ID de la demande d'emploi : 12213
Type d'emploi : Permanent à plein temps
Type de poste : Hybride
Emplacement du bureau : Ottawa (ON); Montréal (QC)
Exigences relatives aux déplacements : Déplacements limités
Désignation linguistique : Bilingue
Niveaux de compétence linguistique (Lire/écrire/parler) : CBC
Exigence en matière de sécurité : Secret
Rémunération: Notre échelle salariale se situe entre 104,180.28 $ et 130,225.36 $ en fonction des qualifications et de l'expérience.
À propos de la SCHL
Le travail que vous accomplissez et le travail que nous réalisons ensemble comptent. Nous travaillons jour après jour pour atteindre un but commun : contribuer au bon fonctionnement du système de logement.
À la SCHL, nous sommes responsables de nos résultats et nous soutenons les réalisations de nos collègues. Nous misons sur la collaboration, en établissant des liens dans l’ensemble de la SCHL et en faisant intervenir les bonnes personnes pour effectuer le travail. Notre style de leadership repose sur la confiance, c’est-à-dire que nos gestionnaires adoptent une approche adaptée aux besoins de leur équipe.
Joignez-vous à nous pour faire partie d’une équipe déterminée à réellement changer les choses et participer à une mission importante.
Ce que nous offrons
Nous avons la raison d’être, les personnes et les avantages dont vous avez besoin pour vous bâtir une carrière épanouissante. Voici le généreux programme d'avantages sociaux en tant qu’employé permanent :
- vacances annuelles payées;
- une prime de rendement individuelle annuelle;
- un régime de retraite à prestations déterminées;
- un régime complet d’assurance collective pour favoriser votre bien-être dès le premier jour;
- du soutien pour votre croissance personnelle et professionnelle grâce à de la formation, du mentorat et plus encore;
- une culture et un environnement de travail inclusifs;
- bien que les postes à la SCHL exigent une certaine présence au bureau, d’autres ententes de travail peuvent être envisagées pour les candidats autochtones.
Nous accordons la priorité aux candidatures soumises par les membres des groupes dignes d’équité en matière d’emploi ci-après : Autochtones
À propos du rôle
Joignez-vous à l’équipe de Technologie et transformation des affaires, au poste de spécialiste principal bilingue, sécurité des applications. Vous serez responsable de la conception, de la gouvernance et de l’amélioration continue du programme corporatif de sécurité des applications (AppSec), afin de garantir que les applications et les services logiciels sont conçus, développés, testés et exploités conformément à la tolérance au risque de l’organisation, à sa stratégie de sécurité et à ses obligations réglementaires.
Cette personne agit à titre de conseiller(ère) expert(e) auprès de la haute direction, des architectes et des responsables de livraison. Elle est également imputable de l’efficacité et des résultats des contrôles de sécurité des applications tout au long du cycle de vie du développement logiciel sécurisé (SSDLC/SDLC), y compris les contrôles intégrés aux modèles de livraison Agile et DevSecOps.
Ce que vous ferez :
- diriger l’évolution du cadre de sécurité des applications de l’organisation et veiller à ce que les exigences de sécurité soient intégrées à toutes les étapes du cycle de vie du développement logiciel, faisant ainsi de la sécurité un élément fondamental de la conception, du développement, des essais et du déploiement des applications;
- établir la gouvernance des pratiques SDLC sécurisé et DevSecOps en intégrant les contrôles de sécurité, les tests automatisés, les normes de codage sécuritaire et la gestion des risques directement dans les processus quotidiens de développement;
- promouvoir une culture de sécurité intégrée dès la conception (secure-by-design) et par défaut (secure-by-default) en fournissant des normes, des modèles et des lignes directrices permettant aux équipes de développement d’intégrer proactivement la sécurité aux applications plutôt que d’y remédier après leur déploiement;
- collaborer avec les équipes d’ingénierie, de plateformes et d’architecture afin d’intégrer les exigences de sécurité des applications aux méthodologies Agile, aux pipelines CI/CD, aux chaînes d’outils de développement, aux environnements infonuagiques natifs (cloud-native) et aux intégrations de tiers;
- fournir des conseils spécialisés sur les décisions de conception sécuritaire, la correction des vulnérabilités, la sélection des contrôles fondée sur le risque et l’adoption de nouvelles technologies, tout en conciliant les exigences de sécurité, les besoins d’affaires et la rapidité de livraison;
- définir et faire respecter les activités d’assurance de la sécurité et les points de contrôle qualité, notamment les analyses SAST, DAST, SCA, les tests d’intrusion et les revues de code, en tant que composantes intégrées du processus de développement logiciel;
- agir comme conseiller(ère) principal(e) en sécurité des applications et point d’escalade pour les vulnérabilités complexes, les risques liés à l’architecture, les demandes d’exception et les enjeux liés à la livraison sécurisée de logiciels;
- mesurer et faire progresser continuellement la maturité en sécurité des applications au moyen d’indicateurs de performance (KPI), d’indicateurs de risque clés (KRI), de rapports et d’activités d’assurance, afin d’accroître l’adoption des pratiques d’ingénierie sécuritaire par les développeurs et d’améliorer les résultats de sécurité dans l’ensemble du cycle de livraison des logiciels.
Les compétences que vous devriez posséder :
- un baccalauréat en informatique, en technologies de l’information, en cybersécurité ou dans un domaine connexe, ou combinaison équivalente de formation et d’expérience;
- de 7 à 10 années d’expérience progressive en sécurité des applications, sécurité logicielle, cybersécurité, ingénierie logicielle sécurisée ou livraison sécurisée de logiciels;
- de l'expérience démontrée dans l’élaboration et la mise en œuvre de normes de sécurité des applications à l’échelle de l’entreprise, de cadres de gouvernance et d’exigences de contrôles de sécurité;
- une réussite démontrée dans l’intégration et l’opérationnalisation de la sécurité des applications au sein des pratiques quotidiennes de développement logiciel, en assurant son intégration à travers les processus SDLC/SSDLC, Agile, DevOps et DevSecOps;
- de solide expertise dans la collaboration avec les équipes de développement afin d’intégrer les principes secure-by-design et secure-by-default, les normes de codage sécuritaire et les contrôles de sécurité automatisés à la conception, au développement, aux essais, au déploiement d’applications ainsi qu’aux pipelines CI/CD;
- une expérience approfondie dans la gestion des activités d’assurance en sécurité des applications, notamment les revues d’architecture et de conception sécuritaire, la modélisation des menaces, les analyses SAST, DAST, SCA, ainsi que la supervision des tests d’intrusion et la validation des correctifs;
- une capacité éprouvée à évaluer des risques complexes liés à la sécurité des applications, à prioriser les efforts de remédiation et à fournir des recommandations fondées sur le risque à la haute direction, aux architectes, aux ingénieurs et aux équipes de livraison.
- d'excellentes aptitudes en communication, en influence et en gestion des parties prenantes, avec la capacité de vulgariser des risques techniques complexes en termes d’impact d’affaires, de favoriser l’adoption de pratiques de développement sécuritaire et d’obtenir des résultats dans des environnements complexes et en constante évolution.
Exigences techniques :
- une expertise approfondie des principes de sécurité des applications, des pratiques de codage sécuritaire et des techniques d’attaque couramment utilisées contre les applications;
- de bonne compréhension des approches modernes de développement logiciel, des pipelines CI/CD et des architectures applicatives infonuagiques natives;
- la capacité à interpréter et à appliquer des cadres et normes de sécurité reconnus (p. ex. ISO 27001/27002, NIST, ITSG-33) dans un contexte de sécurité des applications.
Certifications professionnelles :
Une ou plusieurs certifications pertinentes en sécurité sont requises ou fortement souhaitées, notamment :
- un CSSLP (Certified Secure Software Lifecycle Professional);
- un CISSP (Certified Information Systems Security Professional);
- une certification GIAC liée à la sécurité des applications ou des logiciels;
- toute autre certification reconnue en sécurité des applications ou en développement logiciel sécurisé;
- les certifications en sécurité infonuagique (cloud security) ou en DevSecOps constituent un atout important.
Date de fermeture : Ce poste sera affiché jusqu’à ce qu’une candidature soit retenue.
Notre engagement envers la diversité, l’équité et l’inclusion
Nous sommes déterminés à assurer l’équité en matière d’emploi et encourageons les femmes, les Autochtones, les personnes handicapées, les anciens combattants et les personnes de tous les groupes raciaux et de toutes les ethnicités, religions, capacités, orientations sexuelles et identités et expressions de genre à poser leur candidature. Nous acceptons également les candidatures de personnes qui ne sont pas canadiennes, mais qui ont le droit de travailler au Canada.
La SCHL est un milieu de travail inclusif où la diversité de pensée ‒ et des personnes ‒ est reconnue, valorisée et jugée essentielle à la réalisation de notre mission.
Apprenez-en plus sur notre engagement envers la diversité et l’inclusion.
Prochaines étapes après le dépôt de votre candidature
Nous vous remercions de poser votre candidature; nous sommes conscients que c’est une étape à la fois emballante et intimidante. Apprenez-en plus sur notre processus d’embauche. Si vous êtes l’une des personnes convoquées à une entrevue ou appelées à passer un test, veuillez nous indiquer si vous avez besoin d'un accommodement.
Si vous avez déjà posé votre candidature, mais que cette dernière n’a pas été concluante, ne vous en faites pas. Nous affichons toujours de nouveaux postes, alors n’hésitez pas à retenter votre chance. Nous avons hâte de voir quelle sera votre contribution cette fois-ci!