Company Description
Wepoint is the architect of major transformations for businesses and public sector organizations.
We support our clients from strategy through technological implementation, always striving to think beyond the obvious and to act within the framework of Economic, Social, Environmental, and Technological Responsibility (RESET). Our goal is to create new ways of working, new economic models, and smarter environments.
In nearly 20 years, we have become one of the key players in digital transformation, employing 3,500 people across Europe, Tunisia, North America, and the Asia-Pacific region.
What We Are Looking For
COURAGE – AUTHENTICITY – OPENNESS – COMMITMENT – ELEGANCE
Do these words resonate with you? They are our company values.
At Wepoint, we are looking for committed talents who are ready to share their expertise within open and collaborative teams, and who are not afraid to take initiative. We also value people who are able to challenge themselves and continuously improve.
At the heart of relationships at Wepoint are authenticity and the constant pursuit of excellence for our clients - this is what we expect from our future colleagues.
Description du poste
Relevant du chef d’équipe, architecture de sécurité, nous recherchons un(e) conseiller(ère) en architecture de sécurité pour rejoindre notre équipe pour aider à, la préparation, la rédaction et la production des livrables d’architecture de sécurité liés aux projets de sécurité infonuagique, de sécurité applicative et de sécurité des réseaux.
Son rôle consistera à travailler avec les architectes de solution, les équipes de sécurité et les équipes de technologie de l’information afin de contribuer efficacement à la conception et à l’intégration d’architectures de sécurité. Le rôle inclus aussi une portion d’architecture de solution pour les solutions de cybersécurité.
Responsabilités
- Travailler avec les équipes technologiques afin d’évaluer les besoins et recommander les mesures de sécurité à mettre en place en fonction des données et risques applicables;
- Déterminer les exigences de sécurité pour les environnements infonuagiques, les applications, les réseaux et les plateformes;
- Agir comme architecte de solution pour les solutions de cybersécurité;
- Réaliser, structurer et rédiger les documents et architectures de sécurité (avis, analyses, conceptions, modèles, schémas) en collaboration avec les autres disciplines (produits, plateformes, développement, réseaux);
- Proposer des mesures correctives, dans le but d’alimenter les décisions d’architecture et les livrables documentaires;
- Veiller aux respects des politiques, standards et guides de sécurité dans les projets et les applications;
- Contribuer à l’évolution des standards, des patrons de conception et des architectures de référence en sécurité infonuagique, applicative et réseau.
Qualifications
- Expérience en architecture de sécurité couvrant plusieurs domaines technologiques;
- Expérience en sécurité infonuagique (Azure, AWS) : modèle de responsabilité partagée, sécurité des charges de travail, posture et configuration (CSPM), réseautique infonuagique, gestion des identités et des accès dans le nuage;
- Connaissance des concepts de sécurité applicative : cycle de développement sécuritaire, modélisation des menaces, revue d’architecture applicative, sécurité des API et des intégrations, pratiques DevSecOps et gestion des vulnérabilités;
- Connaissance des concepts en sécurité des réseaux : segmentation et zonage, pare-feu et proxy, WAF, accès distant, approches ZTNA/SASE, chiffrement et sécurisation des communications;
- Connaissance des concepts de gestion des identités et des accès, de sécurité des données et de sécurité des systèmes d’exploitation et des points de terminaison;
- Maîtrise des normes de sécurité, cadres de contrôles et réglementations (GDPR/Loi 25, ISO 27001, NIST, CIS);
- Capacité à produire des livrables d’architecture clairs, structurés et adaptés à des publics techniques comme d’affaires.
Expériences professionnelles et certifications
- Diplôme universitaire de premier cycle en informatique, cybersécurité ou tout autre domaine pertinent;
- Minimum de dix (10) années d’expérience en sécurité dont un minimum de cinq (5) ans en architecture de sécurité;
- Minimum de trois (3) années d’expérience dans la sécurité d’environnements infonuagiques;
- Minimum de trois (3) années d’expérience en sécurité applicative ou en sécurité des réseaux (un atout);
- Certifications en sécurité telles que CISSP, CISM ou équivalent. Une certification en infonuagique ou en sécurité applicative serait un atout;
- Expérience en livraison dans un cadre agile;
- Expérience en milieu financier ou similaire.
Compétences
- Autonomie, initiative et esprit d’équipe;
- Rigueur, jugement et aptitude en gestion / priorisation des requis;
- Capacité de synthèse, d’analyse et de vulgarisation dans la production de documents d’architecture;
- Polyvalence et capacité à intervenir sur des sujets de sécurité variés;
- Sens des priorités, compréhension des enjeux, de la criticité et de l'impact en fonction des besoins d’affaires;
- Capacité à trouver des solutions innovantes;
- Capacité à travailler sous pression;
- Capacité à partager des informations avec ses pairs et à transférer des connaissances;
- Capacité à communiquer efficacement dans les deux langues officielles (Français et Anglais). D'excellentes compétences en communication orale et écrite en anglais sont demandées puisque le poste demande de communiquer avec des équipes situées à l’extérieur du Québec.
Seuls les candidats légalement autorisés à travailler pour tout employeur au Canada.
Wepoint Benefits
- Minimum of 3 weeks of vacation starting from the first year;
- Comprehensive group insurance with a generous employer contribution;
- Employer contribution to a group RRSP;
- Full remote work flexibility: Hybrid, Remote, or On-site;
- A warm, bright, and welcoming office offering fresh fruit, coffee, beverages, occasional meals, etc.;
- Annual IT equipment budget;
- A balanced work environment with flexible working hours;
- Career development: training and certifications, online or in-person learning, Wepoint Academy, etc.;
- An international community of experts ready to share their knowledge;
- A company culture focused on individuals’ needs and their belonging to a strong community.
#tech&security
Permis CNESST : AP-2504754, AP-2504755, AR-2504756