×
Register Here to Apply for Jobs or Post Jobs. X

Conseiller-expert, Architecture cybersécurité

Job in Montréal, Province de Québec, Canada
Listing for: Investissement Québec
Full Time position
Listed on 2026-08-23
Job specializations:
  • IT/Tech
    Cybersecurity, Information Security & Data Protection, Cloud Computing: Infrastructure & Operations
Salary/Wage Range or Industry Benchmark: 120000 - 180000 CAD Yearly CAD 120000.00 180000.00 YEAR
Job Description & How to Apply Below
Position: Conseiller-expert, Architecture cybersécurité )

Trace la courbe de ta carrière dans l'équipe des technologies d'affaires !

Nous sommes un partenaire incontournable et un levier de transformation pour Investissement Québec par notre offre de produits et de services technologiques. Notre équipe veille à assurer le fonctionnement, l’amélioration et la transformation des actifs informationnels d’Investissement Québec de façon stratégique et efficace.

Votre rôle :

Le conseiller-expert, Architecture cybersécurité conçoit et valide l’architecture de sécurité des solutions d’Investissement Québec, avec une expertise particulière en sécurité infonuagique Azure. Il traduit les exigences de risque et de conformité en design de sécurité concret, du cadrage du projet jusqu’à la validation de l’implantation, et porte les contrôles infonuagiques structurants. Il agit comme référence technique auprès des équipes de projet, des TI et de la direction, et fait évoluer les standards et les patrons de sécurité de la Société.

Vos

responsabilités principales :
  • Réaliser la modélisation des menaces des solutions : décomposition de l’architecture, identification des surfaces d’attaque, scénarios de menace et contre-mesures, en arrimage avec les architectures d’affaires, de solution et fonctionnelle.
  • Conduire l’analyse de risque de sécurité, sur la base des menaces et de la classification, et livrer les risques côtés, les plans de mitigation, les risques résiduels acceptés et les dérogations.
  • Classer les actifs et les données des projets selon le modèle DIC (Disponibilité, Intégrité et confidentialité), déterminer le niveau de protection requis et les contrôles minimaux qui en découlent.
  • Réaliser et encadrer les Évaluations de facteur de la vie privée (EFVP) des solutions, identifier les risques liés à la protection des renseignements personnels et recommander les mesures d’atténuation appropriées.
  • Concevoir le design de sécurité de la solution : authentification et fédération, chiffrement au repos et en transit, cloisonnement réseau, journalisation et surveillance, gestion des secrets.
  • Valider la sécurité aux jalons des projets, soit les revues d’architecture et les passages de portes (security gates), et confirmer la conformité de l’implantation au design approuvé.
  • Intégrer les exigences de sécurité dès la conception, selon le principe de sécurité par conception.
  • Concevoir des architectures infonuagiques sécurisées et des zones d’atterrissage (landing zones) Azure conformes aux standards de la Société.
  • Définir et maintenir la posture de sécurité infonuagique avec les capacités de Gestion de la posture de sécurité du cloud (CSPM), plateforme unifiée conçue pour protéger les applications natives du cloud (CNAPP), et prioriser la remédiation des écarts.
  • Sécuriser les services IaaS, PaaS et SaaS, et établir des garde-fous (politiques) encadrant l’usage du nuage.
  • Concevoir et intégrer les contrôles de sécurité des solutions d’intelligence artificielle: protection des données, contrôle des accès, journalisation et garde-fous d’usage.
  • Concevoir l’identité et les accès infonuagiques dans Microsoft Entra , incluant la gestion des accès privilégiés.
  • Gérer le chiffrement et les secrets infonuagiques, et arrimer la journalisation infonuagique vers Microsoft Sentinel.
  • Appliquer les principes Zero Trust (NIST SP 800-207) à l’architecture infonuagique et aux solutions.
  • Produire des architectures de référence et des patrons de sécurité réutilisables, dont des patrons infonuagiques.
  • Évaluer la conformité des solutions aux directives internes, dont la P1503 (Politique de sécurité), au cadre NIST CSF 2.0 et aux référentiels infonuagiques (Cloud Controls Matrix de la CSA, benchmarks CIS Azure et Microsoft 365).
  • Conseiller et influencer les équipes de projet, les TI et la direction, et vulgariser les enjeux de risque pour soutenir des décisions documentées.
  • Assurer la veille technologique et faire évoluer les standards et les exigences de sécurité de la Société.
Vos qualifications spécifiques requises :
  • Baccalauréat en informatique ou l’équivalent. Une maîtrise en technologie de l’information constitue un atout.
  • Au moins huit (8) ans d’expérience en sécurité de l’information, dont plusieurs années en…
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
 
 
 
Search for further Jobs Here:
(Try combinations for better Results! Or enter less keywords for broader Results)
Location
Increase/decrease your Search Radius (miles)
0
200
Filters
Education Level
Experience Level (years)
Posted in last:
Salary