Développeur
Define and evolve secure development standards while identifying vulnerabilities and recommending corrective measures. Collaborate with DevOps and AI governance teams to integrate AppSec controls into CI/CD pipelines.
- Sur place
- Lévis, QC
- Publié 2 sept. 2026
- Postuler avant le 2 oct. 2026
- 1 poste
Ouvre un site externe
D’autres postes auxquels postuler directement
Des possibilités semblables publiées par des employeurs qui recrutent sur Jobs.ca, sans formulaire externe.
Résumé du poste
Nous recherchons un(e) spécialiste AppSec qui jouera un rôle transversal et structurant au sein d’un centre d’excellence en développement sécuritaire. Cette personne collaborera étroitement avec les équipes de développement, les équipes CI/CD, les équipes de sécurité de l’information ainsi que les groupes responsables de la gouvernance et de l’utilisation responsable de l’intelligence artificielle. Cette personne jouera un rôle clé dans la sécurité applicative et les pratiques sécuritaires. Responsabilités Sécurité applicative et pratiques sécuritaires Définir, maintenir et faire évoluer les standards de développement sécuritaire utilisés à l’échelle de Desjardins Assurer la sécurité des framework développer à l'interne Identifier les vulnérabilités, en évaluer les risques et recommander des mesures correctives pragmatiques et adaptées Promouvoir l’approche secure by design et shift left security Rôle transversal / centre d’excellence AppSec Agir comme référence organisationnelle en sécurité applicative du développement Participer dans l'élaboration de patrons, guides et outils communs Favoriser une culture de sécurité partagée, alignée avec les valeurs coopératives de l’organisation Intégration à la chaîne CI/CD Collaborer avec les équipes DevOps et CI/CD pour : Participer à l'intégration des contrôles AppSec dans les pipelines (SAST, DAST, SCA, secrets) Participation à la mise en place d'outil de surveillance, détection et correction de vulnérabilité Qualifications Expérience significative en développement logiciel (Java, .NET, JavaScript, Python ou équivalent) Expertise démontrée en sécurité applicative Connaissance approfondie des vulnérabilités OWASP et des bonnes pratiques de sécurisation du code Expérience avec des outils AppSec et des pipelines CI/CD Intérêt marqué pour les enjeux de sécurité liés à l’IA Connaissance des outils WSL, Wiz, Kubernetes, SonarCube Capacité à influencer et à mobiliser dans un environnement matriciel Excellente communication et grande capacité de vulgarisation Approche collaborative, orientée solution et amélioration continue Sens des responsabilités et compréhension des enjeux organisationnels et règlementaires
Ce que vous ferez
Define and evolve secure development standards while identifying vulnerabilities and recommending corrective measures. Collaborate with DevOps and AI governance teams to integrate AppSec controls into CI/CD pipelines.
Exigences
Requires significant software development experience and demonstrated expertise in application security and OWASP practices. Must be proficient with AppSec tools, CI/CD pipelines, and possess strong communication skills for a matrix environment.
Compétences indiquées
- KubernetesSouhaitée
- JavaScriptSouhaitée
- .NETSouhaitée
- JavaSouhaitée
- PythonSouhaitée
Autres compétences pertinentes
Relevées dans la description du poste. Confirmez les exigences importantes ci-dessus.
- Application Security
- Secure Coding
- CI/CD Pipelines
- OWASP
- Java
- .NET
- JavaScript
- Python
- SAST
- DAST
- SCA
- Kubernetes
- SonarCube
- Wiz
- WSL
- AI Security
Domaines d’emploi
- Security & Safety
- Software
- Technology
- Engineering
- Consulting
Renseignements supplémentaires
- Expérience minimale
- 5+ ans
- Postuler avant le
- 2 oct. 2026
- Langue de l’offre
- français
- Heures de travail
- 40 heures par semaine
- Niveau d’expérience
- Entry level
- Mode de candidature
- La candidature directe est offerte