Développeur expert en sécurité informatique — AppSec

IT UNLOCK CONSULTING INC.

Montréal-Est

On-site

CAD 90,000 - 130,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

IT Unlock Consulting Inc. recrute un développeur expert en sécurité informatique (AppSec) pour piloter le centre d’excellence en sécurité applicative.

Vous collaborerez étroitement avec les équipes de développement, CI/CD et sécurité de l’information, en vue d’intégrer des contrôles AppSec et des outils SAST/DAST/SCA dans les pipelines. Le candidat idéal possède une forte expertise Java, une expérience avérée dans le développement de frameworks réutilisables et une passion pour les approches

Qualifications

  • Expérience significative en développement logiciel orienté objet.
  • Expertise avancée en sécurité applicative — AppSec.
  • Connaissance approfondie des vulnérabilités OWASP Top 10.
  • Maîtrise des concepts et protocoles d’authentification et d’autorisation.
  • Expérience dans le développement de mécanismes de sécurité et de dépistage dans les pipelines CI/CD.

Responsibilities

  • Sécurité applicative et pratiques sécuritaires.
  • Définir, maintenir et faire évoluer les standards de développement sécuritaire.
  • Assurer la sécurité des frameworks internes.
  • Identifier les vulnérabilités et recommander des mesures correctives.
  • Intégrer les contrôles AppSec dans les pipelines CI/CD.
  • Concevoir et maintenir des bibliothèques et composants de sécurité Java.

Skills

Java
AppSec
Secure SDLC
OWASP Top 10
Authn/Authz
CI/CD / DevSecOps
SAST/DAST/SCA
Microservices

Tools

GitHub
Azure DevOps
SonarQube
Kubernetes
Wiz

Job description

Développeur expert en sécurité informatique — AppSec

IT Unlock est un expert en transformation numérique. Nous accompagnons nos clients avec des solutions sur mesure allant de l’intégration de l’IA à la modernisation des ERP et CRM, en passant par l’analyse avancée des données.

Notre mission est d’aider les entreprises à accélérer leur croissance grâce aux bonnes technologies et aux meilleurs talents TI.

Notre culture

Vous rejoindrez une équipe multiculturelle, ambitieuse et collaborative où la performance, l’apprentissage et l’esprit d’équipe sont valorisés.

Description du poste

Nous sommes à la recherche d’un·e développeur·euse AppSec qui jouera un rôle transversal et structurant à titre de centre d’excellence en développement sécuritaire.

Cette personne collaborera étroitement avec les équipes de développement, de CI/CD et de sécurité de l’information, ainsi qu’avec les équipes responsables de la gouvernance et de l’utilisation responsable de l’intelligence artificielle.

Le profil recherché doit combiner une forte expertise en sécurité applicative et une expérience avancée en développement Java.

Responsabilités
  • Sécurité applicative et pratiques sécuritaires
  • Définir, maintenir et faire évoluer les standards de développement sécuritaire utilisés à l’échelle de l’organisation.
  • Assurer la sécurité des frameworks développés à l’interne.
  • Identifier les vulnérabilités, évaluer les risques associés et recommander des mesures correctives pragmatiques et adaptées.
  • Promouvoir les approches « Secure by Design » et « Shift Left Security ».
  • Concevoir, développer et maintenir des bibliothèques, frameworks et composantes de sécurité Java réutilisables.
  • Intégrer les mécanismes de sécurité applicative, notamment :
    l’authentification;
    l’autorisation;
    la gestion sécurisée des secrets;
    le chiffrement;
    la traçabilité;
    la journalisation sécuritaire.
  • Assurer la sécurité des frameworks développés à l’interne, de leur conception jusqu’à leur utilisation en production.
  • Réaliser des revues de code sur des composantes critiques.
  • Proposer des améliorations en matière de sécurité et de maintenabilité.
  • Accompagner les équipes dans l’intégration et l’utilisation des composantes de sécurité communes.
  • Rôle transversal et centre d’excellence AppSec
  • Agir comme référence organisationnelle en sécurité applicative et en développement sécuritaire.
  • Participer à l’élaboration de patrons, de guides et d’outils communs.
  • Favoriser une culture de sécurité partagée au sein de l’organisation.
  • Développer des actifs technologiques communs facilitant l’adoption des meilleures pratiques de sécurité par les équipes de développement.
  • Agir comme mentor et conseiller technique auprès des développeurs.
  • Accompagner les équipes sur les enjeux de développement sécuritaire et de sécurisation des applications Java.
  • Participer à l’évolution des services et des plateformes de sécurité mis à la disposition des équipes de livraison.
  • Influencer les pratiques de développement sécuritaire à l’échelle de l’organisation.
  • Intégration à la chaîne CI/CD
  • Collaborer avec les équipes DevOps et CI/CD afin de :
    Participer à l’intégration des contrôles AppSec dans les pipelines CI/CD.
  • Intégrer des mécanismes et outils de :
    SAST;
    DAST;
    SCA;
    détection de secrets.
  • Participer à la mise en place d’outils de surveillance, de détection et de correction des vulnérabilités.
Compétences techniques recherchées
  • Expérience significative en développement logiciel orienté objet.
  • Expertise avancée en Java.
  • Expérience démontrée dans le développement de frameworks, de bibliothèques ou de composantes techniques réutilisables.
  • Expertise démontrée en sécurité applicative — AppSec.
  • Connaissance approfondie des vulnérabilités OWASP Top 10.
  • Bonne maîtrise des CWE et des bonnes pratiques de sécurisation du code.
  • Maîtrise des concepts et protocoles d’authentification et d’autorisation :
    OAuth 2.0;
    OpenID Connect;
    JWT;
    SAML;
    ou technologies équivalentes.
  • Expérience dans le développe.ment de mécanismes de sécurité liés à
    la cryptographie;
    la gestion des clés;
    la gestion des secrets;
    la journalisation sécuritaire;
    la validation et la protection des données;
    la gestion des contrôles d’accès;
    la protection des API.
  • Expérience avec les outils AppSec et leur intégration dans les pipelines CI/CD.
  • Expérience avec les outils et technologies suivants :
    SonarQube;
    Wiz;
    Kubernetes;
    GitHub;
    Azure DevOps;
    SAST;
    DAST;
    SCA.
  • Bonne compréhension des architectures distribuées.
  • Expérience avec les architectures de microservices.
  • Bonne compréhension des environnements infonuagiques.
  • Intérêt marqué pour les enjeux de sécurité liés à l’intelligence artificielle.
Profil recherché — message clé

Nous recherchons un profil hybride combinant :

  • une forte expertise en sécurité applicative;
  • une expérience concrète et avancée en développement Java;
  • une capacité à construire des solutions de sécurité réutilisables;
  • une capacité à sécuriser des frameworks internes;
  • une expertise en intégration des contrôles AppSec dans les pipelines CI/CD;
  • une aptitude à conseiller et à accompagner les équipes de développement;
  • la capacité d’influencer les pratiques de développement sécuritaire à l’échelle de l’organisation.
Profil idéal résumé

Le candidat idéal est un développeur Java Senior+ spécialisé en AppSec, capable de développer lui-même des frameworks et des composantes de sécurité réutilisables. Il ne s’agit donc pas uniquement d’un profil en gouvernance, audit, conformité ou cybersécurité générale.

La personne doit posséder une expertise technique concrète en développement Java, en sécurisation du code, en protection des API, en authentification et autorisation ainsi qu’en intégration d’outils AppSec dans les pipelines CI/CD.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Développeur Java - expert
Développeur Java - expert

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 110,000 - 150,000
Développeur Java Spring Boot (Senior)
Développeur Java Spring Boot (Senior)

Groupe SII • Canada

Hybrid
CAD 90,000 - 130,000
Analyste-programmeur(euse) – Java
Analyste-programmeur(euse) – Java

IT Unlock Consulting Inc. • Montreal (administrative region)

On-site
CAD 90,000 - 130,000
Spécialiste DevSecOps
Spécialiste DevSecOps

Aylo-Carri • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
Développeur.euse Java Backend – Senior
Développeur.euse Java Backend – Senior

ALFACONSEIL.CA • Montreal West

On-site
CAD 110,000 - 140,000
Spécialiste Principal en Sécurité DevSecOps
Spécialiste Principal en Sécurité DevSecOps

Gorh • Montreal (administrative region)

On-site
CAD 120,000 - 180,000
Travail hybride
Vacances dès la première année
Avancement interne
+4
Développeur logiciel sénior, déploiement et préparation à la production (Senior Software Develo[...]
Développeur logiciel sénior, déploiement et préparation à la production (Senior Software Develo[...]

Intrado • Montreal (administrative region)

On-site
CAD 110,000 - 150,000
Développeur Backend Java / AWS
Développeur Backend Java / AWS

1perTInent inc • Montreal (administrative region)

On-site
CAD 85,000 - 110,000
DÉVELOPPEUR JAVA Montréal (hybride) 2026-09-11
DÉVELOPPEUR JAVA Montréal (hybride) 2026-09-11

Gravity Conseil • Montreal (administrative region)

Hybrid
CAD 90,000 - 120,000
Ingénieur DevSecOps Cloud (Senior)
Ingénieur DevSecOps Cloud (Senior)

Groupe SII • Montreal (administrative region)

On-site
CAD 85,000 - 120,000