Ingénieur(e), Cybersécurité - 405 FR
Export Development Canada | Exportation et développement Canada · CA
13 days agoImpress employers and recruiters.
Choose from hundreds of resume examples.

Impress employers and recruiters.
Choose from hundreds of resume examples.
Tailor your resume to this Ingénieur(e), Cybersécurité - 405 FR role.
Rezi rewrites your resume against Export Development Canada | Exportation et développement Canada's job description. Free.

Tailor your resume to this Ingénieur(e), Cybersécurité - 405 FR role.
Rezi rewrites your resume against Export Development Canada | Exportation et développement Canada's job description. Free.
Don't guess if your resume is good enough.
See how it scores against the Ingénieur(e), Cybersécurité - 405 FR posting at Export Development Canada | Exportation et développement Canada — free, in seconds.

Don't guess if your resume is good enough.
See how it scores against the Ingénieur(e), Cybersécurité - 405 FR posting at Export Development Canada | Exportation et développement Canada — free, in seconds.
About the Role
EDC recherche une ingénieure ou un ingénieur, Cybersécurité qui touchera à l’ensemble de la pile technologique de la Société. La personne choisie sera un généraliste qui renforcera la posture de sécurité globale d’EDC et collaborera directement avec les équipes de prestation pour créer des solutions sécurisées qui aident à la conduite des affaires.
Responsibilities
- Collaborer avec les équipes responsables de l’infrastructure, du nuage et des applications pour intégrer des contrôles de sécurité à la pile technologique d’EDC.
- Repérer les lacunes en matière de sécurité et les vulnérabilités dans l’environnement, établir l’ordre de priorité des mesures correctrices et élaborer des plans tactiques pour corriger ces problèmes en collaboration avec les responsables des plateformes.
- Concevoir et mettre en œuvre des outils de sécurité et d’automatisation ainsi que des normes sur le renforcement pour améliorer continuellement les bases de sécurité d’EDC.
- Contribuer à la modélisation des menaces, aux examens de l’architecture de sécurité et à l’évaluation des technologies émergentes avant leur adoption.
- Surveiller le contexte de menaces actuel, évaluer les conséquences possibles des nouvelles attaques sur l’environnement d’EDC et mettre au point des améliorations concrètes à partir des constats.
- Agir à titre de partenaire en sécurité au sein des équipes agiles et de prestation et fournir des conseils concrets pendant la conception, l’élaboration et le déploiement pour assurer l’intégration complète des outils de sécurité.
- Réaliser des examens de sécurité des documents de projets, des diagrammes d’architecture, des changements de code et des décisions de configuration, et fournir des commentaires constructifs et exploitables.
- Promouvoir les modèles de « sécurité par défaut », les pratiques DevSecOps et une approche de « décalage à gauche » dans les équipes d’ingénierie.
- Concevoir et tenir à jour les normes, les lignes directrices et des modèles réutilisables en matière de sécurité pour accélérer le travail des équipes sans pour autant nuire à la posture de sécurité.
- Agir à titre de conseiller de confiance auprès des parties prenantes de l’ingénierie et des produits, traduire les risques liés à la sécurité en langage commercial et aider les équipes à prendre des décisions éclairées concernant les risques.
- Évaluer les risques de sécurité propres aux charges de travail liées à l’apprentissage machine et à l’IA, y compris l’intégrité des modèles, la sécurité des pipelines de données, l’infiltration de requête et le déploiement sécurisé d’applications intégrant l’IA.
- Soutenir l’approche évolutive d’EDC en matière de sécurité liée à l’IA au moyen d’évaluations des risques, d’examens de la sécurité, de commentaires quant à la gouvernance et de la collaboration avec les équipes de prestation et celles responsables des plateformes.
- Utiliser les outils d’IA et d’apprentissage machine pour améliorer les opérations de sécurité, selon les besoins, notamment la détection des anomalies, la chasse aux menaces informatiques automatique, le tri intelligent des alertes ou tout autre cas d’utilisation pertinent.
- Explorer et évaluer les outils de sécurité assistés par l’IA afin d’améliorer l’efficacité des équipes et d’assurer une couverture complète.
- Demeurer au fait des tendances sectorielles et des technologies émergentes pour qu’EDC dispose de pratiques de sécurité qui évoluent avec le paysage technologique.
- Collaborer avec le Groupe des solutions numériques et technologiques et les parties prenantes pour arrimer les pratiques de sécurité sur les objectifs stratégiques et la feuille de route de transformation 2030 d’EDC.
- Communiquer clairement des concepts complexes liés à la sécurité aux publics techniques et non techniques, et influencer et persuader les parties prenantes à différents échelons.
- Contribuer à l’élaboration des indicateurs de rendement clés et des mesures pour suivre et démontrer l’amélioration de la posture de sécurité au fil du temps.
- Contribuer aux initiatives d’amélioration continue, ainsi qu’à l’évolution du modèle opérationnel et du programme de sécurité de l’Équipe de la sécurité de l’information d’entreprise.
Requirements
- Diplôme d’études postsecondaires en informatique, en sécurité de l’information, en ingénierie ou dans un domaine connexe et expérience pratique équivalente.
- Au moins 7 années d’expérience pratique en ingénierie de la cybersécurité ou en sécurité des applications ou du nuage, ou dans un poste technique semblable.
- Vaste expérience manifeste dans plusieurs domaines de sécurité, comme la sécurité des applications, du nuage, des réseaux ou des terminaux, l’identification, la protection des données ou la gestion des vulnérabilités.
- Expertise dans plusieurs domaines de la sécurité et connaissance pratique dans les autres; la personne choisie ne sera pas un expert dans tous les domaines.
- Expérience de la collaboration avec des équipes de déploiement de logiciels et d’ingénierie des plateformes à l’intégration de la sécurité dans les processus de cycle de vie du développement logiciel, les pratiques d’intégration continue et de livraison continue et les flux de travail agiles.
- Maîtrise de la sécurité infonuagique avec Azure de préférence (l’expérience avec AWS et GCP est également reconnue) et expérience de la sécurisation des architectures et des services infonuagiques.
- Expérience pratique de nombreux outils de sécurité différents, comme la gestion des événements et des informations de sécurité (GIES), la gestion des vulnérabilités, les tests statiques de sécurité des applications (SAST), les tests dynamiques de sécurité des applications (DAST), la gestion des secrets, les plateformes d’identification, la sécurité des terminaux ou les outils de sécurité infonuagiques.
- Connaissance des facteurs en matière de sécurité liée à l’IA et à l’apprentissage machine, notamment la sécurisation des applications alimentées par l’IA ou l’utilisation des outils d’IA pour améliorer les opérations de sécurité.
- Expérience de la sécurité relative à l’IA, ce qui peut inclure le travail pratique, l’examen de l’architecture, la gouvernance, l’évaluation du risque, la démonstration de faisabilité ou la collaboration étroite avec les équipes responsables des plateformes d’IA.
- Excellentes compétences en communication et aptitude à traduire les risques liés à la sécurité en langage commercial que différents publics pourront facilement comprendre.
- Esprit de collaboration, curiosité, capacité à composer avec l’ambiguïté et aptitude à travailler de manière autonome tout en sachant quand faire intervenir les parties prenantes et les échelons supérieurs.
- CISSP (Certified Information Systems Security Professional), CCSP (Certified Cloud Security Professional), CEH (Certified Ethical Hacker), OSCP (Offensive Security Certified Professional), la spécialisation Azure Security, les certifications professionnelles Microsoft, ou toute certification équivalente.
- Expérience avec les plateformes d’IA et d’apprentissage machine, ou expérience de la sécurité des grands modèles de langage ou de la sécurisation des pipelines d’analyse et de science des données.
- Expérience avec les plateformes telles que Copilot Studio, Databricks, l’IA intégrée aux SaaS ou d’autres services d’IA similaires pour les entreprises.
- Connaissance de Salesforce, de ServiceNow et d’autres modèles de sécurité des SaaS pour les entreprises.
- Connaissance des cadres de conformité et réglementaires canadiens applicables aux sociétés d’État fédérales.
- Expérience de l’écriture de scripts et du codage avec des langages tels que Python, PowerShell ou Bash, pour l’automatisation de la sécurité.
- Maîtrise des deux langues officielles (anglais et français).
- Les candidats doivent satisfaire aux exigences de sécurité du gouvernement.
Skills
- Cybersécurité
- Sécurité des applications
- Sécurité du cloud
- Sécurité des réseaux
- Sécurité des terminaux
- Identification
- Protection des données
- Gestion des vulnérabilités
- Sécurité infonuagique Azure
- AWS
- GCP
- Gestion des événements et des informations de sécurité (GIES)
- Gestion des vulnérabilités
- Tests statiques de sécurité des applications (SAST)
- Tests dynamiques de sécurité des applications (DAST)
- Gestion des secrets
- Plateformes d’identification
- Outils de sécurité infonuagiques
- IA
- Apprentissage machine
- Python
- PowerShell
- Bash
Location
- Ottawa
- Toronto
- Montréal
Work Type
- Hybride
Experience Level
- 7 années d’expérience pratique
- Expertise dans plusieurs domaines de la sécurité et connaissance pratique dans les autres
Education Level
- Diplôme d’études postsecondaires en informatique, en sécurité de l’information, en ingénierie ou dans un domaine connexe
Salary/Compensations
- 96 557 $ à 128 742 $
Benefits
- Gamme complète d’avantages sociaux
- Régime de rémunération et d’avantages sociaux concurrentiel
- Bonne conciliation travail-vie personnelle
- Trois à quatre semaines de vacances
- Période de fermeture
- Vendredis d’été raccourcis
- Vendredis sans réunion
- Occasions d’apprentissage continu
- Programmes de formation
- Ateliers
- Formation linguistique
- Milieu de travail diversifié et inclusif
- Initiatives de bien-être
- Aide à la santé mentale
- Programmes de conditionnement physique
- Activités de bénévolat
- Programmes de responsabilité sociale
- Aide à la réinstallation
About the Company
- À EDC, nous aidons les entreprises canadiennes à réussir à l’étranger. Nous leur offrons les outils financiers et l’expertise dont elles ont besoin pour explorer de nouveaux marchés et réduire les risques, dans un seul but : bâtir un Canada et un monde meilleurs grâce au commerce.
- À Exportation et développement Canada (EDC), nous aidons les entreprises canadiennes à réussir à l’étranger. En tant que société d’État à vocation financière, EDC propose des solutions financières innovantes et des conseils d’experts pour aider les entreprises à explorer de nouveaux marchés, à atténuer leurs risques et à se développer.
Equal Opportunity
- Exportation et développement Canada (EDC) s’engage à favoriser l’équité en matière d’emploi et à constituer une main-d’œuvre diversifiée. Elle s’engage à créer un environnement sûr et inclusif qui respecte les personnes de toutes les origines, aptitudes et compétences. EDC favorise une culture d’inclusion et d’appartenance où chaque personne a des chances égales de se perfectionner, de se développer, de réussir et de réaliser son plein potentiel.
- EDC reconnaît que le fait de divulguer la nécessité de prévoir des mesures d’adaptation peut être une question personnelle. Sachez qu’en tant qu’organisation, nous nous engageons à respecter la confidentialité et à veiller à ce que toutes les mesures d’adaptation fournies soient adaptées à vos besoins. Notre objectif est de vous garantir une expérience positive et satisfaisante tout au long du processus de recrutement. N’hésitez donc pas à nous contacter directement pour toute demande d’adaptation à l’adresse accessibility@edc.ca. Nous sommes là pour vous aider à chaque étape du processus.