Concepteur Sécurité des Produits
Wabtec Voir toutes les offres
- Montréal, QC
- Permanent
- Temps-plein
Grâce à une approche pragmatique alliant design, programmation et automatisation, il ou elle contribue activement à l’intégration de bonnes pratiques de sécurité tout au long du cycle de vie des produits et joue un rôle clé dans la sensibilisation et le mentorat des équipes internes.Responsabilités spécifiques
- Accompagner les équipes dans l’identification des requis, la modélisation des menaces et l’analyse des risques tout au long du cycle de développement.
- Concevoir, sélectionner, documenter et réviser les contrôles de sécurité.
- Promouvoir les normes et pratiques de sécurité établies, assurer la conformité et définir les indicateurs de performance pertinents.
- Configurer et automatiser les outils de sécurité (SAST, SCA, fuzzing, détection des vulnérabilités et intrusions).
- Développer et exécuter les stratégies de test de sécurité pour les logiciels embarqués, infonuagiques, de bureaux et mobiles.
- Suivre les vulnérabilités et coordonner leur remédiation selon les niveaux de service établis.
- Analyser les technologies de sécurité émergentes et veiller à leur intégration dans les produits et pipelines CI/CD.
- Contribuer au maintien et à l’amélioration continue des bonnes pratiques et des composants de sécurité communs.
- Participer activement à la sensibilisation et à la formation des équipes internes, incluant la création de contenu.
- Suivre l’évolution des normes et réglementations applicables aux produits connectés et traduire ces exigences en contrôles techniques intégrables dans les produits.
- Répondre aux demandes d’information des clients et agir comme expert-conseil en sécurité des produits
- Compétences approfondies en développement logiciel : C/C++ (firmware) et au moins un langage de haut niveau (C#, Python, …).
- Connaissance des cadres et outils tels que .NET, Angular, Terraform, ainsi que des pipelines d’intégration et déploiement continus (CI/CD).
- Maîtrise des plateformes et environnements Linux, Windows IoT, Docker, Kubernetes et des services infonuagiques (Azure).
- Connaissance des mécanismes de sécurité cloud pertinents aux produits connectés (IAM applicatif, durcissement des services, gestion des certificats).
- Familiarité avec les protocoles de communication IoT/industriels (MQTT, ZeroMQ, protocoles propriétaires), les distributions Linux embarquées (Yocto) et les environnements conteneurisés durcis (politiques seccomp/AppArmor, images minimales).
- Expertise en mécanismes de sécurité embarquée: démarrage, mise à jour, stockage et communication sécurisés; gestion des clés et des secrets.
- Maîtrise de la modélisation des menaces, de l’analyse des risques et de la gestion des vulnérabilités.
- Expérience dans l’évaluation, l’intégration et l’automatisation des outils de sécurité (SAST, SCA, fuzzing, scanners de vulnérabilités et d’intrusions).
- Compréhension approfondie des pratiques de sécurité dès la conception (Security by Design) et du cycle de développement sécurisé (SDL).
- Faire preuve de leadership;
- Se montrer ouvert aux différentes idées et perspectives;
- Capacité à travailler efficacement en équipe multifonctionnelle;
- Capacité à communiquer ouvertement de façon constructive et bien articulée;
- Habile dans la résolution de problèmes complexes;
- Agir avec rigueur.
Nous sommes désolés mais ce recruteur n'accepte pas les candidatures en provenance de l'étranger.