Ministère de l'Economie et de la Planification

Détails poste

Analyste en cybersécurité (AppSec)

N° du poste

2025/R029/P001

Domaine Informatique, Média et Télécommunications
Secteur de recrutement Privé
Diplôme Diplôme universitaire de technologie
Diplôme national de licence fondamentale
Diplôme national de licence appliquée
Diplôme national d'ingénieur
La maîtrise
Diplôme des études supérieures technologiques
Diplôme national du mastère professionnel
Diplôme de technicien supérieur (bac + 3)
Diplôme de mastère de recherche
Pays d'affectation Canada
Durée du contrat 2 Année
Etat civil Célibataire, Marié(e)
Spécialités Conseil informatique
Langues Anglais
Français
Age limite 45
Date prévue de recrutement -
Date limite de dépot de candidature 06.04.2025
Nombre d’année d’expérience 4
Genre Homme, Femme
Description poste Poste : Analyste en cybersécurité (AppSec)
Lieu : Québec ou Ontario, Canada
Type d'emploi : Temps plein
Langues requises : Français & Anglais
Description de l'emploi:
Nous recherchons un analyste en cybersécurité (AppSec) qualifié pour rejoindre notre équipe de sécurité informatique en pleine croissance. Dans ce rôle, vous vous concentrerez sur la sécurité de nos applications en identifiant les vulnérabilités, en mettant en œuvre des pratiques de développement sécurisées et en collaborant avec les équipes de développement et d'exploitation pour sécuriser l'ensemble du cycle de vie des logiciels. Vous jouerez un rôle essentiel dans la sécurisation de nos systèmes et dans la prévention des menaces et violations potentielles.
Responsabilités :
• Évaluer et identifier les vulnérabilités des applications et des systèmes grâce à des tests d'intrusion et des audits de sécurité.
• Collaborer avec les équipes de développement pour intégrer la sécurité dans le cycle de vie du développement logiciel (SDLC).
• Examiner et assurer la mise en œuvre des meilleures pratiques de sécurité, y compris les normes et pratiques de codage sécurisé.
• Effectuer des évaluations des risques et une modélisation des menaces sur les applications.
• Aider à la réponse aux incidents et aux enquêtes liées aux violations ou vulnérabilités de sécurité des applications.
• Tenez-vous au courant des dernières menaces de sécurité et des tendances en matière de sécurité des applications.
• Mettre en œuvre et maintenir des outils de sécurité tels que les tests de sécurité des applications statiques et dynamiques (SAST/DAST), les pare-feu d'application Web (WAF) et les solutions de gestion des informations et des événements de sécurité (SIEM).
• Organiser une formation et une sensibilisation à la sécurité pour les équipes de développement afin de promouvoir des pratiques de codage sécurisées.
• Collaborer avec les équipes internes et les fournisseurs externes pour améliorer la sécurité des applications.
Exigences:
• Baccalauréat en cybersécurité, en informatique ou dans un domaine connexe.
• 4 ans d'expérience dans un rôle de cybersécurité avec un accent sur la sécurité des applications.
• Expérience avec les outils de test de sécurité (par exemple, Burp Suite, OWASP ZAP, Fortify, Checkmarx).
• Bonne compréhension des vulnérabilités de sécurité courantes (par exemple, OWASP Top 10) et des pratiques de codage sécurisées.
• Familiarité avec les environnements cloud (AWS, Azure ou GCP) et les applications cloud sécurisées.
Test de français : TEF Canada ou TCF Canada requis