← CarrièresPoste ouvert

Ingénieur·e sécurité et fiabilité

Temps pleinToronto / Télétravail (Canada)

Concevoir et mettre en œuvre l’architecture de sécurité, les contrôles d’accès et les contrôles de fiabilité qui protègent les plateformes d’entreprise et leurs données.

Aperçu du poste

Quix recherche une personne ingénieure sécurité et fiabilité capable d’opérer à l’intersection de la sécurité de l’infrastructure, de la sécurité applicative et de la fiabilité opérationnelle. Le rôle s’adresse à quelqu’un qui comprend que la sécurité et la fiabilité ne sont pas des préoccupations distinctes — elles sont des propriétés d’un même système bien conçu — et qui possède la profondeur nécessaire pour identifier le risque, concevoir des contrôles et les mettre en œuvre à chaque couche de la pile.

Ce que vous ferez

  • Évaluer et améliorer la posture de sécurité de l’infrastructure cloud, des couches applicatives et des frontières d’intégration.
  • Concevoir et mettre en œuvre des contrôles de gestion des identités et des accès : RBAC, politiques de moindre privilège et gouvernance des comptes de service.
  • Mener la modélisation des menaces et la revue de sécurité des nouveaux systèmes, intégrations et changements architecturaux.
  • Établir des pratiques de gestion des vulnérabilités : analyse, tri, suivi de la remédiation et gestion de la divulgation.
  • Construire des capacités de surveillance de sécurité, d’alerte et de réponse aux incidents alignées sur les exigences opérationnelles d’entreprise.
  • Collaborer avec les équipes infrastructure et ingénierie pour intégrer les contrôles de sécurité dans les pipelines de déploiement et de livraison.
  • Produire de la documentation d’architecture de sécurité, des évaluations de risques et des preuves de conformité pour des environnements clients réglementés.

Ce que nous recherchons

  • Solide expérience dans des rôles d’ingénierie de sécurité, de sécurité de l’infrastructure ou de sécurité applicative.
  • Compréhension approfondie de l’architecture de sécurité cloud : IAM, segmentation réseau, chiffrement, gestion des secrets et journalisation d’audit.
  • Expérience des méthodologies de modélisation des menaces et des processus de revue de sécurité.
  • Maîtrise de l’outillage de sécurité : SIEM, CSPM, scanneurs de vulnérabilités et outils de tests de sécurité applicative.
  • Compréhension des cadres de conformité pertinents : SOC 2, ISO 27001, PIPEDA ou équivalent.
  • Capacité à communiquer clairement le risque de sécurité aux parties prenantes ingénierie, livraison et de direction.

Atouts

  • Certifications de sécurité : CISSP, CCSP, CEH ou spécialisations en sécurité cloud.
  • Expérience des pratiques DevSecOps et de l’automatisation de la sécurité dans les pipelines CI/CD.
  • Profil en tests d’intrusion, exercices red team ou engagements d’évaluation de sécurité.
Impact du poste

Les défaillances de sécurité et de fiabilité en environnement d’entreprise entraînent des conséquences opérationnelles, réputationnelles et réglementaires importantes. Ce rôle réduit ce risque grâce à des contrôles architecturaux proactifs, une gestion systématique des vulnérabilités et la surveillance opérationnelle requise pour détecter et répondre aux incidents avant qu’ils ne s’aggravent.

Postuler

Candidature pour Ingénieur·e sécurité et fiabilité

Le poste est présélectionné. Le CV et le numéro mobile sont requis pour soutenir la vérification lorsque celle-ci sera connectée.

CV *
Postes liés

Autres occasions