité applicative, cybersécurité ou développement logiciel.
- Excellente maîtrise des principes de sécurité applicative et de la sécurité infonuagique.
- Expérience avec des outils de gestion et de détection des vulnérabilités applicatives, notamment Snyk ou équivalents.
- Connaissance des environnements de développement et de déploiement : Docker, Maven, .NET, npm, Poetry.
- Expérience en scripting et automatisation (Python, PowerShell, Bash ou équivalent).
- Solides compétences en analyse de vulnérabilités et en accompagnement d'équipes techniques.
- Bilinguisme français-anglais considéré comme un atout.
Profil recherché
- Excellentes aptitudes en communication et en vulgarisation technique.
- Leadership et capacité d'influence auprès de diverses parties prenantes.
- Esprit analytique et approche orientée solutions.
- Capacité à travailler dans des environnements complexes et en évolution rapide.
- Fort intérêt pour les meilleures pratiques en cybersécurité et en développement sécuritaire.