Jobbörse

Finde Jobs in deiner NĂ€he – ob vor Ort, hybrid oder remote.
  • Ähnliche Jobs zu: Remote Architecte de SĂ©curitĂ©
XX
Remote Architecte de SĂ©curitĂ©Tecsys Inc. ‱ Varennes, QuĂ©bec, Canada
XX

Remote Architecte de Sécurité

Tecsys Inc.
  • CA
    Varennes, Québec, Canada
  • CA
    Varennes, Québec, Canada

Über

Ayant reconnu les avantages du travail Ă  distance sur le bien-ĂȘtre des employĂ©s et l'environnement, notamment le moral des employĂ©s, la productivitĂ© et la rĂ©duction des trajets domicile-travail, nous sommes fiers d'ĂȘtre une entreprise privilĂ©giant le travail Ă  distance. Notre environnement qui privilĂ©gie le travail Ă  distance, ainsi que nos bureaux bien situĂ©s et nos espaces de travail collaboratifs, offrent Ă  notre Ă©quipe la libertĂ© et la flexibilitĂ© de travailler de la maniĂšre qui rend nos employĂ©s les plus productifs.

À propos de Tecsys

Tecsys est un innovateur à croissance rapide qui offre des solutions de chaßne d'approvisionnement aux principaux systÚmes de soins de santé, aux hÎpitaux, aux pharmacies, aux distributeurs, aux détaillants et aux 3PL. Nous travaillons avec les leaders du secteur pour transformer leurs chaßnes d'approvisionnement grùce à la technologie. Si vous aimez relever des défis intéressants avec des opportunités d'apprentissage continu, joignez-vous à Tecsys!

À propos de ce rîle

Nous recherchons un architecte de sĂ©curitĂ© expĂ©rimentĂ© avec une expertise approfondie dans la sĂ©curitĂ© logicielle, le cryptage et les technologies AWS pour diriger la conception et la mise en Ɠuvre de solutions infonuagiques sĂ©curisĂ©es et Ă©volutives. Ce rĂŽle est crucial pour soutenir nos certifications FedRamp et SOC2 et s'assurer que nos solutions rĂ©pondent aux normes les plus Ă©levĂ©es de sĂ©curitĂ©, de performance, de rĂ©silience et de conformitĂ©. Dans ce rĂŽle, vous travaillerez en Ă©troite collaboration avec des Ă©quipes de l'ensemble de l'organisation et serez une rĂ©fĂ©rence technique en matiĂšre de sĂ©curitĂ© et d'architecture infonuagique. Vous vous tenez Ă©galement au courant des tendances de l'industrie et Ă©valuerez la pertinence de l'adoption de technologies Ă©mergentes et de meilleures pratiques.

 Principales responsabilités :
  • SĂ©curiser nos solutions : Travailler avec les Ă©quipes de technologies informatiques, des opĂ©rations infonuagiques et du dĂ©veloppement pour concevoir et construire des architectures de sĂ©curitĂ© robustes dans les environnements AWS, garantissant la conformitĂ© avec SOC2 et FedRAMP. Concevoir et mettre en Ɠuvre des stratĂ©gies de cryptage sĂ©curisĂ©es, garantissant la protection des donnĂ©es sensibles au repos et en transit dans les environnements AWS
  • IntĂ©gration des pratiques de sĂ©curitĂ© : Travailler en Ă©troite collaboration avec les Ă©quipes de technologies informatiques, des opĂ©rations infonuagiques et du dĂ©veloppement pour intĂ©grer les meilleures pratiques de sĂ©curitĂ© dans le cycle de vie de la conception de l'infrastructure et du dĂ©veloppement logiciel.
  • ConformitĂ© continue : DĂ©finir et concevoir des capacitĂ©s de conformitĂ© continues intĂ©grĂ©es pour gĂ©rer efficacement les audits de sĂ©curitĂ© et appliquer les contrĂŽles de sĂ©curitĂ© au sein de la solution.
  • ModĂ©lisation des menaces : Mener des exercices de modĂ©lisation de menaces avec les Ă©quipes de technologies informatiques, des opĂ©rations infonuagiques et du dĂ©veloppement afin d'identifier et de corriger les cyber risques potentiels dans les applications et l'infrastructure infonuagique.
  • StratĂ©gie de dĂ©fense en profondeur : Concevoir et soutenir la mise en Ɠuvre d'une stratĂ©gie de dĂ©fense en profondeur pour se protĂ©ger contre les menaces Ă©mergentes.
  • Gouvernance, risque et conformitĂ© : Collaborer avec le responsable de la gouvernance, des risques et de la conformitĂ© pour s'assurer que les conceptions respectent les contrĂŽles FedRamp et SOC2 requis pour la certification. Assurer l'harmonisation avec les politiques et les normes conformĂ©ment aux normes de l'industrie telles que NIST, les points de rĂ©fĂ©rence CIS, les meilleures pratiques AWS et les rĂ©glementations clĂ©s spĂ©cifiques Ă  l'industrie. Superviser la crĂ©ation et la maintenance de la documentation sur l'architecture et contribuer Ă  la documentation de certification et de conformitĂ©, y compris les Ă©valuations des risques et les plans de sĂ©curitĂ© des systĂšmes (FSS).
  • Expertise en la matiĂšre : Agir en tant qu'expert en la matiĂšre sur la sĂ©curitĂ© de nos infrastructures infonuagiques, en fournissant des conseils et des recommandations aux leaders technologiques. GĂ©rer et faciliter une communication claire entre les Ă©quipes interfonctionnelles et les parties prenantes, y compris la sĂ©curitĂ©, la conformitĂ© et le dĂ©veloppement, pour assurer l'alignement. Fournir des conseils techniques et des meilleures pratiques aux Ă©quipes de dĂ©veloppement sur le codage sĂ©curisĂ©, le cryptage et la protection des donnĂ©es.
  • Rester informĂ© : Rester au courant des derniĂšres tendances, outils et technologies en matiĂšre de sĂ©curitĂ©, et communiquer efficacement ces dĂ©veloppements aux diffĂ©rentes parties prenantes.
  • AmĂ©lioration continue : Mener des initiatives d'amĂ©lioration continue pour amĂ©liorer la sĂ©curitĂ© de nos environnements infonuagiques.
Qualifications requises
  • Plus de 10 ans d'expĂ©rience pratique dans le dĂ©veloppement d'applications Full-Stack.
  • Plus de 5 ans d'expĂ©rience en tant qu'Architecte Logiciel, avec un fort accent sur la sĂ©curitĂ© et le cryptage. 
  • Connaissance approfondie des techniques de cryptage, y compris les mĂ©thodes de cryptage symĂ©trique et asymĂ©trique, PKI, TLS / SSL, HSM, normes FIPS 140-2/ 140-3 et le cryptage de donnĂ©es au repos et en transit.
  • Connaissance approfondie de SOC2, NIST et de la sĂ©curitĂ© de l'infrastructure infonuagique.
  • Solide comprĂ©hension des services natifs infonuagiques et de la sĂ©curitĂ© des applications.
  • ExpĂ©rience de la modĂ©lisation des menaces et de la mise en Ɠuvre de stratĂ©gies / contrĂŽles de dĂ©fense en profondeur.
  • Connaissance et expĂ©rience approfondies des technologies et des modĂšles natifs infonuagiques, y compris l'architecture des micro services, la conteneurisation (Docker), l'orchestration de conteneurs (Kubernetes) et l'informatique sans serveur (AWS Lambda).
  • CapacitĂ© dĂ©montrĂ©e Ă  faciliter l'alignement et la collaboration entre plusieurs Ă©quipes, y compris la sĂ©curitĂ©, le dĂ©veloppement, les opĂ©rations et la conformitĂ©, assurant une exĂ©cution de projet cohĂ©rente.
  • Excellentes compĂ©tences en communication, avec la capacitĂ© de traduire des concepts architecturaux et de sĂ©curitĂ© complexes aux parties prenantes non techniques.
  • CapacitĂ© de comprendre la perspective d’affaires, traduisant efficacement les besoins de l'entreprise en dĂ©cisions et en requis techniques.
  • D’excellentes aptitudes de communication Ă©crite et verbale en anglais sont essentielles pour soutenir une collaboration efficace avec les clients, les fournisseurs, les partenaires d'affaires et les collĂšgues Ă  l'extĂ©rieur de la province de QuĂ©bec.
Qu'est-ce qui pourrait vous donner un avantage lors de l'application ?
  • FamiliaritĂ© avec les benchmarks CIS, les meilleures pratiques AWS, NIST, FedRamp, ISO27000.
  • ExpĂ©rience avec des outils et des bibliothĂšques conformes Ă  la norme FIPS (par exemple, module FIPS OpenSSL, Bouncy Castle pour Java).
  • ExpĂ©rience avec les pratiques DevSecOps, la sĂ©curitĂ© des pipelines CI / CD et l'intĂ©gration d'outils de cryptage dans les pipelines CI / CD pour les tests de sĂ©curitĂ© automatisĂ©s.
  • FamiliaritĂ© avec les contrĂŽles de sĂ©curitĂ© NIST 800-53 et leur application dans un contexte SaaS.
  • ExpĂ©rience de la gestion des vulnĂ©rabilitĂ©s, de la configuration des outils SIEM et de la dĂ©finition de processus pour rĂ©pondre aux incidents de sĂ©curitĂ©.
  • ExpĂ©rience pratique de l'architecture de sĂ©curitĂ© logicielle Java et des pratiques de codage sĂ©curisĂ©es.
  • ExpĂ©rience avec Kubernetes : Connaissance approfondie de Kubernetes pour l'orchestration de conteneurs, y compris la gestion, la mise Ă  l'Ă©chelle et l'automatisation des dĂ©ploiements d'applications.
  • MaĂźtrise des pratiques de gouvernance, de risque et de conformitĂ© (GRC).
  • Certifications pertinentes (par exemple AWS Certified Solutions Architect, CISSP, CISM).
  • MaĂźtrise en cybersĂ©curitĂ©, informatique ou une expĂ©rience connexe.

Chez Tecsys, nous nous engageons Ă  favoriser un milieu de travail diversifiĂ© et inclusif oĂč tous les employĂ©s se sentent valorisĂ©s, respectĂ©s et autonomes. Nous croyons que la diversitĂ© stimule l'innovation et renforce notre capacitĂ© Ă  offrir des solutions exceptionnelles. Nous accueillons et encourageons les candidatures de personnes de tous horizons, expĂ©riences et perspectives Ă  rejoindre notre Ă©quipe.

Tecsys est un employeur offrant l'Ă©galitĂ© des chances. Des accommodements sont disponibles pour les candidats sĂ©lectionnĂ©s pour une entrevue. L’usage du masculin dans ce document a pour unique but d’allĂ©ger le texte.

NB: Si vous postulez, vous devez ĂȘtre citoyen canadien ou rĂ©sident permanent du Canada.

  • Varennes, QuĂ©bec, Canada

Sprachkenntnisse

  • French
Hinweis fĂŒr Nutzer

Dieses Stellenangebot stammt von einer Partnerplattform von TieTalent. Klick auf „Jetzt Bewerben”, um deine Bewerbung direkt auf deren Website einzureichen.

Jobbörse: 10'000+ Jobs in deiner NĂ€he – vor Ort, hybrid oder remote