Spécialiste Principal en Sécurité DevSecOps

Gorh

Montreal (administrative region)

On-site

CAD 120,000 - 180,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Benefits offered by this job

Travail hybride
Vacances dès la première année
Avancement interne
Assurance collective
Régime de retraite
Programme d’aide et télémédecine
Bonus annuel

Job summary

Gorh à Montréal recherche un Spécialiste Principal en Sécurité DevSecOps pour concevoir et maintenir des pipelines de sécurité intégrés dans un cadre hybride. Vous fédérerez les pratiques DevSecOps et assurerez une sécurité continue dans les déploiements.

Le rôle nécessite 3–5 ans d’expérience DevOps axée sécurité, maîtrise des outils SAST/DAST/SCA, Kubernetes et Azure, et une communication fluide en français et en anglais.

Qualifications

  • Diplôme de baccalauréat en informatique, génie logiciel, cybersécurité ou domaine connexe.
  • Minimum 3 à 5 ans d’expérience DevOps avec une forte composante sécurité, ou sécurité applicative.
  • Expérience CI/CD: BitBucket Pipelines, Jenkins, Azure DevOps, GitHub Actions.
  • Connaissance pratique de Kubernetes, Docker et Azure.
  • Compétences avec SonarQube, Snyk, Trivy, Checkov ou équivalents.
  • Maîtrise Terraform, Ansible et GitOps.
  • Connaissance avancée des OWASP Top 10, CIS Benchmarks et NIST 800-53.
  • Connaissance SBOM CycloneDX/ SPDX et sécurité de la supply chain.
  • Capacité de vulgariser les enjeux de sécurité et d’interagir avec les équipes de dev.
  • Maîtrise du français et de l’anglais, communication écrite et orale.

Responsibilities

  • Concevoir, implanter et maintenir les pipelines de sécurité (SAST/DAST/ SCA).
  • Intégrer les outils de sécurité dans les chaînes CI/CD sans friction.
  • Gérer l’inventaire SBOM et l’automatisation des scans des images et dépendances.
  • Appliquer les politiques de sécurité as code et les gates de qualité.
  • Établir les guardrails pour les agents IA en développement (GitHub Copilot).
  • Collaborer avec les équipes pour remédiation rapide en pipeline.
  • Élargir le durcissement des environnements Kubernetes et Azure.
  • Documenter les standards DevSecOps et former les équipes.

Job description

Spécialiste Principal en Sécurité DevSecOps

Montreal, Quebec, Canada (Hybrid)
Relevant du Directeur principal exploitation TI, vous serez responsable de :

  • Concevoir, implanter et maintenir les pipelines de sécurité automatisés : SAST, DAST, SCA, analyse de conteneurs, et scanning IaC
  • Intégrer les outils de sécurité dans les chaînes CI/CD existantes (BitBucket Pipelines, Azure DevOps) sans créer de friction excessive
  • Implanter et gérer un inventaire SBOM
  • Automatiser le scanning de vulnérabilités des images de conteneurs et des dépendances tierces
  • Définir et appliquer les politiques de sécurité « as code » : gates de qualité, seuils de vulnérabilité, conformité des configurations
  • Établir les guardrails de sécurité pour les agents IA utilisés dans le développement (GitHub Copilot, outils de code génératif)
  • Collaborer avec les équipes de développement pour la remédiation rapide des vulnérabilités détectées en pipeline
  • Contribuer au durcissement des environnements Kubernetes et cloud (Azure)
  • Documenter les standards de sécurité DevSecOps et former les équipes de développement
  • Participer aux analyses d’impact de sécurité pour les demandes de changement

Profil

  • Avoir un baccalauréat en informatique, génie logiciel, cybersécurité ou domaine connexe
  • Avoir cumulé un minimum de 3 à 5 ans d’expérience DevOps avec une forte composante sécurité, ou en sécurité applicative
  • Avoir une expérience concrète avec des pipelines CI/CD (BitBucket Pipelines, Jenkins, Azure DevOps, GitHub Actions)
  • Avoir une expérience pratique avec Kubernetes, Docker et les environnements cloud Azure
  • Avoir de l’expérience avec des outils de sécurité applicative : SonarQube, Snyk, Trivy, Checkov ou équivalents
  • Maîtriser l’infrastructure as code (Terraform, Ansible) et des pratiques GitOps
  • Avoir une connaissance approfondie des plateformes d’orchestration Kubernetes et de la sécurité des conteneurs
  • Maîtriser les langages Python, Bash, Go ou similaire pour l’automatisation
  • Avoir des connaissances des standards OWASP Top 10, CIS Benchmarks, NIST 800-53
  • Comprendre les concepts SBOM (CycloneDX, SPDX) et de la sécurité de la supply chain logicielle
  • Être capable de vulgariser les enjeux de sécurité auprès des équipes de développement
  • Maîtriser le français et l’anglais, tant à l’oral qu’à l’écrit. Un niveau de connaissance fonctionnel de l’anglais est nécessaire afin de participer à des projets collaboratifs destinés à une clientèle pancanadienne (ou mondiale

Pourquoi nous choisir

  • Travail hybride adapté aux exigences du poste avec présences planifiées au bureau
  • Vacances dès la première année
  • Possibilité d’avancement à l’interne
  • Boni annuelRégime d’assurance collective (soins dentaires, vue et assurance voyage)
  • Régime de retraite à prestations déterminées
  • Bien être des employés : compte mieux-être de 400 $, programme d’aide aux employés et à leurs familles et service de télémédecine
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Spécialiste DevSecOps
Spécialiste DevSecOps

Aylo-Carri • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
CONSEILLER DEVSECOPS Montréal (hybride) 2026-08-07
CONSEILLER DEVSECOPS Montréal (hybride) 2026-08-07

Gravity Conseil • Montreal (administrative region)

Hybrid
CAD 120,000 - 170,000
CONSEILLER DEVSECOPS Montréal (hybride) 2026-08-07
CONSEILLER DEVSECOPS Montréal (hybride) 2026-08-07

CHROME TECHNOLOGIES • Montreal (administrative region)

Hybrid
CAD 110,000 - 140,000
CONSEILLER DEVSECOPS Montréal (hybride) ou Québec (hybride) 2026-08-07
CONSEILLER DEVSECOPS Montréal (hybride) ou Québec (hybride) 2026-08-07

CHROME TECHNOLOGIES • Quebec

Hybrid
CAD 110,000 - 150,000
DevSecOps
DevSecOps

Onepoint group • Montreal (administrative region)

Hybrid
CAD 90,000 - 130,000
3 semaines de vacances
Assurances collectives
Télétravail hybride
+2
DevSecOps
DevSecOps

ALTEN Canada • Canada

Hybrid
Aide au perfectionnement professionnel
Possibilité de mobilité internationale
Environnement de travail dynamique
Développeur DevOPS
Développeur DevOPS

CoFoMo Inc. • Montreal (administrative region)

On-site
CAD 120,000 - 180,000
Spécialiste DevOps / DevOps Specialist
Spécialiste DevOps / DevOps Specialist

DIABSOLUT INC. • Lavaltrie

Hybrid
CAD 85,000 - 115,000
Assurances complètes
Télémédecine Telus Santé
RRSP collectif dès le premier jour
+3
Spécialiste principal bilingue, Sécurité des applications
Spécialiste principal bilingue, Sécurité des applications

Canada Mortgage and Housing Corporation (CMHC) Société canadienne d'hypothèques et de logement(SCHL) • Ottawa

Hybrid
CAD 104,000 - 131,000
Vacances annuelles payées
Prime de rendement individuelle
Régime de retraite à prestations déterminées
+2
DevOps Developer | French Version Only
DevOps Developer | French Version Only

MAG Energy Solutions, Inc • Montreal (administrative region)

Hybrid
CAD 110,000 - 140,000
4 semaines de vacances
Mode de travail hybride
Assurance collective et régime de retr
+1