cover image
Intelli5

Spécialiste sécurité applicative

Hybrid

Montreal, Canada

Junior

Freelance

21-01-2026

Share this job:

Skills

Communication Python JavaScript C# TypeScript PowerShell CI/CD DevOps Docker Azure DevOps Architecture git Azure Agile SDLC

Job Specifications

Description - Spécialiste sécurité applicative

Relevant du Directeur principal, architecture et ingénierie de sécurité, la personne titulaire du poste agit comme personne-ressource technique pour soutenir l’experte en sécurité applicative en place. La candiature recherchée devrait posséder un profil de développeur à la base, qui a fait un virage vers la sécurité applicative et la gestion des vulnérabilités dans le code et non de la gestion de vulnérabilité traditionnelle sur des charges de travail en exécution (i.e. en production). Des expériences d’architecture de sécurité ne sont pas requises ni nécessaires.

Elle travaille en étroite collaboration avec les équipes de développement afin de renforcer la sécurité dans le cycle de développement logiciel (SDLC), en apportant son expertise pour détecter, comprendre et corriger les vulnérabilités applicatives. Elle doit également travailler avec les architectes de sécurité afin de s’assurer que les soultions de sécurité applicative répondent au besoin d’architecture.

Responsabilités :

Appliquer une connaissance approfondie des cadres de vulnérabilités (ex. : OWASP Top 10) pour soutenir les activités de détection et de remédiation.
Participer à l’exploitation, la configuration et l’optimisation des outils de sécurité (SAST, DAST, Secret, SCA, SBOM, etc.).
Contribuer à la priorisation des vulnérabilités selon les risques et appuyer la communication technique auprès des équipes de développement.
Collaborer à l’amélioration continue des pratiques de sécurité dans le SDLC.
Offrir un soutien technique à l’experte en sécurité applicative dans l’utilisation et l’intégration des outils de sécurité.
Contribuer à la documentation et au transfert de connaissances à la sécurité applicative.
Contribuer à l’automatisation des processus de sécurité dans les pipelines CI/CD.
Effectuer des analyses de sécurité ponctuelles (ex. : revues de code ciblées, tests manuels) sur des applications critiques ou sensibles.
Soutenir la mise en place d’indicateurs de performance (KPI) pour mesurer l’efficacité des contrôles de sécurité dans le SDLC.

Exigences

Diplôme universitaire de premier cycle en informatique, cybersécurité ou tout autre domaine pertinent;
Minimum de sept (7) ans d’expérience en informatique;
Minimum de trois (3) ans d’expérience en en sécurité avec une concentration sur le SSDLC ou DevSecOps ou similaire;
Certification de sécurité applicative d'une organisation reconnue (GIAC, ISC2, EC-Council ou autres);
Expérience avec Azure DevOps, Git, Fargate, CloudFormation, SonarCloud, Docker (2 ans);
Expérience des langages de script tels que Python ou PowerShell dans le contexte de l'outillage et de l'automatisation (3 ans);
Connaissance de langage de programmation C#, PowerShell, Javascript, Python, TypeScript (2 ans);
Connaissance des logiciels libres et des impacts de l’utilisation des licences;
Connaissance approfondie de la chaîne d’approvisionnement logiciel (2 ans);
Expérience en livraison dans un cadre agile est un atout;
Expérience en milieu financier (2 ans);

Compétences

Autonomie, initiative et esprit d’équipe;
Rigueur, jugement et aptitude en gestion / priorisation des requis;
Capacité de synthèse, d’analyse et de vulgarisation de concepts complexes;
Sens des priorités, compréhension des enjeux, de la criticité et de l'impact.
Capacité à travailler sous pression;
Capacité à partager des informations avec ses pairs et à transférer des connaissances
Capacité à communiquer efficacement en français

About the Company

Founded in 2016 in Montreal, Intelli5 provides permanent and temporary staffing services to the biggest firms in the IT and Finance fields in Canada. We are committed to offer both our clients and candidates a fully personalized approach, total transparency and reliability. We believe that going the extra mile is what makes a difference in our recruiting process and differentiates us in a very competitive industry. Know more