Partenaire - Produits - Sûreté

Air Canada - 21 Jobs

Montreal, QC

Posted today

Job Details:

Full-time
Experienced

Appartenir à Air Canada, c'est appartenir à un symbole canadien, Air Canada récemment élue meilleur transporteur aérien en Amérique du Nord. Faites décoller votre carrière en vous joignant à notre équipe novatrice et diversifiée à l'avant-garde du transport aérien de passagers.

Le partenaire - Produits - Sûreté dirige l'engagement en matière de sécurité des produits pour un dossier de produits et de plateformes numériques, en agissant en tant que point de contact unique pour les équipes de la Cybersécurité et de la Gouvernance, Risque et Conformité afin d'assurer le soutien à la sécurité pour l'ensemble de la direction TI, Données et Solutions numériques (TDS). Travaillant en étroite collaboration avec les équipes des Produits, de l'Ingénierie et de l'Architecture, la personne qui occupe ce poste veille à l'intégration de la sécurité tout au long du cycle de vie des produits, de leur conception jusqu'au déploiement de la version de production. En tirant parti des capacités agentives de l'entreprise, elle sera responsable de la modélisation des menaces, de la gestion des risques et des pratiques de sécurisation dès la conception, en équilibrant la rapidité d'exécution et la réduction des risques. Le titulaire du poste assure également le leadership en matière de posture de sécurité pour les dossiers qui lui sont confiés, et il favorise l'application uniforme des contrôles et de la gouvernance liés au cycle de vie du développement logiciel sécurisé.

Le poste peut-être basé à Montréal ou Toronto.

Responsabilités:

  • Assumer la responsabilité de la posture de sécurité des produits pour le dossier des produits et plateformes qui lui est attribué.
  • Diriger les efforts de sécurité tout au long du cycle de vie complet des produits, de la conception à la production.
  • Favoriser et superviser la modélisation des menaces pour les produits nouveaux et existants, en utilisant des outils agentifs pour mettre à l'échelle la couverture et réduire les efforts manuels.
  • Collaborer avec les chefs des Produits et les responsables de l'Ingénierie pour intégrer des pratiques de sécurisation dès la conception aux flux de travail de prestation.
  • Fournir des conseils de sécurité fondés sur les risques au cours des examens de l'architecture et de la conception.
  • S'assurer que des contrôles sécurisés du cycle de vie du développement des produits sont mis en œuvre et appliqués uniformément dans l'ensemble des équipes de développement.
  • Suivre et gérer les risques pour la sécurité, les vulnérabilités et les priorités de correction jusqu'à leur clôture.
  • Établir et régir des modèles d'utilisation sécurisés pour les outils de développement agentif et les passerelles d'IA, y compris des garde-fous pour le codage assisté par l'IA, les contrôles d'accès aux requêtes et aux modèles, et le traitement des données.
  • Évaluer les implications pour la sécurité des capacités agentives et basées sur l'IA introduites dans les produits, notamment les modèles, les agents et les intégrations tiers.
  • Soutenir les évaluations de sécurité pour les nouvelles technologies, les intégrations et les solutions offertes par des tiers.
  • Collaborer avec l'équipe de l'Architecture de solutions de l'entreprise pour appliquer les modèles de sécurité de référence.
  • Assurer la surveillance et l'orientation des conseillers - Produits - Sûreté (le cas échéant).
  • Faciliter la prise de décisions en matière de sécurité et les discussions sur l'acceptation des risques avec les parties prenantes des Produits et les intervenants commerciaux.
  • Surveiller les indicateurs de la posture de sécurité et l'amélioration de la maturité pour l'ensemble du dossier.
  • Coordonner les activités de tests de sécurité, dont les tests de pénétration et le balayage automatisé.
  • Favoriser l'habilitation des développeurs au moyen d'une sensibilisation à la sécurité, de conseils et de modèles réutilisables.
  • Participer aux comités de révision de l'architecture et aux forums de gouvernance des produits.
  • Cerner et saisir les occasions d'automatiser et de normaliser les contrôles de sécurité, en adoptant des approches agentives et assistées par l'IA qui améliorent la rapidité, la cohérence ou la couverture.
  • Soutenir l'amélioration continue du modèle opérationnel de sûreté des produits.
  • Travailler en étroite collaboration avec les équipes de l'Architecture informatique de l'entreprise, des Services infonuagiques et du groupe Développement et exploitation, ainsi qu'avec l'ensemble des équipes de la Cybersécurité et de la Gouvernance, Risque et Conformité.

Qualifications

  • Baccalauréat en technologie de l'information, en informatique, en ingénierie ou dans un domaine connexe.
  • Au moins huit à dix ans d'expérience en TI, dont au moins trois à cinq ans dans les domaines de la sécurité, de l'architecture ou du développement d'applications.
  • Expérience des pratiques du cycle de vie du développement logiciel sécurisé et de la modélisation des menaces.
  • Connaissance des principes de sécurité des applications, des API, de l'infonuagique et des données.
  • Expérience de travail avec la méthode Agile ou des modèles de livraison fondés sur les produits.
  • Solides compétences pour la gestion des parties prenantes et la communication.
  • Habileté à influencer des équipes techniques sans autorité directe.
  • Expérience de travail dans des environnements de grande envergure.
  • Certifications de sécurité (CISSP, CSSLP, CCSP ou l'équivalent).
  • Expérience des outils DevSecOps et des pipelines d'intégration et de livraison.
  • Connaissance de l'OWASP, du cadre de développement logiciel sécurisé du NIST ou de cadres semblables.
  • Expérience des architectures infonuagiques natives (AWS, Azure).
  • Faire preuve de ponctualité et de fiabilité pour soutenir le succès global de l'équipe dans un milieu trépidant.

Atouts:

  • Expérience pratique avec des outils de développement agentif tels que Claude Code d'Ananthropic, OpenAI Codex, GitHub Copilot ou plateformes semblables.
  • Expérience dans la conception, la sécurisation ou l'exploitation de passerelles d'IA et les contrôles connexes en matière d'accès, de journalisation et de protection des données.
  • Connaissance des modèles de menaces émergents issus de l'IA et des grands modèles de langage, ainsi que des modèles sécurisés pour les systèmes basés sur les agents.

Conditions d'emploi :

Les candidats doivent être admissibles à travailler dans le pays concerné au moment où une offre d'emploi est présentée et sont responsables de l'obtention des permis de travail, visas ou autres autorisations nécessaires. La preuve de l'admissibilité doit être fournie avant la date de début.

Exigences Linguistiques

À compétences égales, la préférence sera accordée aux candidats bilingues.

Diversité et inclusion

Air Canada est résolument engagée en faveur de la diversité et de l'inclusion et vise à créer un milieu de travail sain, accessible et gratifiant qui met en valeur la contribution unique de nos employés au succès de notre entreprise.

En tant qu'employeur qui garantit l'égalité d'accès à l'emploi, nous encourageons les candidatures les plus diverses afin de pouvoir nous doter d'un effectif varié et représentatif de nos clients et des communautés où nous vivons et offrons nos services.

Air Canada remercie tous les candidats de leur intérêt, mais seules les personnes sélectionnées pour une entrevue seront contactées.

Share This Job:

Frequently Asked Questions