Ingénieur(e), Cybersécurité - 405 FR

FinDev Canada

$96K — $128K *
Information Technology
5 - 7 years of experience
Job Overview by Ladders

Qualifications

  • Postsecondary degree in computer science, information security, engineering, or related field with equivalent practical experience.
  • Minimum of 7 years practical experience in cybersecurity engineering or similar technical positions.
  • Broad experience across multiple security domains such as application, cloud, network security, data protection, and vulnerability management.
  • Expertise in several security domains with practical knowledge in others; the candidate will not be an expert in every area.
  • Experience working with software deployment and engineering teams on integrating security into software development lifecycle processes under agile methods.
  • Proficient in cloud security, preferably Azure, with experience in securing architectures and cloud services.
  • Hands-on experience with various security tools, including SIEM, vulnerability management, application security testing, secrets management, and cloud security tools.

Responsibilities

  • Collaborate with infrastructure, cloud, and application teams to integrate security controls into EDC's technology stack.
  • Identify security gaps and vulnerabilities, prioritize remediation actions, and devise tactical plans to address issues with platform owners.
  • Design and implement security tools and automation, and establish standards for ongoing security improvements.
  • Contribute to threat modeling, security architecture reviews, and assessment of emerging technologies prior to adoption.
  • Monitor current threat landscape and assess potential impacts of new attacks on EDC’s environment, formulating actionable improvements.

Benefits

  • Hybrid work model requiring two days in the office per week, increasing to three days by September 2026.
  • Relocation assistance for eligible candidates.
  • Collaboration with diverse internal and external stakeholders.
  • Opportunity to strengthen EDC’s overall security posture in a growing cybersecurity team.
Full Job Description
Date limite pour postuler : Le 25 septembre 12h HE

Poste : Ingénieur(e), Cybersécurité

Type d'emploi : Affectation permanente
Détails de la rémunération :
  • Spécialiste de la cybersécurité 18 : Les salaires annuels varient généralement de 96 557 $ à 128 742 $, plus une rémunération au rendement, en fonction des qualifications et de l'expérience.
Lieu de travail:
  • Exportation et développement Canada applique un modèle de travail hybride selon lequel les employés sont tenus de travailler au bureau deux jours par semaine. À compter de septembre 2026, cette exigence passera à trois jours par semaine. Cette transition sera mise en œuvre graduellement selon une approche progressive adaptée surle lieu de travail des employés. (sous réserve de modifications).
  • La personne choisie peut travailler à partir du siège social d'EDC à Ottawa ou à partir du Carrefour communautaire à Toronto, ou à Montréal.
  • Une aide à la réinstallation est offerte aux candidats et candidates admissibles.

Candidats internes, veuillez consulter la page Service Now intitulée " Mouvements internes - ce que vous devez savoir ".
Aperçu de l'équipe :

Dirigé par le chef des services informatiques, le Groupe des solutions numériques et technologiques a vu le jour en 2023 afin de donner à nos clients et à nos employés les outils nécessaires pour conquérir le monde en offrant de façon cohérente des services numériques fiables et sécurisés. Ses objectifs sont les suivants :
  • Définir, instaurer et maintenir l'état cible en matière de technologie intégrée, le modèle de données cible et les activités technologiques nécessaires à la transformation opérationnelle d'EDC d'ici 2030.
  • Créer et gérer la feuille de route numérique continue sur trois ans; ce document établit l'ordre d'obtention des résultats requis pour atteindre l'état cible en matière de technologie et en facilite la mise en œuvre dans tous les secteurs de l'organisation.
  • Demeurer au fait des tendances sectorielles et des technologies émergentes pour qu'EDC dispose des outils numériques qui assureront sa pertinence sur le marché et lui permettront d'accroître la présence commerciale du Canada sur la scène internationale.
  • Voir à la mise en œuvre intégrée des projets sur le plan du numérique, des données, des infrastructures et de la cybersécurité afin d'offrir une excellente expérience aux clients, aux utilisateurs et aux employés.

Voici votre chance de faire partie d'une équipe de cybersécurité qui pense affaires avant tout. EDC recherche une ingénieure ou un ingénieur, Cybersécurité qui touchera à l'ensemble de la pile technologique de la Société. La personne choisie sera un généraliste qui renforcera la posture de sécurité globale d'EDC et collaborera directement avec les équipes de prestation pour créer des solutions sécurisées qui aident à la conduite des affaires.

La personne choisie ne sera pas un spécialiste chevronné dans tous les domaines de sécurité. Elle doit plutôt avoir d'excellentes bases en sécurité, un esprit curieux et un bon jugement. La personne choisie doit être capable d'apprendre rapidement tout en collaborant avec des experts de toute l'organisation.

EDC reconnaît que la sécurité en matière d'IA est un domaine qui évolue rapidement. La personne choisie pourrait avoir de l'expérience dans la mise en œuvre, les examens de l'architecture, l'évaluation du risque, la gouvernance ou la démonstration de faisabilité. Elle pourrait également avoir un intérêt manifeste à approfondir ses connaissances sur le sujet. Une expertise approfondie de la science des données n'est pas requise.

Actuellement en pleine expansion, l'Équipe de la cybersécurité valorise la communication transparente, l'innovation et la collaboration avec les diverses parties prenantes internes et externes tout autant que la gestion des risques liés à la sécurité de l'information et le respect des exigences du programme de sécurité.

EDC invite toutes les personnes intéressées à poser leur candidature, même si elles ne possèdent pas toutes les qualifications énoncées, tant qu'elles ont une excellente connaissance des bases en sécurité, une expérience pertinente et une volonté d'apprendre. Le poste évoluera au rythme du programme de sécurité et du paysage technologique.
Ce que vous ferez :

Ingénierie de la sécurité et renforcement de la posture :
  • Collaborer avec les équipes responsables de l'infrastructure, du nuage et des applications pour intégrer des contrôles de sécurité à la pile technologique d'EDC. Il peut s'agir de services infonuagiques, d'interfaces de programmation d'application (API), de systèmes sur place et de plateformes de logiciels-services (SaaS).
  • Repérer les lacunes en matière de sécurité et les vulnérabilités dans l'environnement, établir l'ordre de priorité des mesures correctrices et élaborer des plans tactiques pour corriger ces problèmes en collaboration avec les responsables des plateformes.
  • Concevoir et mettre en œuvre des outils de sécurité et d'automatisation ainsi que des normes sur le renforcement pour améliorer continuellement les bases de sécurité d'EDC.
  • Contribuer à la modélisation des menaces, aux examens de l'architecture de sécurité et à l'évaluation des technologies émergentes avant leur adoption.
  • Surveiller le contexte de menaces actuel, évaluer les conséquences possibles des nouvelles attaques sur l'environnement d'EDC et mettre au point des améliorations concrètes à partir des constats.

Sécurisation des processus :
  • Agir à titre de partenaire en sécurité au sein des équipes agiles et de prestation et fournir des conseils concrets pendant la conception, l'élaboration et le déploiement pour assurer l'intégration complète des outils de sécurité.
  • Réaliser des examens de sécurité des documents de projets, des diagrammes d'architecture, des changements de code et des décisions de configuration, et fournir des commentaires constructifs et exploitables.
  • Promouvoir les modèles de " sécurité par défaut ", les pratiques DevSecOps et une approche de " décalage à gauche " dans les équipes d'ingénierie.
  • Concevoir et tenir à jour les normes, les lignes directrices et des modèles réutilisables en matière de sécurité pour accélérer le travail des équipes sans pour autant nuire à la posture de sécurité.
  • Agir à titre de conseiller de confiance auprès des parties prenantes de l'ingénierie et des produits, traduire les risques liés à la sécurité en langage commercial et aider les équipes à prendre des décisions éclairées concernant les risques.

Sécurité de l'IA, de l'apprentissage machine et des technologies émergentes :
  • Évaluer les risques de sécurité propres aux charges de travail liées à l'apprentissage machine et à l'IA, y compris l'intégrité des modèles, la sécurité des pipelines de données, l'infiltration de requête et le déploiement sécurisé d'applications intégrant l'IA.
  • Soutenir l'approche évolutive d'EDC en matière de sécurité liée à l'IA au moyen d'évaluations des risques, d'examens de la sécurité, de commentaires quant à la gouvernance et de la collaboration avec les équipes de prestation et celles responsables des plateformes.
  • Utiliser les outils d'IA et d'apprentissage machine pour améliorer les opérations de sécurité, selon les besoins, notamment la détection des anomalies, la chasse aux menaces informatiques automatique, le tri intelligent des alertes ou tout autre cas d'utilisation pertinent.
  • Explorer et évaluer les outils de sécurité assistés par l'IA afin d'améliorer l'efficacité des équipes et d'assurer une couverture complète.
  • Demeurer au fait des tendances sectorielles et des technologies émergentes pour qu'EDC dispose de pratiques de sécurité qui évoluent avec le paysage technologique.

Collaboration et communication interfonctionnelles :
  • Collaborer avec le Groupe des solutions numériques et technologiques et les parties prenantes pour arrimer les pratiques de sécurité sur les objectifs stratégiques et la feuille de route de transformation 2030 d'EDC.
  • Communiquer clairement des concepts complexes liés à la sécurité aux publics techniques et non techniques, et influencer et persuader les parties prenantes à différents échelons.
  • Contribuer à l'élaboration des indicateurs de rendement clés et des mesures pour suivre et démontrer l'amélioration de la posture de sécurité au fil du temps.
  • Contribuer aux initiatives d'amélioration continue, ainsi qu'à l'évolution du modèle opérationnel et du programme de sécurité de l'Équipe de la sécurité de l'information d'entreprise.
Ce que nous cherchons:
  • Diplôme d'études postsecondaires en informatique, en sécurité de l'information, en ingénierie ou dans un domaine connexe et expérience pratique équivalente.
  • Au moins 7 années d'expérience pratique en ingénierie de la cybersécurité ou en sécurité des applications ou du nuage, ou dans un poste technique semblable.
  • Vaste expérience manifeste dans plusieurs domaines de sécurité, comme la sécurité des applications, du nuage, des réseaux ou des terminaux, l'identification, la protection des données ou la gestion des vulnérabilités.
  • Expertise dans plusieurs domaines de la sécurité et connaissance pratique dans les autres; la personne choisie ne sera pas un expert dans tous les domaines.
  • Expérience de la collaboration avec des équipes de déploiement de logiciels et d'ingénierie des plateformes à l'intégration de la sécurité dans les processus de cycle de vie du développement logiciel, les pratiques d'intégration continue et de livraison continue et les flux de travail agiles.
  • Maîtrise de la sécurité infonuagique avec Azure de préférence (l'expérience avec AWS et GCP est également reconnue) et expérience de la sécurisation des architectures et des services infonuagiques.
  • Expérience pratique de nombreux outils de sécurité différents, comme la gestion des événements et des informations de sécurité (GIES), la gestion des vulnérabilités, les tests statiques de sécurité des applications (SAST), les tests dynamiques de sécurité des applications (DAST), la gestion des secrets, les plateformes d'identification, la sécurité des terminaux ou les outils de sécurité infonuagiques.
  • Connaissance des facteurs en matière de sécurité liée à l'IA et à l'apprentissage machine, notamment la sécurisation des applications alimentées par l'IA ou l'utilisation des outils d'IA pour améliorer les opérations de sécurité.
  • Expérience de la sécurité relative à l'IA, ce qui peut inclure le travail pratique, l'examen de l'architecture, la gouvernance, l'évaluation du risque, la démonstration de faisabilité ou la collaboration étroite avec les équipes responsables des plateformes d'IA.
  • Excellentes compétences en communication et aptitude à traduire les risques liés à la sécurité en langage commercial que différents publics pourront facilement comprendre.
  • Esprit de collaboration, curiosité, capacité à composer avec l'ambiguïté et aptitude à travailler de manière autonome tout en sachant quand faire intervenir les parties prenantes et les échelons supérieurs.
Ce qui vous distinguera :
  • CISSP (Certified Information Systems Security Professional), CCSP (Certified Cloud Security Professional), CEH (Certified Ethical Hacker), OSCP (Offensive Security Certified Professional), la spécialisation Azure Security, les certifications professionnelles Microsoft, ou toute certification équivalente.
  • Expérience avec les plateformes d'IA et d'apprentissage machine, ou expérience de la sécurité des grands modèles de langage ou de la sécurisation des pipelines d'analyse et de science des d

Similar Jobs

More Jobs at FinDev Canada

More Information Technology Jobs

Find similar Ingénieur(e), Cybersécurité - 405 FR jobs: