Développeur expert en sécurité informatique

1 week ago

Montreal administrative region, QC, Canada Dempton Consulting Group Full-time $110,000 - $150,000 Contract

Développeur expert en sécurité informatique

Développeur expert en sécurité informatique

Nous sommes à la recherche d’un·e développeur·euse AppSec qui jouera un rôle transversal et structurant à titre de centre d’excellence en développement sécuritaire.

Cette personne sera appelée à collaborer étroitement avec les équipes de développement, de CI/CD, de sécurité de l’information, ainsi que les équipes responsables de la gouvernance et de l’utilisation responsable de l’IA.

Responsabilités

Sécurité applicative et pratiques sécuritaires

  • Définir, maintenir et faire évoluer les standards de développement sécuritaire utilisés à l’échelle de Desjardins
  • Assurer la sécurité des framework développer à l’interne
  • Identifier les vulnérabilités, en évaluer les risques et recommander des mesures correctives pragmatiques et adaptées
  • Promouvoir l’approche secure by design et shift left security
  • Concevoir, développer et maintenir des bibliothèques, frameworks et composantes de sécurité Java réutilisables à l’échelle de l’organisation.
  • Intégrer les mécanismes de sécurité applicative tels que l’authentification, l’autorisation, la gestion sécurisée des secrets, le chiffrement, la traçabilité et la journalisation sécuritaire.
  • Assurer la sécurité des frameworks développés à l’interne, de leur conception jusqu’à leur utilisation en production.
  • Réaliser des revues de code de composantes critiques et proposer des améliorations de sécurité et de maintenabilité.
  • Accompagner les équipes dans l’intégration et l’utilisation des composantes de sécurité communes.

Rôle transversal / centre d’excellence AppSec

  • Agir comme référence organisationnelle en sécurité appliquée du développement
  • Participer dans l’élaboration de patrons, guides et outils communs
  • Favoriser une culture de sécurité partagée, alignée avec les valeurs coopératives de Desjardins
  • Développer des actifs technologiques communs permettant l’adoption des meilleures pratiques de sécurité par les équipes de développement.
  • Agir comme mentor et conseiller technique auprès des développeurs sur les enjeux de développement sécuritaire et de sécurisation des applications Java.
  • Participer à l’évolution des services et plateformes de sécurité mis à la disposition des équipes de livraison.

Intégration à la chaîne CI/CD

  • Collaborer avec les équipes DevOps et CI/CD pour :
  • Participer à l’intégration des contrôles AppSec dans les pipelines (SAST, DAST, SCA, secrets)
  • Participation à la mise en place d’outil de surveillance, détection et correction de vulnérabilité

Profil recherché

Compétences techniques

  • Expérience significative en développement logiciel orienté objet, avec une expertise avancée en Java.
  • Expérience démontrée dans le développement de frameworks, bibliothèques ou composantes techniques réutilisables.
  • Expertise démontrée en sécurité applicative (AppSec).
  • Connaissance approfondie des vulnérabilités OWASP Top 10, CWE et des bonnes pratiques de sécurisation du code.
  • Maîtrise des concepts d’authentification et d’autorisation (OAuth2, OpenID Connect, JWT, SAML ou équivalents).
  • Expérience en développement de mécanismes de sécurité tels que :
  • chiffrement et gestion des clés;
  • gestion des secrets;
  • journalisation sécuritaire;
  • validation et protection des données;
  • contrôles d’accès et protection des API.
  • Expérience avec les outils AppSec et les pipelines CI/CD.
  • Expérience avec des outils comme SonarQube, Wiz, Kubernetes, GitHub/Azure DevOps, SAST, DAST et SCA.
  • Bonne compréhension des architectures distribuées, microservices et environnements infonuagiques.
  • Intérêt marqué pour les enjeux de sécurité liés à l’IA.

Profil recherché (message clé)

Nous recherchons un profil hybride combinant :

  • une forte expertise en sécurité applicative;
  • une expérience concrète de développement Java avancé;
  • la capacité de construire des solutions de sécurité réutilisables;
  • l’aptitude à influencer les pratiques de développement sécuritaire à l’échelle de l’organisation.

Activer le recrutement basé sur les compétencesNonNiveau de sénioritéSenior+