Consultant, Analyse de sécurité Job at Astek, Montréal, QC

NWdET1dXd0dKeWgraW8vaXdoZmwyc2piV3c9PQ==
  • Astek
  • Montréal, QC

Job Description

Offre d'emploi : Spécialiste en Sécurité des Applications

Localisation : Montréal

Durée du mandat : 12 mois

Mode de travail : Hybride

Début : ASAP

Pourquoi nous rejoindre ?

Astek est un leader mondial en conseil technologique. Avec 7 800 experts dans le monde, nous guidons nos clients dans leur transformation numérique en développant des solutions innovantes.

Au Canada, nous excellons en TI et ingénierie. Nous collaborons avec des entreprises de premier plan pour relever des défis technologiques majeurs, en plaçant l’innovation, la collaboration et l’excellence au cœur de nos actions.

Rejoignez une équipe passionnée et engagée, prête à concrétiser vos idées.

À propos du poste

Pour le compte de notre client dans le secteur Bancaire, Astek Canada recherche un(e) Spécialiste en Sécurité des Applications, motivé(e) et prêt(e) à relever de nouveaux défis.

Vos responsabilités

En tant que Spécialiste sécurité applicative, vous serez amené(e) à :

  • Appliquer une connaissance approfondie des cadres de vulnérabilités (ex. : OWASP Top 10) pour soutenir les activités de détection et de remédiation.
  • Participer à l’exploitation, la configuration et l’optimisation des outils de sécurité (SAST, DAST, Secret, SCA, SBOM, etc.).
  • Contribuer à la priorisation des vulnérabilités selon les risques et appuyer la communication technique auprès des équipes de développement.
  • Collaborer à l’amélioration continue des pratiques de sécurité dans le SDLC.
  • Offrir un soutien technique à l’experte en sécurité applicative dans l’utilisation et l’intégration des outils de sécurité.
  • Contribuer à la documentation et au transfert de connaissances à la sécurité applicative.
  • Contribuer à l’automatisation des processus de sécurité dans les pipelines CI/CD.
  • Effectuer des analyses de sécurité ponctuelles (ex. : revues de code ciblées, tests manuels) sur des applications critiques ou sensibles.
  • Soutenir la mise en place d’indicateurs de performance (KPI) pour mesurer l’efficacité des contrôles de sécurité dans le SDLC.

Vos atouts pour réussir

Formation/Expérience :

  • Diplôme universitaire de premier cycle en informatique, cybersécurité ou tout autre domaine pertinent.
  • Minimum de sept (7) ans d’expérience en informatique.
  • Minimum de trois (3) ans d’expérience en en sécurité avec une concentration sur le SSDLC ou DevSecOps ou similaire.
  • Certification de sécurité applicative d'une organisation reconnue (GIAC, ISC2, EC-Council ou autres).
  • Connaissance approfondie de la chaîne d’approvisionnement logiciel (2 ans).
  • Expérience en livraison dans un cadre agile est un atout.
  • Expérience en milieu financier (2 ans).

Compétences clés :

  • Expérience avec Azure DevOps, Git, Fargate, CloudFormation, SonarCloud, Docker (2 ans).
  • Expérience des langages de script tels que Python ou PowerShell dans le contexte de l'outillage et de l'automatisation (3 ans).
  • Connaissance de langage de programmation C#, PowerShell, Javascript, Python, TypeScript (2 ans).
  • Connaissance des logiciels libres et des impacts de l’utilisation des licences;
  • La maîtrise du français, à l’oral comme à l’écrit, est obligatoire.
  • Sens des priorités, compréhension des enjeux, de la criticité et de l'impact.
  • Capacité à partager des informations avec ses pairs et à transférer des connaissances.

Qualités personnelles :

  • Autonomie, initiative et esprit d’équipe.
  • Rigueur, jugement et aptitude en gestion / priorisation des requis.
  • Capacité de synthèse, d’analyse et de vulgarisation de concepts complexes.

Les avantages Astek

Plan CARE sur mesure pour nos employés

Activités sociales (5@7, team buildings)

Charte diversité & inclusion

Prêt(e) à relever le défi ?

Postulez dès maintenant et découvrez une carrière enrichissante chez Astek Canada.

AO214704

Job Tags

Immediate start,

Similar Jobs

VLink Inc

Flexera Engineer Job at VLink Inc

 ...software asset management solutions, providing technical support, and collaborating across various teams to ensure successful software inventory and license compliance. Responsibilities: Implementation and Optimization: Implement and manage the Tanium Connector to... 

H&N Hair co

Licensed Hair Stylist Job at H&N Hair co

 ...amazing artist to join our team as a licensed commission hair stylist. The artist should be professional with a polished look, preferably...  ...to grow your artistry - New clientele daily, walk-ins, online booking, email and text marketing ~ All backbar provided ~4... 

Johnson & Johnson

[Innovative Medicine] R&D, Senior Local Trial ManagerLead Local Trial Manager, Oncology Clinical Operation, GCO Japan Job at Johnson & Johnson

 ...les and proactively provide solutions. Expected to be assigned to high priority and high complexity projects. Oncology experience required (Internal applicants: Oncology experience is not required) Sr Local Trial Manager Positi... 

Midi Enterprises LLC

#CJ24-1156 SYSTEMS ADMINISTRATOR with Security Clearance Job at Midi Enterprises LLC

Incumbent receives day-to-day technical direction from the Department of State's Information Systems Officer (ISO). Major Duties and Responsibilities The System Administrator's role is to administer, upgrade and when required, install servers and related components to support... 

Alvarez & Marsal

Interim CFO for PE-Owned Mfg & CPG Growth (Miami) Job at Alvarez & Marsal

 ...clientele across the U.S. The ideal candidate will possess a strong background in finance, particularly within the Manufacturing and CPG sectors, and a proven track record as a CFO in PE-owned companies. A Bachelor's degree is required, with advanced degrees preferred....