Enable job alerts via email!

Spécialiste en sécurité applicative

onepoint

Montreal

Hybrid

CAD 80,000 - 100,000

Full time

Today
Be an early applicant

Generate a tailored resume in minutes

Land an interview and earn more. Learn more

Job summary

Une entreprise de transformation numérique au Canada recherche un(e) spécialiste en sécurité applicative. Le poste implique la collaboration étroite avec les équipes de développement pour renforcer la sécurité dans le cycle de développement logiciel. Le candidat idéal aura un diplôme pertinent, plus de 7 ans d'expérience en informatique, et une expertise en sécurité. Des certifications en sécurité applicative sont requises. Offres: travail hybride, vacances généreuses, et opportunités de développement professionnel.

Benefits

3 semaines de vacances dès la première année
Plan d'assurance groupe complet
Contributions de l'employeur au RRSP
Aménagements de travail flexibles
Espace de bureau moderne
Allocation annuelle pour l'équipement technologique
Horaires flexibles

Qualifications

  • Minimum de sept (7) ans d'expérience en informatique.
  • Minimum de trois (3) ans d'expérience en sécurité avec une concentration sur le SSDLC ou DevSecOps.
  • Certification de sécurité applicative d'une organisation reconnue exigée.
  • Expérience en milieu financier est un atout.

Responsibilities

  • Appliquer des connaissances des cadres de vulnérabilités comme OWASP.
  • Configurer et optimiser les outils de sécurité.
  • Collaborer aux pratiques de sécurité dans le SDLC.
  • Effectuer des analyses de sécurité sur des applications critiques.

Skills

Développement
Gestion des vulnérabilités
Collaboration en équipe
Automatisation
Analyse de sécurité

Education

Diplôme universitaire de premier cycle en informatique, cybersécurité ou domaine pertinent

Tools

Azure DevOps
Git
Docker
PowerShell
SonarCloud
Job description
About Onepoint

Onepoint is a key architect behind the major transformations of businesses and public sector organizations. We support our clients from strategy through to technological implementation—always aiming to think beyond the obvious. We are committed to principles of Economic, Social, Environmental, and Technological Responsibility (RESET), with the goal of creating new ways of working, new business models, and smart, forward‑thinking environments.

Over the past 20 years, we’ve grown into a leading player in digital transformation, with more than 3,500 employees across Europe, Tunisia, North America, and the Asia‑Pacific region.

What We Look For

COURAGE – AUTHENTICITY – OPENNESS – COMMITMENT – ELEGANCE. These are the values that unite our people at Onepoint. We work with passionate individuals who are eager to share their expertise within open, collaborative teams. They show initiative, challenge themselves, and grow through continuous learning. At the heart of Onepoint are genuine human connections and a deep respect for our environment. We strive for excellence and believe in bringing our best to every client.

Description du poste

Le(la) Spécialiste en sécurité applicative agit comme personne ressource technique pour soutenir l’experte en sécurité applicative en place. La ressource recherchée devrait posséder un profil de développeur à la base, qui a fait un virage vers la sécurité applicative et la gestion des vulnérabilités dans le code et non de la gestion de vulnérabilité traditionnelle sur des charges de travail en exécution (c'est‑à‑dire en production). Des expériences d’architecture de sécurité ne sont pas requises ni nécessaires.

Elle travaille en étroite collaboration avec les équipes de développement afin de renforcer la sécurité dans le cycle de développement logiciel (SDLC), en apportant son expertise pour détecter, comprendre et corriger les vulnérabilités applicatives. Elle doit également travailler avec les architectes de sécurité afin de s’assurer que les solutions de sécurité applicative répondent au besoin d’architecture.

Responsabilités
  • Appliquer une connaissance approfondie des cadres de vulnérabilités (ex. : OWASP Top 10) pour soutenir les activités de détection et de remédiation;
  • Participer à l’exploitation, la configuration et l’optimisation des outils de sécurité (SAST, DAST, Secret, SCA, SBOM, etc.);
  • Contribuer à la priorisation des vulnérabilités selon les risques et appuyer la communication technique auprès des équipes de développement;
  • Collaborer à l’amélioration continue des pratiques de sécurité dans le SDLC;
  • Offrir un soutien technique à l’experte en sécurité applicative dans l’utilisation et l’intégration des outils de sécurité;
  • Contribuer à la documentation et au transfert de connaissances à la sécurité applicative;
  • Contribuer à l’automatisation des processus de sécurité dans les pipelines CI/CD;
  • Effectuer des analyses de sécurité ponctuelles (ex. : revues de code ciblées, tests manuels) sur des applications critiques ou sensibles;
  • Soutenir la mise en place d’indicateurs de performance (KPI) pour mesurer l’efficacité des contrôles de sécurité dans le SDLC.
Qualifications
  • Diplôme universitaire de premier cycle en informatique, cybersécurité ou tout autre domaine pertinent;
  • Minimum de sept (7) ans d’expérience en informatique;
  • Minimum de trois (3) ans d’expérience en sécurité avec une concentration sur le SSDLC ou DevSecOps ou similaire;
  • Certification de sécurité applicative d'une organisation reconnue (GIAC, ISC2, EC-Council ou autres);
  • Expérience avec Azure DevOps, Git, Fargate, CloudFormation, SonarCloud, Docker (2 ans);
  • Expérience des langages de script tels que Python ou PowerShell dans le contexte de l'outillage et de l'automatisation (3 ans);
  • Connaissance de langage de programmation C#, PowerShell, Javascript, Python, TypeScript (2 ans);
  • Connaissance des logiciels libres et des impacts de l’utilisation des licences;
  • Connaissance approfondie de la chaîne d’approvisionnement logiciel (2 ans);
  • Expérience en livraison dans un cadre agile est un atout;
  • Expérience en milieu financier (2 ans);

Seuls les candidats légalement autorisés à travailler pour tout employeur au Canada seront considérés.

Why Join Onepoint?
  • A minimum of 3 weeks’ vacation starting in your first year
  • Comprehensive group insurance plan with generous employer contributions
  • Employer contributions to a group RRSP
  • Flexible work arrangements: hybrid, remote, or in‑office
  • A welcoming, modern office space with fresh fruit, coffee, beverages, occasional team lunches, and more
  • Annual tech equipment allowance
  • Flexible schedules and a balanced work environment
  • Career growth opportunities, including training, certifications, online or in‑person learning, and access to the Onepoint Academy
  • A global network of experts who love sharing knowledge
  • A people‑centred culture focused on individual growth and a strong sense of belonging
Get your free, confidential resume review.
or drag and drop a PDF, DOC, DOCX, ODT, or PAGES file up to 5MB.