Spécialiste en sécurité applicative

1 week ago


Montreal, Canada Wepoint Full time

About Onepoint Onepoint is a key architect behind the major transformations of businesses and public sector organizations. We support our clients from strategy through to technological implementation—always aiming to think beyond the obvious. We are committed to principles of Economic, Social, Environmental, and Technological Responsibility (RESET), with the goal of creating new ways of working, new business models, and smart, forward-thinking environments. Over the past 20 years, we’ve grown into a leading player in digital transformation, with more than 3,500 employees across Europe, Tunisia, North America, and the Asia‑Pacific region. What We Look For COURAGE – AUTHENTICITY – OPENNESS – COMMITMENT – ELEGANCE. These values unite our people at Onepoint. We work with passionate individuals who are eager to share their expertise within open, collaborative teams. They show initiative, challenge themselves, and grow through continuous learning. At the heart of Onepoint are genuine human connections and a deep respect for our environment. We strive for excellence and believe in bringing our best to every client. Description Du Poste Le(la) Spécialiste en sécurité applicative agit comme personne ressource technique pour soutenir l’experte en sécurité applicative en place. La ressource recherchée devrait posséder un profil de développeur à la base, qui a fait un virage vers la sécurité applicative et la gestion des vulnérabilités dans le code et non de la gestion de vulnérabilité traditionnelle sur des charges de travail en exécution (c’est‑à‑dire en production). Des expériences d’architecture de sécurité ne sont pas requises ni nécessaires. Elle travaille en étroite collaboration avec les équipes de développement afin de renforcer la sécurité dans le cycle de développement logiciel (SDLC), en apportant son expertise pour détecter, comprendre et corriger les vulnérabilités applicatives. Elle doit également travailler avec les architectes de sécurité afin de s’assurer que les solutions de sécurité applicative répondent au besoin d’architecture. Responsabilités Appliquer une connaissance approfondie des cadres de vulnérabilités (ex. : OWASP Top 10) pour soutenir les activités de détection et de remédiation; Participer à l’exploitation, la configuration et l’optimisation des outils de sécurité (SAST, DAST, Secret, SCA, SBOM, etc.); Contribuer à la priorisation des vulnérabilités selon les risques et appuyer la communication technique auprès des équipes de développement; Collaborer à l’amélioration continue des pratiques de sécurité dans le SDLC; Offrir un soutien technique à l’experte en sécurité applicative dans l’utilisation et l’intégration des outils de sécurité; Contribuer à la documentation et au transfert de connaissances à la sécurité applicative; Contribuer à l’automatisation des processus de sécurité dans les pipelines CI/CD; Effectuer des analyses de sécurité ponctuelles (ex. : revues de code ciblées, tests manuels) sur des applications critiques ou sensibles; Soutenir la mise en place d’indicateurs de performance (KPI) pour mesurer l’efficacité des contrôles de sécurité dans le SDLC. Qualifications Diplôme universitaire de premier cycle en informatique, cybersécurité ou tout autre domaine pertinent; Minimum de sept (7) ans d’expérience en informatique; Minimum de trois (3) ans d’expérience en en sécurité avec une concentration sur le SSDLC ou DevSecOps ou similaire; Certification de sécurité applicative d'une organisation reconnue (GIAC, ISC2, EC‑Council ou autres); Expérience avec Azure DevOps, Git, Fargate, CloudFormation, SonarCloud, Docker (2 ans); Expérience des langages de script tels que Python ou PowerShell dans le contexte de l'outillage et de l'automatisation (3 ans); Connaissance de langage de programmation C#, PowerShell, Javascript, Python, TypeScript (2 ans); Connaissance des logiciels libres et des impacts de l’utilisation des licences; Connaissance approfondie de la chaîne d’approvisionnement logiciel (2 ans); Expérience en livraison dans un cadre agile est un atout; Expérience en milieu financier (2 ans); Seuls les candidats légalement autorisés à travailler pour tout employeur au Canada seront considérés. Why Join Onepoint? A minimum of 3 weeks’ vacation starting in your first year Comprehensive group insurance plan with generous employer contributions Employer contributions to a group RRSP Flexible work arrangements: hybrid, remote, or in‑office A welcoming, modern office space with fresh fruit, coffee, beverages, occasional team lunches, and more Annual tech equipment allowance Flexible schedules and a balanced work environment Career growth opportunities, including training, certifications, online or in‑person learning, and access to the Onepoint Academy A global network of experts who love sharing knowledge A people‑centred culture focused on individual growth and a strong sense of belonging #J-18808-Ljbffr



  • Montreal, Canada Ateko, backed by Bell Canada Full time

    💻 Spécialiste sénior en acquisition de talents TI (profils déjà basés à Montréal ou Québec uniquement) Mode hybride requis : 3 jours de présentiel par semaine Profil confirmé: + 7 ans d'expérience requise Ateko, propulsé par Bell Canada (ex FX Innovation) recherche un(e) un(e) Spécialiste en sécurité applicative pour l'un de ses clients. La...


  • Montreal, Canada Astek Full time

    Spécialiste en Sécurité des Applications Offre d'emploi : Spécialiste en Sécurité des Applications Localisation : Montréal Durée du mandat : 12 mois Mode de travail : Hybride Pourquoi nous rejoindre ? Astek est un leader mondial en conseil technologique. Avec 7 800 experts dans le monde, nous guidons nos clients dans leur transformation numérique en...


  • Montreal, Canada Astek Full time

    Offre d'emploi : Spécialiste en Sécurité des Applications Localisation : Montréal Durée du mandat : 12 mois Mode de travail : Hybride Début : ASAP Pourquoi nous rejoindre ? Astek est un leader mondial en conseil technologique. Avec 7 800 experts dans le monde, nous guidons nos clients dans leur transformation numérique en développant des solutions...


  • Montreal, Canada Astek Full time

    Offre d'emploi : Spécialiste en Sécurité des Applications Localisation : Montréal Durée du mandat : 12 mois Mode de travail : Hybride Début : ASAP Pourquoi nous rejoindre ? Astek est un leader mondial en conseil technologique. Avec 7 800 experts dans le monde, nous guidons nos clients dans leur transformation numérique en développant des...


  • Montreal, Canada Astek Full time

    Offre d'emploi : Spécialiste en Sécurité des ApplicationsLocalisation : MontréalDurée du mandat : 12 moisMode de travail : HybrideDébut : ASAPPourquoi nous rejoindre ?Astek est un leader mondial en conseil technologique. Avec 7 800 experts dans le monde, nous guidons nos clients dans leur transformation numérique en développant des solutions...


  • Montreal, Canada Astek Full time

    Offre d'emploi : Spécialiste en Sécurité des ApplicationsLocalisation : MontréalDurée du mandat : 12 moisMode de travail : HybrideDébut : ASAPPourquoi nous rejoindre ?Astek est un leader mondial en conseil technologique. Avec 7 800 experts dans le monde, nous guidons nos clients dans leur transformation numérique en développant des solutions...


  • Montreal, Canada Ateko, backed by Bell Canada Full time

    Mode hybride requis : 3 jours de présentiel par semaine Francophone Profil confirmé: + 7 ans d'expérience requise Ateko, propulsé par Bell Canada (ex FX Innovation) recherche un(e) un(e) Spécialiste en sécurité applicative pour l'un de ses clients. La candidature recherchée devrait posséder un profil de développeur à la base, qui a fait un virage...


  • Montreal, Canada Ateko, backed by Bell Canada Full time

    Mode hybride requis : 3 jours de présentiel par semaine Francophone Profil confirmé: + 7 ans d'expérience requise Ateko, propulsé par Bell Canada (ex FX Innovation) recherche un(e) un(e) Spécialiste en sécurité applicative pour l'un de ses clients. La candidature recherchée devrait posséder un profil de développeur à la base, qui a fait un...


  • Montreal, Canada Ateko, backed by Bell Canada Full time

    Mode hybride requis : 3 jours de présentiel par semaineFrancophone Profil confirmé: + 7 ans d'expérience requiseAteko, propulsé par Bell Canada (ex FX Innovation) recherche un(e) un(e) Spécialiste en sécurité applicative pour l'un de ses clients.La candidature recherchée devrait posséder un profil de développeur à la base, qui a fait un virage...


  • Montreal, Canada Ateko, backed by Bell Canada Full time

    Mode hybride requis : 3 jours de présentiel par semaineFrancophone Profil confirmé: + 7 ans d'expérience requiseAteko, propulsé par Bell Canada (ex FX Innovation) recherche un(e) un(e) Spécialiste en sécurité applicative pour l'un de ses clients.La candidature recherchée devrait posséder un profil de développeur à la base, qui a fait un virage...