DevSecOps – MTL / DevSecOps – Montréal

Aduna Global

Montreal (administrative region)

Hybrid

CAD 120,000 - 180,000

Full time

26 hours ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Benefits offered by this job

Hybrid model: 3 days/week in Montreal
Competitive salary and full benefits
Unlimited paid time off

Job summary

Aduna Global is seeking a Senior Security Engineer to implement scalable security controls across its platform and integration estate. You will work hands‑on with engineering teams to turn governance into engineering decisions, focusing on AI safety, identity, encryption, and secret management.

You will drive security initiatives with Platform, Integration, SRE and Product teams, shaping risk decisions into concrete technical controls and automated checks.

Qualifications

  • Bachelor's degree in CS, Engineering, Cybersecurity, or equivalent experience.
  • 8+ years in security engineering, application security, cloud security, or related discipline.
  • Proven track record managing security risk and balancing security with engineering velocity.
  • Experience driving cross-team security initiatives end to end.
  • Experience with system design, threat modeling, and risk assessment (AI/ML systems).
  • Knowledge of security frameworks (ISO 27001, SOC 2, NIST CSF, OWASP ASVS, CIS Benchmarks) and AI-specific frameworks (OWASP LLM Top 10, NIST AI RMF, MITRE ATLAS).
  • Knowledge of current AI threats (prompt injection, data/model poisoning, jailbreaks).
  • IAM: OAuth 2.0, OIDC, SAML, mTLS, PKI.
  • Cloud security on AWS/Azure; Kubernetes security; IaC tooling.

Responsibilities

  • Own one or more security risks at Aduna, including AI/LLM risks, guiding engineering teams to address them.
  • Lead cross-org technical efforts spanning Platform, Integration, SRE, and Product teams.
  • Disambiguate and decompose security problems, providing clarity to engineering and product partners.
  • Design and implement security controls across app, infra, and AI layers (identity, auth, encryption, secret management).
  • Operate and evolve secret management with Vault; manage policies and CI/CD integration.
  • Harden Kubernetes clusters, cloud accounts, CI/CD pipelines, and AI runtimes.
  • Build tools for vulnerability management, SAST/DAST, container scanning, and IaC policy enforcement.
  • Apply AI to security with LLMS and ML tooling, including human oversight.
  • Translate governance policies into concrete controls and automated checks.

Skills

AI/LLM security
Cross-team collaboration
Threat modeling
IAM
Kubernetes security
Cloud security
IaC/GitOps
Security governance

Education

Bachelor's degree in CS/Engineering/Cybersecurity

Tools

HashiCorp Vault
AWS
Azure
Kubernetes
Terraform
GitLab CI
FluxCD

Job description

Aduna is committed to a diverse and inclusive workplace and welcomes applicants from all backgrounds.

Tous ensemble, extraordinaires

Chez Aduna, nous construisons l'infrastructure de l'économie mondiale des API en reliant les opérateurs de télécommunications, les plateformes infonuagiques et les innovateurs du secteur logiciel afin de permettre la prochaine génération de services de communication numérique.

All Together, Extraordinary

www.adunaglobal.com

At Aduna, we're building the backbone of the global API economy - connecting telecom operators, cloud platforms, and software innovators to enable the next generation of digital communication services.

Aduna's Security team protects the company, our CSP partners, and the data flowing through our APIs, while enabling engineering to move fast and adopt AI safely. As a Senior Security Engineer, you'll be an individual contributor accountable for implementing security solutions across Aduna's platform and integration estate, and for operationalizing the standards, policies, and risk decisions set by Security governance.

You’ll work hands‑on with engineering teams across the company to turn governance into engineered controls that scale - including the controls needed to secure how we build with, and expose, AI capabilities. This role doesn't include people management, but requires strong accountability, the ability to influence engineers across teams toward the right security decisions, and rigorous attention to standards and telecom security guidelines.

What You'll Do
  • Own one or more security risks at Aduna, including AI/LLM-related risks, driving engineering teams to address them while enabling the company to move fast
  • Lead cross-org technical efforts spanning Platform, Integration, SRE, and Product teams
  • Disambiguate and decompose security problems, creating clarity for engineering and product partners
Security Implementation & Engineered Controls
  • Design and implement security controls across application, infrastructure, and AI layers (identity, authentication, authorization, encryption, secret management, model/prompt safety)
  • Operate and evolve our secret management platform (HashiCorp Vault) — secrets engines, dynamic credentials, policies, and integration with CI/CD and AI/agent toolchains
  • Harden Kubernetes clusters, cloud accounts (AWS, Azure), CI/CD pipelines, and AI runtime environments
  • Build and maintain security tooling for vulnerability management, SAST/DAST, container scanning, IaC policy enforcement, and model/prompt scanning
  • Apply AI to security itself — using LLMs and ML‑based tooling to scale triage, code review, threat detection, and evidence collection, with human oversight
Governance & Policy Operationalization
  • Translate governance policies and risk decisions into concrete technical controls, automated checks, and developer guidance, including responsible AI use standards
  • Support audits and assessments with technical evidence and remediation plans
What You Bring
  • Bachelor's degree in Computer Science, Engineering, Cybersecurity, or equivalent experience
  • 8+ years in security engineering, application security, cloud security, or a related discipline
  • Proven track record managing security risk and balancing security with engineering velocity
  • Experience driving cross-team security initiatives end to end
  • Experience with system design, threat modeling, and risk assessment, ideally including AI/ML systems
  • Strong knowledge of security frameworks (ISO 27001, SOC 2, NIST CSF, OWASP ASVS, CIS Benchmarks) and growing familiarity with AI-specific frameworks (OWASP LLM Top 10, NIST AI RMF, MITRE ATLAS)
  • Knowledge of current threat TTPs, including AI-specific threats (prompt injection, model/data poisoning, jailbreaks, unsafe autonomous actions)
  • Solid IAM knowledge: OAuth 2.0, OIDC, SAML, mTLS, PKI
  • Cloud security experience on AWS and/or Azure (IAM, KMS, network security, logging, posture management)
  • Kubernetes security experience (RBAC, network policies, admission control, image signing, runtime security)
  • Working knowledge of IaC and GitOps (Terraform, FluxCD, GitLab CI or similar)
Why Join Aduna?
  • Impactful Work: Shape platforms millions will rely on
  • Innovative Culture: High ownership, collaboration, and learning
  • Growth & Flexibility: Modern tools and work-life balance
Our Offer
  • Hybrid model: 3 days/week in the Montreal office
  • Competitive salary and full benefits (dental, medical, RRSP/DPSP)
  • Unlimited paid time off

By applying, you consent to the processing of your personal data for recruitment purposes.

Privacy notice: https://www.adunaglobal.com/privacy-notice/

Tous ensemble, extraordinaires

Chez Aduna, nous construisons l'infrastructure de l'économie mondiale des API en reliant les opérateurs de télécommunications, les plateformes infonuagiques et les innovateurs du secteur logiciel afin de permettre la prochaine génération de services de communication numérique.

L'équipe Sécurité d'Aduna protège l'entreprise, nos partenaires CSP et les données qui transitent par nos API, tout en permettant à l'ingénierie d'avancer rapidement et d'adopter l'IA de façon sécuritaire. À titre d'ingénieur(e) principal(e) en sécurité, vous serez contributeur ou contributrice individuel(le), responsable de mettre en œuvre des solutions de sécurité dans les plateformes et environnements d'intégration d'Aduna, et d'opérationnaliser les normes et décisions de la gouvernance de la sécurité.

Vous travaillerez en collaboration avec les équipes d'ingénierie afin de transformer la gouvernance en contrôles techniques évolutifs — y compris ceux nécessaires pour sécuriser la façon dont nous développons et exposons des capacités d'IA. Ce rôle ne comporte pas de gestion de personnel, mais exige un grand sens des responsabilités, la capacité d'influencer les ingénieurs de différentes équipes, et une attention rigoureuse aux normes de sécurité des télécommunications.

Ce que vous ferez
  • Assumer la responsabilité d'un ou plusieurs risques de sécurité, y compris ceux liés à l'IA/LLM, en mobilisant les équipes d'ingénierie
  • Diriger des initiatives techniques transversales touchant les équipes Plateforme, Intégration, SRE et Produit
  • Clarifier et décomposer les problèmes de sécurité pour les partenaires en ingénierie et en produit
Mise en œuvre de la sécurité et contrôles techniques
  • Concevoir et mettre en œuvre des contrôles de sécurité (identité, authentification, autorisation, chiffrement, gestion des secrets, sécurité des modèles/requêtes)
  • Exploiter et faire évoluer la plateforme de gestion des secrets (HashiCorp Vault)
  • Renforcer les clusters Kubernetes, les comptes infonuagiques (AWS, Azure), les pipelines CI/CD et les environnements d'IA
  • Développer des outils de sécurité pour la gestion des vulnérabilités, SAST/DAST, l'analyse des conteneurs et des politiques IaC
  • Appliquer l'IA à la sécurité elle-même (triage, revue de code, détection des menaces) avec supervision humaine
Gouvernance et opérationnalisation des politiques
  • Traduire les politiques de gouvernance en contrôles techniques concrets et directives pour développeurs
  • Soutenir les audits avec des preuves techniques et plans de remédiation
Ce que vous apportez
  • Baccalauréat en informatique, génie, cybersécurité ou expérience équivalente
  • 8+ ans d'expérience en sécurité applicative, infonuagique ou discipline connexe
  • Expérience démontrée en gestion des risques et équilibre sécurité/vélocité d'ingénierie
  • Expérience en conception de systèmes, modélisation des menaces, idéalement avec des systèmes IA/ML
  • Connaissance des cadres de sécurité (ISO 27001, SOC 2, NIST CSF, OWASP ASVS) et cadres IA (OWASP LLM Top 10, NIST AI RMF, MITRE ATLAS)
  • Connaissance des menaces actuelles, y compris propres à l'IA (injection de requêtes, empoisonnement de modèles, jailbreaks)
  • Connaissance de la gestion des identités (OAuth 2.0, OIDC, SAML, mTLS, PKI)
  • Expérience en sécurité infonuagique AWS/Azure et sécurité Kubernetes
  • Connaissance pratique de l'infrastructure en tant que code (Terraform, FluxCD, GitLab CI)
Pourquoi rejoindre Aduna?
  • Travail à fort impact sur des plateformes utilisées par des millions de personnes
  • Culture d'innovation, collaboration et apprentissage
  • Croissance, outils modernes et équilibre travail‑vie personnelle
Ce que nous offrons
  • Modèle hybride: 3 jours/semaine au bureau de Montréal
  • Salaire concurrentiel et avantages sociaux complets (dentaire, médical, REER/RPDB)
  • Congés payés illimités

Aduna s'engage à offrir un milieu de travail diversifié et inclusif et accueille les candidatures de personnes de tous horizons.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Senior Software Developer / Développeur(se) Logiciel Sénior
Senior Software Developer / Développeur(se) Logiciel Sénior

Aduna Global • Montreal (administrative region)

Hybrid
CAD 120,000 - 180,000
Hybrid work in Montreal
Full benefits (dental & medical)
RRSP/DPSP
+1
Contract - Full Stack Developer / Développeur(se) Full Stack (Java + React)
Contract - Full Stack Developer / Développeur(se) Full Stack (Java + React)

Worky • Montreal (administrative region)

Hybrid
CAD 110,000 - 140,000
Hybrid work in Montreal
Full benefits
Unlimited PTO
Integration & Reliability Engineer
Integration & Reliability Engineer

Aduna Global • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
Modèle hybride Montréal
Assurances santé/dentaire
REER/RPDB
+1
Senior AI Developer
Senior AI Developer

Aduna Global • Montreal (administrative region)

Hybrid
CAD 150,000 - 210,000
Modèle hybride (3 jours au bureau de M
Salaire compétitif et avantages comple
Senior Data Engineer
Senior Data Engineer

Aduna Global • Montreal (administrative region)

Hybrid
CAD 110,000 - 150,000
Dentaire
Médical
REER/RPDB
Senior Software Developer
Senior Software Developer

Aduna Global • Montreal (administrative region)

On-site
CAD 110,000 - 160,000
Salaire compétitif
Avantages complets (dentaire, médical,
REER/RPDB
Conseiller expert ou conseillère experte, Sécurité de l'intelligence artificielle-FR
Conseiller expert ou conseillère experte, Sécurité de l'intelligence artificielle-FR

Desjardins • Montreal West

On-site
CAD 110,000 - 150,000
Salaire et Boni annuel
Vacances flexibles 4 semaines
Régime de retraite à prestations déter
+2
Conseiller expert ou conseillère experte, Sécurité de l'intelligence artificielle-FR
Conseiller expert ou conseillère experte, Sécurité de l'intelligence artificielle-FR

Desjardins • Lévis

On-site
CAD 90,000 - 120,000
Salaire concurrentiel et boni annuel
4 semaines de vacances flexibles dès 1
Régime de retraite à prestations désé
+2
Spécialiste en marketing et communications
Spécialiste en marketing et communications

Eco DC Solutions • Montreal (administrative region)

Hybrid
CAD 55,000 - 85,000
Assurances collectives
3 semaines de vacances
Régime de REER
+3
Data Engineer
Data Engineer

Irth Solutions • Quebec

Hybrid
CAD 64,000 - 86,000
Competitive Salary
Medical, Dental, and Vision Insurance
401(k) Plan with Company Match
+2