Conseiller Devsecops Hybride) 2026-08-07
Listed on 2026-08-10
-
IT/Tech
Cybersecurity, Cloud Computing: Infrastructure & Operations, Information Security & Data Protection, Systems Engineer
Nous recherchons un Conseiller Dev Sec Ops pour rejoindre notre équipe de conseillers du bureau de Québec dans le cadre d'un poste permanent.
Ce poste est en mode hybride. 3 jours/semaine au bureau Québec
Agissant à titre de conseiller / consultant de Chrome Technologies, le candidat interviendra auprès de nos clients dans la réalisation des projets qu'ils nous ont confiés.
Assurer l'intégration des pratiques de sécurité dans les processus Dev Ops. Il veille à ce que la sécurité soit considérée dès les premières étapes du développement logiciel, tout au long du cycle de vie, en automatisant les contrôles et en collaborant étroitement avec les équipes de développement, d'exploitation et de sécurité. Il définit et fait évoluer les pratiques de développement de la DRI.
Il forme, soutient et audite les équipes de développement pour assurer l'adoption des pratiques Dev Sec Ops .
- Intégrer les contrôles de sécurité dans les pipelines CI/CD (intégration et déploiement continus) ;
- Automatiser les tests de sécurité (SAST, DAST, IaC scanning, gestion des secrets) ;
- Collaborer avec les équipes Dev Ops et sécurité pour définir des pratiques sécuritaires dès la conception ;
- Évaluer les outils et technologies Dev Sec Ops et recommander des solutions adaptées;
- Mettre en place des politiques de sécurité automatisées dans les environnements de développement et de production ;
- Sensibiliser et soutenir les équipes aux bonnes pratiques de développement sécuritaire dans un contexte agile et Dev Ops ;
- Assurer la conformité aux normes et cadres de développement et de sécurité.
- Pipelines CI/CD sécurisés ;
- Scripts et modèles d'automatisation : pour l'analyse statique (SAST), dynamique (DAST), le scan d'infrastructure-as-code (IaC), la gestion des secrets, etc. ;
- Configurations d'outils Dev Sec Ops (Sonar Qube, Snyk, Checkmarx, Hashi Corp Vault, etc.) ;
- Guide des pratiques Dev Sec Ops ;
- Architecture Dev Sec Ops ;
- Plan de sécurité automatisée ;
- Rapports d'analyse de vulnérabilités ;
- Registre des risques techniques ;
- Tableaux de bord Dev Sec Ops ;
- Compte rendu des ateliers Dev Sec Ops ;
- Plan de sensibilisation et de formation ;
- Registre des décisions d'architecture et de sécurité
- Détenir un diplôme universitaire de premier cycle (baccalauréat) dans l'un des domaines suivants : informatique, technologies de l'information, mathématiques appliquées, ingénierie ou l'équivalent ;
- Posséder un minimum de dix (10) années d'expérience pertinente dans le domaine des technologies de l'information dont cinq (5) années d'expérience comme conseiller Dev Sec Ops ;
- Posséder un minimum de trois (3) années d'expérience spécifiques dans le développement de solutions informatiques avec des pratiques Dev Sec Ops incluant au moins deux (2) des éléments suivants :
- Application du cycle de développement logiciel sécuritaire (SDLC) ;
- Programmation multi-thread, orienté-services, micro-services, programmation évènementielle et architectures distribuées ;
- Application des patrons de conception dans la construction de solutions Web, mobiles et des applications de données ;
- Expérience dans l'implémentation de requis non fonctionnels : performance, scalabilité/consommation de ressources, résilience, sécurité, niveaux de service et haute disponibilité ;
- Expérience dans les architectures d'infrastructure, des technologies de conteneurs (Docker/Kubernetes) ainsi que des services offerts par les fournisseurs infonuagiques (Azure, AWS, Google GCP, etc.) ;
- Développement avec les langages, frameworks et outils de programmation utilisés par les développeurs, .NET, Java Quakus, React, Angular, JavaScript, Python, etc.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search: