
Conseiller.ère principal.e en cybersécurité Cloud, AppSec et IA
- Montréal, QC
- Permanent
- Temps-plein
- Identifier les risques et menaces liés aux projets TI et de développement, et y répondre avec brio;
- Concevoir des architectures de sécurité adaptées aux besoins métier et aux environnements technologiques variés;
- Schématiser les flux de données, les dépendances et les mécanismes de sécurité comme un(e) pro;
- Participer aux revues d'architecture pour t'assurer que rien ne passe dans les mailles du filet;
- Accompagner les équipes dès les premières étapes d'idéation et tout au long du développement;
- Mettre en place des pratiques DevSecOps solides et durables;
- Guider la conception de solutions d'IA sécurisées, en t'assurant qu'elles respectent les meilleurs standards du domaine;
- Participer à la veille techno et contribuer à l'amélioration continue de la stratégie de cybersécurité de Vooban.
- Minimum 10 ans d'expérience en cybersécurité;
- Au moins 5 ans d'expérience dans des projets de développement logiciel (tu connais le terrain!);
- À l'aise dans les environnements Cloud (Azure, AWS, GCP), et capable d'en décortiquer les subtilités;
- Excellente maîtrise de la sécurité applicative et aisance à collaborer avec les équipes de développement.
- Expertise en modélisation de menaces, gestion des risques et architecture sécurisée;
- Bonne compréhension des modèles d'IA et de leur impact en matière de sécurité;
- Excellente capacité à vulgariser, collaborer et faire preuve de leadership dans des contextes multidisciplinaires;
- Expérience dans des environnements DevSecOps et avec des outils d'automatisation de la sécurité.
- Tu parles “Security by Design” comme d'autres parlent de café ☕;
- Tu maîtrises GitLab, Terraform, Snyk, ou des outils CSPM/CNAPP (ou t'as super envie d'apprendre!);
- Tu es certifié CISSP, CCSP, ou tu as une certification Cloud pertinente? C'est un gros plus!;
- Tu es du genre à transformer les standards ISO 27001, NIST ou CIS guides pratiques;
- Tu t'intéresses à la sécurité applicative (OWASP, SAST, DAST) et à celle des conteneurs (K8s, Docker);
- Tu carbures aux défis complexes, aux discussions stratégiques et à l'innovation continue.