Skip to main content
TEHORA

Expert(e) en cybersécurité applicative

RemoteCanada only
Published
Role
Security
Employment
Contract
Salary not disclosed
Check eligibility

Open to CA only. Set where you work from to check your eligibility.

No BS summary

Expert(e) en cybersécurité applicative avec expérience significative en sécurité des applications Web, API et microservices, et en environnement infonuagique Azure. Maîtrise d'OWASP, de l'identité (OAuth2, OpenID Connect) et du développement sécurisé requise. Télétravail principalement, basé au Québec ou en Ontario.

Core skills

OWASPOAuth2/OpenID ConnectAzure

Required skills

MFASAST/DASTAzure B2CMSALAzure Key VaultAzure WAFAzure MonitorApplication InsightsAzure API ManagementDevSecOpsOWASP ASVS

What you'll do

  • Analyser la sécurité applicative de composants Web, API et microservices
  • Formuler des recommandations de sécurisation et de mitigation
  • Soutenir les développeurs dans l'application des bonnes pratiques de développement sécurisé
  • Participer à l'analyse des risques applicatifs et à la priorisation des mesures
  • Recommander des contrôles de sécurité adaptés aux environnements Azure
  • Contribuer aux mécanismes d'authentification, d'autorisation et de protection des données
  • Soutenir la journalisation, la détection et le suivi des incidents
  • Produire des avis, rapports, listes de risques ou plans de mitigation

What they require

  • Expérience significative en cybersécurité applicative
  • Expérience avec des applications Web modernes, API et microservices
  • Connaissance des bonnes pratiques OWASP
  • Expérience en environnement infonuagique
  • Bonne compréhension de l'identité, MFA, OAuth2, OpenID Connect ou équivalents
  • Capacité à vulgariser les risques et recommandations
  • Sécurité applicative, sécurité API et développement sécurisé
  • Gestion des identités et accès
  • Revue de code sécuritaire, SAST / DAST ou approches équivalentes
  • Journalisation, traçabilité et protection des données
  • Analyse de risques et recommandations de mitigation
  • Azure B2C / MSAL, Azure Key Vault, Azure WAF
  • Azure Monitor, Application Insights, Azure API Management
  • DevSecOps, OWASP ASVS, Loi 25
  • Expérience dans le secteur public ou dans un environnement réglementé
  • Certifications sécurité pertinentes
  • Mandat contractuel ou banque de ressources, selon les besoins du client
  • Télétravail principalement; disponibilité à coordonner selon les demandes d'intervention

Benefits

  • Du télétravail et de la flexibilité pour s’adapter à vos obligations familiales
  • Une culture entrepreneuriale favorisant la créativité et l’innovation
  • Horaires flexibles (selon le type de contrat de travail)
  • Congés en cas de maladie et à l’occasion d’événements familiaux
  • Outils informatiques adaptés
  • Espace de travail épanouissant et motivant
  • Initiatives sociales et environnementales
  • Programme d’apprentissage en milieu de travail
  • Cheminement de carrière

TEHORA est une firme québécoise multidisciplinaire reconnue pour l’excellence de ses services professionnels, de nature technique et de gestion de projets à l’échelle nationale et internationale.

🇨🇦 CanadaIT Services
Salary not disclosed