Description
Une carrière en tant que conseiller ou conseillère senior en sécurité applicative dans l'équipe Sécurité de l'information à la Banque Nationale, c'est agir à titre d'expert(e) et jouer un rôle clé dans la pratique de sécurité applicative. Cet emploi te permet d'avoir un impact positif sur la sécurité de la Banque et de ses clients grâce à ton expérience en cybersécurité opérationnelle, tes connaissances approfondies des bonnes pratiques de développement sécuritaire et ton leadership.
Ton emploi :
- Établir une culture de développement sécuritaire au sein des équipes de développement.
- Communiquer et vulgariser les bonnes pratiques de sécurité applicative.
- Contextualiser et analyser les vulnérabilités applicatives afin d'aider à leur résolution.
- Accompagner les équipes de développement dans l'intégration de pratiques de sécurité.
- Participer à l'évaluation et à l'optimisation des outils de sécurité applicative.
Ton équipe :
Tu feras partie d’une équipe d’environ 12 spécialistes qui collaborent pour renforcer la posture de sécurité de la Banque. Au sein du centre des opérations de sécurité (SOC) dans le secteur sécurité de l’information, tu travailleras avec des experts en sécurité offensive et défensive, en gestion des vulnérabilités et en renseignements sur les cybermenaces. Ce poste relève du directeur principal des opérations de sécurité offensive.
La Banque valorise le développement continu et la mobilité interne. Nos programmes de formation personnalisés, basés sur l’apprentissage dans l’action, te permettent de maîtriser ton métier et de développer de nouveaux champs d’expertise. Des outils tels que l’Académie de données, la formation linguistique, le Centre d’apprentissage Harvard et de l’accompagnement en coaching et en mentorat te sont accessibles en tout temps.
Prérequis :
- Formation complétée dans un domaine connexe et 4 années d’expérience pertinente ou expérience équivalente.
- Expérience approfondie en développement logiciel en entreprise.
- Excellentes connaissances en sécurité applicative et infonuagique.
- Expérience avec des outils de scan de vulnérabilités applicatives (ex. : Snyk).
- Connaissance des systèmes de développement (ex. : Docker, Maven, .NET, npm, Poetry).
- Compétences en scripting pour identifier les mauvaises pratiques dans le code.