Architect de solution sécurité - Infonuagique réseau
Ubisoft Voir toutes les offres
- Montréal, QC
- Permanent
- Temps-plein
- Piloter la remédiation des vulnérabilités critiques dans le périmètre attribué, y compris les actions post-incident.
- Mettre en œuvre des mesures de sécurité pour le compte des équipes d'infrastructure réseau.
- Déployer des initiatives de sécurité majeures sur l'ensemble du périmètre de votre mandat.
- Fournir des recommandations de sécurité expertes adaptées à nos systèmes et à notre contexte.
- Concevoir et maintenir des modèles de configuration sécurisée et des standards de renforcement de la sécurité (hardening).
- Prototyper et valider de nouvelles améliorations ou solutions de sécurité.
- Garantir la documentation adéquate de tous les contrôles et mesures de sécurité mis en place.
- Contribuer à un corpus de bonnes pratiques, bases de connaissances et guides afin de promouvoir l'intégration précoce de la sécurité (shift-left) et l'automatisation en libre-service.
- Expertise en design de sécurité réseau en environnements AWS et Azure : VPC/VNet, segmentation, zoning applicatif (frontend / backend), peering et connectivité hybride, Virtual WAN, Cloud WAN
- Solide maîtrise des mécanismes de filtrage, pare-feu, serveurs mandataires ("proxies") et équilibrage de charge ("load-balancing") (L4/L7), Application web de pare-feu
- Expérience dans la conception et la validation de VPN site-à-site / client, ainsi que des interconnexions avec des services on-premises.
- Capacité à définir, challenger et valider des architectures réseau sécurisées conformes aux standards et aux exigences de sécurité de l'entreprise.
- Aisance dans l'accompagnement des équipes internes (conseil, revue de design, recommandations) avec une approche sécurité dès la conception ("Security-by-design")
- Expérience avec l'Infrastructure en tant que code ("Infrastructure-as-code") (ex. Terraform) et l'automatisation des contrôles de sécurité est un atout.