Directeur(rice), Sécurité des applications (AppSec)

Intact Financial Corporation


Date: 1 day ago
City: Mississauga, Ontario
Contract type: Full time

Nos équipes sont au coeur de tout ce que nous faisons. Ensemble, nous aidons les gens, les entreprises et la société à aller de l’avant dans les bons moments et à être résilients dans les moments difficiles.


Notre promesse aux employés, c’est ce qu’Intact vous promet en échange de votre engagement à vivre nos valeurs, à donner le meilleur de vous-mêmes, à être ouverts au changement et à vous investir dans votre carrière. Nous vous promettons de vous soutenir et de vous offrir des occasions de développement et des avantages financiers axés sur la performance dans un milieu de travail où vous pouvez façonner l’avenir, réussir en équipe et évoluer avec nous.

À propos du poste

Nous recherchons un(e) directeur(rice), sécurité des applications (AppSec) hautement qualifié(e) et expérimenté(e) pour rejoindre notre équipe. Le(la) candidat(e) idéal(e) sera chargé(e) de diriger nos efforts en matière de sécurité des applications, en veillant à ce que nos logiciels et applications soient conçus, développés et déployés dans le respect des normes de sécurité les plus strictes.

Ce que vous accomplirez chez nous :

  • Élaborer et mettre en œuvre des politiques, des procédures et des meilleures pratiques en matière de sécurité des applications.

  • Effectuer régulièrement des évaluations de sécurité et des tests de vulnérabilité sur les applications afin d'identifier et d'atténuer les risques de sécurité.

  • Collaborer avec les équipes de développement pour intégrer la sécurité dans le cycle de développement des logiciels (SDLC).

  • Fournir des conseils et une assistance aux développeurs sur les pratiques de codage sécurisé et la modélisation des menaces.

  • Gérer les incidents de sécurité, y répondre et fournir des recommandations pour y remédier.

  • Se tenir au courant des dernières tendances, vulnérabilités et technologies en matière de sécurité afin de garantir la protection de l'organisation contre les menaces émergentes.

  • Diriger et encadrer une équipe de professionnels de la sécurité, en encourageant une culture de sensibilisation à la sécurité et d'amélioration continue.

  • Travailler en étroite collaboration avec des équipes interfonctionnelles, y compris l'informatique, développement et exploitation (DevOps) et la conformité, pour assurer l'alignement sur les initiatives de sécurité.

  • Préparer et présenter à la direction des rapports réguliers sur le niveau de sécurité des applications.

Ce que vous mettrez à profit :

  • Baccalauréat en technologie informatique, sécurité de l'information, un atout.

  • Au moins cinq (5) ans d'expérience dans la gestion d'équipe.

  • Un minimum de dix (10) ans d'expérience professionnelle pertinente dans le domaine des technologies de l'information.

  • Forte compréhension des principes, pratiques et technologies en matière de sécurité des applications.

  • Expérience des outils d'évaluation de la sécurité tels que les outils d'analyse statique et dynamique (par exemple, SAST, DAST).

  • Connaissance des pratiques de codage sécurisé et des vulnérabilités courantes (par exemple, OWASP Top Ten).

  • Excellentes compétences en matière de résolution de problèmes et capacité à faire preuve d'esprit critique et de créativité.

  • Solides compétences en matière de communication et de relations interpersonnelles, avec la capacité de transmettre efficacement des concepts de sécurité complexes à des parties prenantes techniques et non techniques.

  • Des certifications pertinentes telles que CISSP, CISM, CEH ou CSSLP sont un atout.

  • Bilinguisme (français et anglais) - Nécessité d'interagir sur une base régulière avec des collègues partout au pays.

  • Aucune expérience de travail au Canada requise, mais nécessité d'avoir l'autorisation de travailler au Canada.

#LI-Hybrid


Ce que nous offrons

Notre formule hybride permet de maintenir un équilibre entre le télétravail et les avantages des interactions en personne.

En travaillant chez nous, vous aurez tous les outils pour donner le meilleur de vous-même chaque jour. Voici ce à quoi vous pouvez vous attendre en devenant un membre permanent de notre équipe :

  • Un régime complet d’avantages financiers qui reconnaît vos succès

  • Un régime d’achat d’actions des employés parmi les meilleurs de l’industrie, avec une cotisation de contrepartie correspondant à 50 % des actions nettes achetées

  • Un régime de retraite et d’avantages sociaux flexible et complet, et un service de soins de santé virtuels

  • Des aménagements de travail flexibles

  • La possibilité d'acheter jusqu'à cinq jours de congé supplémentaires chaque année

  • Un compte de dépenses mieux-être pour favoriser un mode de vie sain et actif

  • Un accès à des outils et à des ressources qui vous aident à rester en santé physiquement et mentalement, à accueillir le changement et à communiquer avec vos collègues

  • Un écosystème d’apprentissage dynamique en milieu de travail, offrant des parcours d’apprentissage, du contenu interactif en ligne et des programmes inspirants

  • Des réseaux inclusifs dirigés par des employés pour informer, inspirer, faire entendre, établir des relations et offrir des occasions de perfectionnement

  • Des dirigeants et des collègues inspirants qui vous soutiennent et contribuent à votre développement

  • Un programme d’action communautaire, car ce qui vous tient à cœur fait partie de ce qui vous rend unique et la façon dont vous redonner à la collectivité doit l'être tout autant

Égalité d’accès à l’emploi
Le respect est une des valeurs d’Intact. Pour nous, cela veut dire voir la diversité comme une force. Nous veillons à offrir un milieu de travail accessible où tout le monde se sent valorisé, inclus et encouragé à partager son point de vue unique.


Nous encourageons les candidatures de personnes appartenant à des groupes dignes d’équité, notamment les femmes, les Autochtones, les personnes handicapées, les personnes noires et les personnes faisant partie de la communauté 2ELGBTQI+.


Dans le cadre de l’engagement d’Intact envers la réconciliation, nous reconnaissons que nous travaillons, nous nous réunissons et voyageons dans un territoire habité à l’origine par les Premières Nations, les Métis, les Inuits, appelé aujourd’hui Canada. Cette histoire s’étend sur plusieurs siècles et continue d’évoluer aujourd’hui.


Nous avons mis en place des politiques qui visent à assurer aux personnes handicapées l’égalité d’accès et de participation, entre autres grâce à des mesures d’adaptation (accommodements) en milieu de travail. Un exemplaire de ces politiques est disponible sur demande.


Si nous pouvons rendre le processus de recrutement plus accessible pour vous, n’hésitez pas à nous le dire quand nous vous ferons part d’une possibilité d’emploi. Nous travaillerons avec vous pour répondre à vos besoins.

Consultez cette page pour en savoir plus sur notre processus de recrutement et votre parcours de candidat ou de candidate.


Si vous travaillez déjà pour Intact ou belairdirect, veuillez postuler à ce poste sur notre site carrière interne.

Post a CV