Développeur expert en sécurité informatique – AppSec / Java

Montreal, Quebec, Canada | Xideral Canadá | Contract | Hybrid

Apply by: Sept. 2, 2026
Apply

Général

 

Lieu du mandat :
Montréal – Complexe Desjardins

Mode de travail :
Hybride flexible – 2 jours par semaine au bureau

Localisation de la ressource :
Le candidat doit obligatoirement résider au Canada.

Langue requise :
Français

Heures de travail par semaine :
37,5 heures

Durée de la mission :
12 mois – renouvelable

Informations requises lors de la soumission :

  • Jour et mois de naissance du candidat
  • 4 derniers chiffres du numéro de téléphone
  • Vacances prévues dans les 3 prochains mois
  • Références chez Desjardins, le cas échéant
À propos du poste

Nous recherchons un(e) Développeur(euse) expert(e) en sécurité applicative (AppSec) possédant une forte expertise en développement Java avancé.

La personne jouera un rôle transversal et structurant au sein d’un centre d’excellence en développement sécuritaire. Elle collaborera étroitement avec les équipes de développement, DevOps/CI/CD, de sécurité de l’information ainsi qu’avec les équipes responsables de la gouvernance et de l’utilisation responsable de l’intelligence artificielle.

Le profil recherché combine une expertise approfondie en AppSec avec une véritable expérience pratique en développement Java. La personne devra notamment être capable de concevoir et développer des frameworks, bibliothèques et composantes de sécurité réutilisables, en plus d’accompagner les équipes dans l’adoption des meilleures pratiques de développement sécuritaire.

Exigences et compétences techniques

Exigences principales

  • Expertise avancée en développement Java orienté objet.
  • Expérience significative dans le développement de frameworks, bibliothèques ou composantes techniques réutilisables.
  • Expertise démontrée en sécurité applicative (AppSec).
  • Excellente connaissance des vulnérabilités OWASP Top 10 et CWE.
  • Maîtrise des principes Secure by Design et Shift Left Security.
  • Expérience dans la sécurisation du code et la réalisation de revues de code de sécurité.
  • Maîtrise des mécanismes d’authentification et d’autorisation :
    • OAuth 2.0
    • OpenID Connect (OIDC)
    • JWT
    • SAML
  • Expérience dans le développement de mécanismes de sécurité, notamment :
    • Chiffrement et gestion des clés
    • Gestion sécurisée des secrets
    • Journalisation et traçabilité sécuritaires
    • Validation et protection des données
    • Contrôles d’accès
    • Sécurisation des APIs
  • Expérience avec les outils et pratiques AppSec intégrés aux pipelines CI/CD.
  • Expérience avec SAST, DAST et SCA.
  • Expérience avec des technologies et outils tels que :
    • SonarQube
    • Wiz
    • Kubernetes
    • GitHub
    • Azure DevOps
  • Bonne compréhension des architectures distribuées et microservices.
  • Bonne compréhension des environnements infonuagiques.
  • Capacité à accompagner et conseiller des équipes de développement sur les pratiques de sécurité applicative.

Atouts

  • Expérience comme référence technique ou membre d’un centre d’excellence AppSec.
  • Expérience dans la création de standards, patrons et guides de développement sécuritaire.
  • Expérience en mentorat ou accompagnement de développeurs.
  • Expérience avec la surveillance, la détection et la correction des vulnérabilités.
  • Connaissance ou intérêt marqué pour les enjeux de sécurité liés à l’intelligence artificielle.
Objectifs et livrables
  • Définir, maintenir et faire évoluer les standards de développement sécuritaire.
  • Concevoir et développer des frameworks et bibliothèques de sécurité Java réutilisables.
  • Assurer la sécurité des frameworks développés à l’interne, de leur conception jusqu’à leur utilisation en production.
  • Intégrer les contrôles AppSec dans les chaînes CI/CD.
  • Améliorer la détection, la prévention et la correction des vulnérabilités.
  • Développer des actifs technologiques communs facilitant l’adoption des bonnes pratiques de sécurité.
  • Renforcer les pratiques Secure by Design et Shift Left Security au sein des équipes.
  • Faire évoluer les services et plateformes de sécurité mis à la disposition des équipes de livraison.
Responsabilités principales
  • Agir comme référence organisationnelle en sécurité applicative.
  • Identifier les vulnérabilités, évaluer les risques et recommander des mesures correctives adaptées.
  • Concevoir, développer et maintenir des composantes de sécurité Java réutilisables.
  • Intégrer les mécanismes d’authentification, d’autorisation, de chiffrement, de gestion des secrets et de journalisation.
  • Assurer la protection des APIs et des données.
  • Effectuer des revues de code sur les composantes critiques.
  • Accompagner les développeurs dans l’intégration des composantes de sécurité communes.
  • Développer et promouvoir des patrons, standards, guides et outils de développement sécuritaire.
  • Agir comme mentor et conseiller technique auprès des équipes de développement Java.
  • Collaborer avec les équipes DevOps et CI/CD.
  • Participer à l’intégration des contrôles SAST, DAST, SCA et de détection des secrets dans les pipelines.
  • Contribuer à la mise en place d’outils de surveillance, de détection et de correction des vulnérabilités.
  • Participer à l’évolution des plateformes et services de sécurité de l’organisation.

En soumettant votre candidature, vous consentez à ce que Xideral recueille, utilise et conserve vos renseignements personnels uniquement à des fins de recrutement et de sélection pour ce poste ou pour des opportunités similaires en lien avec vos domaines d’expertise. Vos informations seront traitées de manière confidentielle et conformément à la Loi 25 sur la protection des renseignements personnels du Québec. Vous pouvez en tout temps demander l’accès, la rectification ou la suppression de vos données en nous contactant à l’adresse suivante : contact@xideral.ca.