Medavie - 65 emplois
Nouveau-Brunswick
Détails de l'emploi :
Avantages :
Type de poste:
Permanent
À la recherche d'une carrière épanouissante qui changera réellement votre vie et celle des autres? Vous êtes au bon endroit.
À titre de partenaire national en solutions de santé, nous plaçons les gens au cœur de tout ce que nous faisons - en commençant par notre équipe de plus de 8 000 employés et employées qui mettent à profit leurs expériences personnelles et professionnelles diversifiées dans le cadre de leur travail à Medavie. Par l'entremise de la collaboration et de l'innovation, notre équipe crée des solutions d'assurance, de soins primaires et de services médicaux d'urgence à l'avant-garde de l'industrie qui viennent en aide à des millions de Canadiens et Canadiennes chaque année.
Notre mission est d'améliorer le bien-être de la population canadienne afin que chaque personne puisse profiter pleinement de la vie, et cela se reflète dans notre culture d'entreprise primée. Nous célébrons l'individualité des membres de notre personnel et accordons de la valeur à la diversité de leurs points de vue et de leurs compétences. C'est pourquoi en plus de vous offrir une rémunération concurrentielle et une gamme complète d'avantages sociaux, nous vous donnons accès à des possibilités de croissance professionnelle et personnelle, à des modalités de travail flexibles, à des expériences enrichissantes, ainsi qu'à un leadership bienveillant. À Medavie, chaque personne peut donner le meilleur d'elle-même, se sentir à sa place et atteindre son plein potentiel. Joignez-vous à nous en postulant un poste dès aujourd'hui.
L'occasion qui s'offre à vous:
L'architecte principal(e) de la sécurité est un chef de file technique stratégique responsable d'élaborer, de mettre en œuvre et de diriger l'architecture de la sécurité à l'échelle de l'entreprise afin de protéger les actifs informationnels, l'infrastructure et les applications de l'organisation.
La personne titulaire de ce rôle travaillera en étroite collaboration avec les gestionnaires de l'entreprise, les équipes des technologies et les responsables de la gestion des risques pour s'assurer que les capacités en matière de sécurité sont conformes à nos objectifs d'affaires, nos exigences réglementaires et les menaces actuelles.
L'architecte principal(e) de la sécurité offre une expertise approfondie dans divers domaines liés à la sécurité - y compris le nuage, l'identité, le réseau, la protection des données, la sécurité des applications et la vérification systématique - et favorise l'adoption de principes de conception sécurisés au sein de l'écosystème technologique de l'entreprise.
Principales responsabilités :
Architecture de sécurité stratégique :
- Élaborer et tenir à jour la feuille de route de l'architecture de sécurité de l'entreprise, conformément à la stratégie de sécurité de l'entreprise et à ses objectifs d'affaires.
- Mettre en place des architectures de référence, des modèles et des normes de sécurité couvrant les environnements sur place, infonuagiques et hybrides.
- Diriger les évaluations architecturales pour les nouvelles technologies, les plateformes et les initiatives majeures.
Conception, ingénierie et mise en œuvre :
- Concevoir des solutions sécurisées pour le nuage (Azure/AWS), les applications, les données et les réseaux.
- Définir les exigences et les contrôles de sécurité pour la conception des systèmes, les intégrations et les technologies de tierces parties.
- Examiner les conceptions techniques et les architectures de solutions pour assurer le respect des pratiques exemplaires en matière de sécurité et des exigences de conformité.
Gouvernance, gestion des risques et conformité en matière de sécurité
- Garantir la conformité aux exigences réglementaires, aux exigences en matière de protection des renseignements personnels et aux politiques internes (p. ex., ISO 27001, Cadre de cybersécurité du NIST, SOC 2, normes sur la protection des données de l'industrie des cartes de paiement, Loi sur les renseignements médicaux personnels).
- Collaborer avec les responsables de la gestion des risques, de la conformité et de la vérification pour évaluer notre posture de sécurité et cerner les lacunes architecturales.
- Créer et tenir à jour la documentation en matière de sécurité, les diagrammes architecturaux et les normes.
Collaboration et leadership :
- Agir à titre de conseiller(ère) principal(e) auprès des responsables informatiques et techniques et des chefs d'entreprise en matière d'architecture sécurisée et de menaces émergentes.
- Diriger des examens interfonctionnels de l'architecture et des ateliers de conception de la sécurité.
- Mentorer le personnel responsable de l'ingénierie et de la sécurité, et promouvoir la sécurité dès la conception à l'échelle de l'organisation.
Modélisation des menaces et technologies émergentes :
- Diriger la modélisation des menaces et les évaluations des risques architecturaux pour les systèmes essentiels et les nouvelles initiatives.
- Surveiller les tendances de l'industrie, les renseignements sur les menaces et les avancées technologiques pour faire évoluer l'architecture de sécurité.
- Évaluer et recommander de nouvelles technologies et capacités en matière de sécurité.
Qualifications requises :
Formation : Baccalauréat en informatique, en cybersécurité, en ingénierie ou dans un domaine connexe. Une maîtrise est considérée comme un atout.
Expérience :
- De 8 à 12 ans, ou plus, d'expérience en cybersécurité, dont au moins 5 ans dans des postes liés à l'architecture.
- Expérience éprouvée dans la conception et la sécurisation d'environnements infonuagiques, hybrides et d'entreprise.
Attestations :
- CISSP (Certified Information Systems Security Professional)
- TOGAF (ou une certification équivalente en architecture d'entreprise)
Autres compétences :
- Capacité à concevoir des architectures de sécurité de bout en bout (application, infrastructure, identité, données, réseau), des exigences à la mise en œuvre.
- Solide maîtrise des principes de sécurité : privilège minimal, défense en profondeur, sécurisé dès la conception/par défaut, séparation des tâches, limites de confiance, concepts de modélisation des menaces.
- Capacité de produire des artefacts d'architecture : architecture de référence, conceptions de solutions, modèles de sécurité, acceptations d'exceptions/de risques et des ADR (Architecture Decision Records).
- Compréhension approfondie des modèles d'authentification et d'autorisation (authentification unique, fédération des identités, OAuth 2.0/OIDC, SAML, Kerberos, le cas échéant).
- Concepts d'accès privilégié (PAM), accès fondé sur les rôles ou les attributs (RBAC/ABAC), accès conditionnel, cycle de vie de l'identité et principes fondamentaux de la gouvernance.
- Connaissance des modèles AFM, de la posture des appareils, des contrôles de session et de l'identité en tant que plan de commande principal. Expérience éprouvée en matière de sécurisation des charges de travail dans Azure, AWS ou GCP (au moins l'une de ces plateformes; une expérience à nuages multiples est préférable).
- Concepts clés en matière de sécurité des services infonuagiques : modèle de responsabilité partagée, segmentation, groupe de sécurité réseau (NSG pour Network Security Group), services de gestion des clés, gestion des clés secrètes, ouverture de session et surveillance, solution infonuagique IAM.
- Compréhension des modèles de connectivité hybride et des aspects liés à la sécurité (équivalents VPN/ExpressRoute/DirectConnect, routage, DNS).
- Solides bases en architecture de sécurité réseau : segmentation, pare-feux, pare-feu d'applications Web, protection contre les attaques par déni de service, serveurs mandataires (proxys), accès à distance protégé, sécurité DNS.
- Compréhension des bases du TLS/PKI, du cycle de vie des certificats et des modèles de connectivité sécurisée.
- Capacité à fournir des conseils et à concevoir un cycle de vie de développement logiciel (SDLC) sécurisé : exigences de sécurité, revues de conception, contrôles de sécurité CI/CD, gestion des dépendances, concepts de numérisation de code.
Atouts :
- Architecture de sécurité robuste couvrant au moins deux fournisseurs de services de services infonuagiques. Connaissance approfondie des zones d'atterrissage dans le nuage, des garde-fous, des politiques sous forme de code et des modèles d'identité centralisés.
- Expérience pratique de la mise en œuvre des concepts de vérification systématique : accès centré sur l'identité, vérification continue, confiance envers les appareils, microsegmentation, accès adaptatif.
- Expérience avec les modèles SSE/SASE (passerelle Web sécurisée, CASB, ZTNA) et la stratégie de proxy de l'entreprise.
- Connaissance de l'identité de la charge de travail et de la sécurité de la chaîne d'approvisionnement pour les conteneurs.
- Modèles de sécurité CI/CD robustes : SAST/DAST/IAST, SBOM, gouvernance des dépendances, signature d'artefacts, policy gates.
- Connaissance des cadres de chaîne d'approvisionnement (p. ex. concepts SLSA) et des pipelines de développement sécurisés.
- Capacité à favoriser l'automatisation : politiques sous forme de code, garde-fous pour l'infrastructure sous forme de code (concepts Terraform/ARM/Bicep), preuves de conformité automatisées.
- Connaissance des scripts (PowerShell/Python) pour l'activation de la sécurité et la validation des contrôles.
- Connaissances approfondies en cryptographie : conception de module de sécurité matérielle (HSM), modèles de chiffrement en enveloppe, stratégies de rotation, mTLS à grande échelle, automatisation des certificats.
- Expérience dans la conception d'une stratégie de gestion des clés d'entreprise (centralisée ou distribuée, modèles BYOK/HYOK, le cas échéant).
- Expérience en schématisation de l'architecture de sécurité selon les exigences réglementaires (p. ex., soins de santé, services financiers, contrats gouvernementaux).
- Conception de contrôles fondée sur des données probantes, à l'appui des vérifications et de l'attestation de tierces parties (SOC 2, ISO, etc.).
- Grand respect des pratiques d'architecture d'entreprise : codification des capacités, feuilles de route de l'état cible, architectures de référence et normes technologiques.
- Capacité éprouvée à réduire la complexité et la dette technique grâce aux modèles de plateforme.
- Solides connaissances des méthodes des adversaires et des stratégies d'atténuation (codification MITRE ATT&CK, architecture axée sur la détection).
- Expérience en conception axée sur la résilience contre les rançongiciels, le vol d'authentifiants, le mouvement latéral et l'utilisation abusive des plans de commande infonuagiques.
- Capacité à mentorer d'autres architectes et ingénieurs et à établir des modèles réutilisables et des balises.
- Aptitude à diriger des programmes interdomaines (modernisation de l'IAM, adoption sécurisée de l'infonuagique, programme de sécurité des données, etc.).
Compétences linguistiques : Anglais (oral et écrit) obligatoire. La maîtrise du français (oral et écrit) est considérée comme un atout.
Exigence en matière de cote de sécurité : En raison de notre contrat avec le gouvernement fédéral, la personne choisie pour ce poste devra obtenir une cote de fiabilité (Protégé B) avant sa première journée de travail. Le processus d'obtention de cette cote comprend la prise des empreintes digitales, la vérification du casier judiciaire et une vérification de la solvabilité. La personne doit résider au Canada depuis au moins 5 ans et avoir le statut de résidence permanente ou de citoyenneté.
Pourquoi travailler pour nous?
Qu'est-ce qui nous distingue en tant qu'employeur? Notre culture d'entreprise primée, une équipe qui se soucie réellement de vous et nos formations et notre soutien inégalés sont autant de façons d'assurer votre réussite.
Ce que nous offrons :
- Poste permanent à temps plein ouvrant de nombreuses possibilités d'avancement professionnel.
- Options de travail hybride ou de télétravail.
- Environnement de travail flexible offrant un bon équilibre entre le travail et la vie personnelle.
- Régime d'assurance soins de santé, soins dentaires et soins de la vue entièrement payé par l'employeur (dès le premier jour de travail).
- Régime de retraite à cotisations déterminées entièrement égalées par l'employeur.
- Boni annuel fondé sur le rendement.
- Une semaine de vacances supplémentaire pour votre première année et possibilité de participer au programme d'achat facultatif d'une semaine de vacances.
- Soutien au perfectionnement professionnel, à la formation et à l'obtention d'attestations.
- Programmes de mieux-être, ressources sur la santé et rabais sur l'abonnement à certains centres de conditionnement physique.
Échelle Salariale
$99,177 - $132,236
This posting is for an existing vacancy within our organization / Ce poste est actuellement vacant au sein de notre organisation.
L'échelle salariale de base proposée peut dépendre du dossier de candidature de la personne retenue ou d'autres facteurs professionnels comme les connaissances, les compétences, la qualification, l'expérience et la formation. En plus de recevoir le salaire de base, les employés et employées admissibles de Medavie peuvent participer à divers programmes de bonification fondés sur le rendement. Le versement des paiements associés à ces programmes est discrétionnaire et dépend des résultats individuels et de ceux de l'entreprise.
Nous croyons que les membres de notre personnel doivent représenter les collectivités que nous servons et nous encourageons les personnes de tous les horizons à poser leur candidature. Pour vous offrir la meilleure expérience qui soit, nous vous proposons des mesures d'adaptation pour chacune des étapes du processus de recrutement. Il vous suffit d'en faire la demande à l'équipe de recrutement. Nous nous engageons à veiller à ce que le recrutement, la fidélisation et le perfectionnement des employés et employées, de même que leur rémunération, demeurent équitables, tiennent compte des besoins en matière d'accessibilité et respectent l'ensemble des droits de la personne et des lois sur la protection de la vie privée qui s'appliquent. Nous remercions toutes les personnes qui ont manifesté de l'intérêt pour ce poste. Veuillez noter que nous communiquerons seulement avec les personnes retenues pour une entrevue.
Bien que Medavie puisse utiliser des outils automatisés, y compris l'IA, pour faciliter l'examen des candidatures, les candidats et candidates sont tenus d'effectuer toutes les étapes du processus de recrutement de manière autonome, sans recourir à l'IA, afin de garantir un processus juste et équitable.
Si vous rencontrez des problèmes techniques au cours de votre procédure d'application, veuillez envoyer un courriel à : [email protected] .