TI (Informatique)
·
Montréal
·
Complètement à distance
Architecte de sécurité applicative
Activités
- Utiliser OWASP SAMM afin d’identifier les faiblesses et améliorations requises en matière de sécurité applicative et les échelonner dans le temps
- Proposer des solutions sécuritaires dans une architecture de micro-services
- Définir et proposer des processus de sécurité reliés au passage des environnements vers les services infonuagiques
- Identifier les enjeux et les risques de sécurité associés à la migration des applications vers le PaaS/SaaS
- Effectuer une évaluation des risques relatifs aux architectures proposées et existantes pour assurer la conformité aux meilleures pratiques en matière de sécurité, en recommandant des contrôles techniques, administratifs et matériels pour atténuer les risques repérés
- Proposer des solutions intégrant la sécurité à chaque étape du cycle de vie du développement logiciel (approche DevSecOps)
- Contribuer à la production des dossiers d’orientation et de positionnement des solutions de sécurité
- Présenter les dossiers d’orientation et de conception en matière de sécurité aux diverses tables d’architecture internes et aux différents intervenants
- Réaliser des analyses de risques en sécurité et assurer le suivi de la mise en œuvre des mesures identifiées
- Rédiger des avis et sommaires exécutifs de sécurité
- Documenter les architectures de sécurité des solutions d’affaires, des solutions technologiques et des solutions de sécurité dans le cadre de projets ou initiatives
- Évaluer la conformité aux exigences de sécurité des solutions d’affaires, des solutions technologiques et des solutions de sécurité dans le cadre de projets ou initiatives
- Effectuer des présentations exécutives en lien avec la sécurité aux différents paliers de gestion
- Fournir un support en sécurité auprès des équipes de projets du client
- Faire évoluer et appliquer le cadre de référence en architecture de sécurité (principes, règles, démarches) qui guide les interventions en sécurité au niveau des systèmes, des infrastructures technologiques et des opérations
- Effectuer le suivi de la mise en œuvre des solutions technologiques et applicatives pour s’assurer du respect de la conformité aux architectures de sécurité
Exigences
- posséder au moins huit (8) années d’expérience pertinente de niveau professionnel dans le domaine des technologies de l’information, dont cinq (5) années dans le domaine de l’architecture de sécurité de l’information numérique
- avoir participé dans plus de trois mandats en tant qu’architecte de sécurité intermédiaire en effectuant dans chaque mandat plus de 150 jours/personne réalisés dans des environnements comparables à ceux du client en matière de structure organisationnelle
- avoir les compétences, l’expérience et l’expertise nécessaires pour accomplir le plus grand nombre possible de travaux décrits dans le présent appel d’offres à titre de conseiller en architecture de sécurité intermédiaire
- avoir participé dans plus de deux (2) mandats pour la production d’une analyse de risques de sécurité identifiant les impacts de sécurité et proposant des mesures de mitigation à mettre en place
- avoir l’expérience dans l’élaboration d’orientations, de règles ou de politiques en matière de sécurité
- Département
- TI (Informatique)
- Statut à distance
- Complètement à distance
Montréal
TI (Informatique)
·
Montréal
·
Complètement à distance
Architecte de sécurité applicative
Téléchargement du formulaire de candidature