L'équipe AWS Professional Services (ProServe) recherche un architect en sécurité sénior pour rejoindre notre équipe au Québec. Dans ce rôle, vous travaillerez en étroite collaboration avec les clients pour concevoir, mettre en œuvre et gérer des solutions AWS sécurisé répondant à leurs exigences techniques et à leurs objectifs d'affaires. Vous jouerez un rôle clé dans la réussite des clients tout au long de leur parcours vers l'infonuagique, en fournissant une expertise technique et les meilleures pratiques tout au long du cycle de vie du projet.
Possédant une connaissance approfondie de la sécurité, vous serez capable de concevoir des solutions complexes, évolutives et sécurisées adaptées aux besoins spécifiques de chaque client. Vous travaillerez en étroite collaboration avec les parties prenantes pour recueillir les exigences, évaluer les solutions actuelles et proposer des stratégies efficaces d'utilisation des services AWS.
En tant que spécialiste de confiance auprès de nos clients, vous fournirez des conseils sur les tendances du secteur, les technologies émergentes et les solutions innovantes, vous serez responsable de diriger le processus de mise en œuvre, de garantir le respect des meilleures pratiques, d'optimiser les performances et de gérer les risques tout au long du projet.
Habilitation de sécurité auprès du gouvernement fédéral du Canada ou capacité à l'obtenir.
Key job responsibilities
En tant que professionnel de la technologie expérimenté, vous serez chargé de :
1. Concevoir et mettre en œuvre de solutions AWS complexes, évolutives et sécurisées adaptées aux besoins des clients
2. Fournir des conseils techniques et une assistance à la résolution de problèmes tout au long de la réalisation du projet
3. Collaborer avec les parties prenantes pour recueillir les exigences et proposer des stratégies d'utilisation des services sécurisées et efficaces
4. Agir en tant que conseiller de confiance auprès des clients sur les tendances de l'industrie et les technologies émergentes
5. Partager des connaissances au sein de l'organisation par le biais du mentorat, de la formation et de la création de composants réutilisables
As an experienced security professional, you will be responsible for:
1. Design and implement complex, scalable, and secure AWS solutions tailored to customer needs
2. Provide technical advice and problem solving assistance throughout the delivery of the project
3. Collaborate with stakeholders to gather requirements and propose strategies for using secure and effective services
4. Act as a trusted advisor to clients on industry trends and emerging technologies
5. Sharing knowledge within the organization through mentoring, training, and the creation of reusable components
BASIC QUALIFICATIONS
- 4+ years of technical specialist, design and architecture experience
- 3+ years of database (eg. SQL, NoSQL, Hadoop, Spark, Kafka, Kinesis) experience
- 3+ years of software development with object oriented language experience
- 3+ years of cloud based solution (AWS or equivalent), system, network and operating system experience
- 3+ years of implementation / consulting experience in a security-focused role with an emphasis on hands-on secure technical architecture and implementation work (e.g., conducting solution security reviews). Experience with a mix of application security frameworks, identity and access controls, incident response, mobile security, cloud computing and security, AI security, threat intelligence, and penetration testing experience.
- In depth knowledge and implementation experience of information security principles, policy enforcement, operating systems, web application security, and a high-level of familiarity with malicious code uses, OWASP Top 10, LLM Top 10, and common techniques used by hackers.
- Strong fluency in at least one programming or scripting language: Python, Terraform, CloudFormation Ruby, TypeScript, C#, Java etc.
- Cybersecurity certification (e.g. CISSP, CISM, CISA, CRISC, GIAC or other relevant certification)
- Up-to-date knowledge and regular monitoring of the evolution of technologies and vulnerabilities to identify the solutions and measures necessary to secure cloud computing applications and ecosystems.
- Hands-on and in-depth experience with application or infrastructure level design security including modern mitigation techniques and good practices (e.g., Zero Trust, OWASP Top 10 mitigations, cryptographic fundamentals etc.)
- Ability to obtain Canadian federal security clearance, or valid Secret or Top Secret clearance.
- Only for Quebec location: fluency in French and English is required due to the nature of the role that requires interaction with other Amazon entities globally and with Amazon employees and stakeholders in other provinces in Canada.
- ////////////////////////////////
- Plus de 4 ans d'expérience en tant que spécialiste technique, en conception et en architecture
- Plus de 3 ans d'expérience avec les bases de données (p. ex. SQL, NoSQL, Hadoop, Spark, Kafka, Kinesis)
- Plus de 3 ans d'expérience en développement logiciel avec un langage orienté objet Plus de 3 ans d'expérience avec les solutions infonuagiques (AWS ou équivalent), les systèmes, les réseaux et les systèmes d'exploitation
- Plus de 3 ans d'expérience en mise en œuvre / consultation dans un rôle axé sur la sécurité, avec une emphase sur l'architecture technique sécurisée et les travaux de mise en œuvre pratiques (p. ex. réalisation de revues de sécurité de solutions).
- Expérience avec un ensemble de cadres de sécurité applicative, de contrôles d'identité et d'accès, de réponse aux incidents, de sécurité mobile, d'infonuagique et de sécurité, de sécurité de l'IA, de renseignement sur les menaces et de tests d'intrusion. Connaissance approfondie et expérience de mise en œuvre des principes de sécurité de l'information, de l'application des politiques, des systèmes d'exploitation, de la sécurité des applications Web, ainsi qu'une grande familiarité avec les utilisations de code malveillant, le palmarès OWASP Top 10, le palmarès LLM Top 10 et les techniques courantes utilisées par les pirates informatiques.
- Maîtrise solide d'au moins un langage de programmation ou de script : Python, Terraform, CloudFormation, Ruby, TypeScript, C#, Java, etc.
- Certification en cybersécurité (p. ex. CISSP, CISM, CISA, CRISC, GIAC ou autre certification pertinente)
- Connaissances à jour et veille régulière de l'évolution des technologies et des vulnérabilités afin de déterminer les solutions et les mesures nécessaires pour sécuriser les applications et les écosystèmes d'infonuagique.
- Expérience pratique et approfondie de la conception de la sécurité au niveau des applications ou de l'infrastructure, y compris les techniques d'atténuation modernes et les bonnes pratiques (p. ex. confiance zéro, atténuations du palmarès OWASP Top 10, principes fondamentaux de la cryptographie, etc.)
- Capacité d'obtenir une habilitation de sécurité fédérale canadienne, ou détenir une habilitation valide de niveau " Secret " ou " Très secret ".
- Pour le poste au Québec uniquement : la maîtrise du français et de l'anglais est requise en raison de la nature du poste qui nécessite des interactions avec d'autres entités d'Amazon à l'échelle mondiale ainsi qu'avec des employés et des parties prenantes d'Amazon dans d'autres provinces du Canada.
PREFERRED QUALIFICATIONS
- Hands on experience with Cloud security architectures.
- Fluency with at least one infrastructure-as-code or configuration management language/environment.
- Demonstrated experience in designing architectures to meet security and compliance requirements based on standardized frameworks.
- AWS Professional certification (e.g., Security Specialist or Solutions Architect), or t