DevSecOps Manager

Annexair — Canada · Posted ~5 hours ago

Lead Full-time

Skills

DevSecOps Software development lifecycle Application delivery Systems operations Security automation Technical leadership CI/CD

🔓 Log in to save this job, tailor your resume & track your apply process — 7 days free, no card needed.

Log in to add to target list

Summary ✨ AI‑Generated

A technical leadership position responsible for designing, securing, and automating software development, application delivery, and systems operations practices. The role works closely with senior technology leadership and drives improvements in security, automation, reliability, and delivery processes.

Highlights

Technical leadership role combining security, development, delivery, and operations, with a range of employee benefits, employer retirement contributions, personal leave, and a collaborative workplace environment.

Description

Et si tu changeais d’air ? Chez Annexair, tu contribueras à la fabrication de systèmes HVAC sur mesure destinés à certains des plus grands joueurs au monde : Marriott, Facebook et même Universal Studio. Chaque projet est unique. Chaque journée a un impact. En plus, ton travail contribue à des solutions plus écoénergétiques et plus durables. Arrête de chercher, la suite commence ici! Ce qu'on t'offre Cafétéria hors du commun2 semaines de fermeture durant l’été & pendant la période des fêtesAssurance collectiveRÉER collectif avec contribution de l'employeurPrime pour référence d’employés de 500$Congés personnelsProgramme d’aide aux employésEnvironnement propre, lumineux et climatiséClub social actif Ton rôle au quotidien Relevant du vice-président TI, le Responsable DevSecOps est responsable de concevoir, de sécuriser et d'automatiser les pratiques de développement, de livraison applicative et d'exploitation des systèmes numériques de l'entreprise. Il agit à titre de leader technique afin d'intégrer la cybersécurité à l'ensemble du cycle de vie des solutions technologiques, tout en favorisant l'automatisation, la qualité logicielle et l'agilité opérationnelle. Le titulaire du poste travaille en étroite collaboration avec les équipes de développement, d'infrastructure, de cybersécurité, d'ERP, de données et de transformation numérique. Gouvernance DevSecOps Définir et maintenir la stratégie DevSecOps de l'entrepriseÉtablir les normes et les pratiques de développement sécuriséAssurer l'application des meilleures pratiques en matière de DevOps et de cybersécuritéMettre en place et suivre les indicateurs de performance (KPI) et de maturité Développement et intégration continue Concevoir et maintenir les plateformes CI/CDAutomatiser les processus de déploiement. Intégrer les contrôles de qualité et de sécurité dans les pipelinesStandardiser les pratiques Git ainsi que la gestion du code source Sécurité applicative Intégrer les pratiques de sécurité dès les premières étapes du cycle de développement (« Shift Left Security »). Déployer, administrer et optimiser les outils SAST, DAST et SCA. Superviser les analyses de vulnérabilitésParticiper aux revues de code et évaluations de risquesVeiller au respect des exigences de conformité et des cadres tels que le NIST CSF Cloud et infrastructure Concevoir des architectures sécurisées sur AzureDéployer des environnements utilisant Infrastructure as CodeAdministrer l'automatisation des environnements cloud et hybridesSoutenir les équipes dans l'utilisation de conteneurs et orchestrateurs Amélioration continue Identifier les opportunités d'automatisationRéduire les délais de mise en productionAméliorer la résilience et la fiabilité des plateformesAssurer une veille technologique en cybersécurité et en automatisation Ce qu'il te faut pour réussir Baccalauréat en informatique, génie logiciel ou domaine connexeDe 8 à 12 ans d'expérience en technologies de l'information, dont au moins 5 ans dans des rôles en DevOps, DevSecOps ou en architectureCertifications pertinente (Azure Solutions Architect, Azure DevOps Engineer Expert, CISSP, CCSP, TOGAF ou Kubernetes Administrator (atout) Expérience dans un environnement manufacturier ou industrielExpérience avec les plateformes MicrosoftExcellente maîtrise d'Azure DevOps et de GitSolides connaissances des principes de cybersécurité, notamment Microsoft Defender, Defender for Cloud, Microsoft Sentinel, OWASP, Zero Trust, IAM et la gestion des vulnérabilités. Bonne maîtrise des langages PowerShell, Python et C#, ainsi que du développement et de l'intégration d'API RESTConnaissance de Microsoft Azure, d'Azure Landing Zones ainsi que des outils d'Infrastructure as Code, notamment Terraform et Bicep