Analyste responsable – Risque et conformité en sécurité informatique (Sécurité des applications)
Ville : Ottawa
Catégorie : Temps plein
Industrie : Éducation Supérieur
Employeur : University of Ottawa
Suivez-nous sur LinkedIn
Motif de l'offre d'emploi:
Remplacement d'un poste permanentType d’emploi :
EmployéDurée anticipée en mois (pour les contrats et les affectations temporaires):
N/AFamille d’emplois :
Sécurité TINombre de postes à pourvoir :
1Faculté/Service - Département :
IT SecurityCampus :
Campus principalAffiliation syndicale :
N/ADate d’affichage (AAAA/MM/JJ):
2026/01/23Les candidatures doivent être reçues AVANT LE (AAAA/MM/JJ):
2026/02/03Heures par semaine :
35Classe salariale :
Personnel non syndiqué, classe NM1Échelle salariale :
$104,880.00 - $131,101.00Au sujet des Technologies de l'information:Le milieu de travail des Technologies de l’information se caractérise par son dynamisme et son esprit de collaboration. Nous voulons prioriser et maximiser les investissements technologiques pour rehausser l’expérience étudiante et simplifier le déroulement des activités du corps professoral, des chercheurs et chercheuses et des membres du personnel. Notre plus grande richesse réside en notre personnel. Il est constitué de gens comme vous, des professionnels qui veulent étendre leurs capacités intellectuelles et franchir une nouvelle étape dans leur carrière. Travailler ici vous donne accès à un environnement TI formidable, riche en plateformes, produits, et services divers. C’est une place où les idées innovatrices sont les bienvenues.
En bref : Travailler ici est à la fois exigeant et enrichissant. Vous y serez porté à étaler vos meilleurs atouts. Nous désirons avoir des gens motivés à faire avancer la TI dans le domaine de l’enseignement supérieur. Nous avons les technologies qui vous captiveront et des avantages qui peuvent vous aider à maintenir un meilleur style de vie. Nous sommes également à quelques minutes de centres sportifs, du marché By, du centre-ville, et du Canal Rideau, lieu propice pour les coureurs et les patineurs.
Raison d’être du poste
Sous la responsabilité du Gestionnaire principal, Sécurité TI, la personne titulaire va diriger la conception, le développement, la mise en œuvre, l’intégration, la mise à l’essai et la gestion en continu de la sécurité des applications pour tous les systèmes de l’Université, notamment pour des applications indispensables comme Oracle PeopleSoft, des environnements conteneurisés (Kubernetes), des plateformes en nuage (Microsoft Azure) et des systèmes de distribution des applications (F5). Travailler avec un minimum de supervision et agir à titre de spécialiste en matière de sécurité des applications pour assurer des pratiques de développement sécurisées et la conformité avec les normes de l’industrie. Sensibiliser la communauté universitaire à la sécurité et diriger les activités de surveillance, d’investigation et de résolution des problèmes de sécurité liés aux applications.
Dans ce rôle, vous aurez les responsabilités suivantes:
Planification, conception et déploiement de la sécurité des applications: Élaborer des plans et des approches pour la conception et la configuration des exigences des systèmes de sécurité universitaires. Établir et/ou mettre en place des cadres et des gabarits afin d’uniformiser les solutions de sécurité de l’information et les activités d’intégration des applications.
Administration de la sécurité des applications et des plateformes : Évaluer la configuration de la sécurité, orienter l’administration de la sécurité du système et recommander des améliorations aux processus de certains des systèmes d’entreprises de l’Université. Diriger la mise en œuvre, l’opérationnalisation, la personnalisation, la configuration, la programmation, la mise à l’essai et l’entretien de plateformes et de solutions de sécurité complexes faisant appel à de multiples technologies.
Développement : Développer du code ou des scripts conformément aux normes techniques et aux politiques de sécurité. Concevoir et mettre sur pied des cas d’utilisation pour le centre des opérations de sécurité. Voir au bon versionnage, à l’entretien et à l’analyse des codes dans les répertoires de l’Université conformément aux bonnes pratiques (cycle de développement de logiciels).
Résolution de problèmes : Analyser des problèmes opérationnels ou complexes et mettre en place des solutions pour les résoudre. Communiquer avec les représentantes et représentants techniques des fournisseurs pour résoudre des problèmes techniques en donnant des renseignements détaillés et rédiger par la suite de la documentation pertinente. Enquêter sur les incidents, les risques et les violations des règlements et des méthodes en lien avec la sécurité, effectuer des analyses connexes. Documenter les causes profondes à leur origine. Participer à la conception de solutions pour remédier aux problèmes de sécurité informatique.
Connaissances et application : Tenir à jour ses connaissances pratiques des principes et pratiques en sécurité de l’information. Effectuer des recherches sur les tendances actuelles en matière de sécurité de l’information et de surveillance des événements, et se tenir au courant de l’évolution des problématiques et des technologies. Partager ses connaissances avec les autres membres de l’équipe afin d’améliorer les programmes de surveillance de la sécurité. Veiller au respect des politiques, procédures et normes particulières de sécurité des TI régissant les divers niveaux de sécurité.
Ce que vous apportez :
Grade universitaire en informatique, en technologies de l’information ou dans un domaine connexe, ou combinaison équivalente d’études et d’expérience.
Au moins 7 ans d’expérience dans la conception, le développement, la mise en œuvre et la gestion d’applications/systèmes liés à la sécurité de l’information dans un environnement informatique complexe et diversifié.
Expérience avérée en conception et en sécurisation d’applications en entreprise à grande échelle dans un environnement multiplateforme, qui inclut notamment Oracle PeopleSoft, Kubernetes, F5 BIG-IP et Microsoft Azure.
Connaissance approfondie des principes de sécurité des applications, du cycle de développement de logiciels sécurisé et des pratiques DevSecOps.
Excellentes compétences en sécurité des systèmes de PRE (PeopleSoft), des conteneurs (Kubernetes) et des systèmes infonuagiques (Azure).
Expérience des technologies de sécurité telles que les plateformes SIEM (Splunk, un atout), les scanneurs de vulnérabilité, les cadres de tests de pénétration et les coupe-feu d’applications.
Maîtrise des langages de programmation et de script pour l’automatisation et l’intégration de fonctions de sécurité dans les pipelines d’intégration continue et de livraison continue.
Compétences en leadership et capacité à fournir de l’encadrement et du mentorat, et à promouvoir l’adoption de pratiques sécurisées auprès des équipes responsables du développement et des opérations.
Capacité d’analyse en profondeur permettant de résoudre des problèmes complexes, notamment la modélisation des menaces et l’évaluation des risques.
Connaissance des règlements, des méthodes et des normes de l’Université en matière de technologies et de sécurité de l’information, un atout.
Expérience de la gestion de projets traitant de sécurité et du respect d’échéances fermes.
Excellentes compétences en communication permettant d’interagir avec les parties prenantes dans les activités tant techniques que non techniques et de fournir des conseils éclairés.
Titre professionnel, comme celui de professionnel certifié en sécurité des systèmes d’information (CISSP) ou de professionnel certifié du cycle de vie des logiciels sécurisés (CSSLP), ou certification en sécurité infonuagique (Ingénieur en sécurité Azure), un atout.
Disposition à travailler selon un horaire flexible, y compris en soirée et la fin de semaine, à l’occasion.
Bilinguisme – français et anglais (expression orale et écrite).
#LI-Hybrid
Compétences clés à l’Université d’Ottawa :
Voici les compétences exigées de tous les membres du personnel de l’Université d’Ottawa :
Planification : Mettre en place une série de mesures ou d’événements afin d’atteindre un objectif ou de réaliser un projet. Planifier et organiser son travail et ses priorités dans le cadre de ses activités quotidiennes normales.
Initiative : Faire preuve d’initiative et de créativité pour suggérer des améliorations et produire des résultats positifs. Faire preuve de proactivité et de débrouillardise. Être disponible et avoir la volonté de se surpasser autant que possible.
Souci du service à la clientèle : Aider ou servir les autres afin de répondre à leurs besoins. Anticiper et cibler les besoins des clients internes et externes, et trouver des solutions pour y répondre.
Travail d’équipe et coopération : Coopérer et bien collaborer avec les autres membres de l’équipe afin d’atteindre les objectifs communs. Accepter et formuler des critiques constructives. Savoir modifier son comportement pour atteindre les objectifs de l’équipe.
L’Université d’Ottawa s’engage à offrir un milieu de travail diversifié et inclusif. Notre personnel nous tient réellement à cœur, tout comme l’équité en emploi. Nous promouvons une culture de respect, de collaboration et d’inclusion où l’esprit d’équipe, l’innovation et la créativité nourrissent notre quête d’excellence, en recherche comme en enseignement. Bien que toutes les candidatures soient les bienvenues, nous encourageons particulièrement les personnes autochtones, racialisées et handicapées ainsi que les femmes et les membres de la communauté LGBTIAQI2S+ à postuler. La création et le maintien d’un environnement de travail totalement accessible sont d’une importance capitale pour l’Université. C’est pourquoi nous mettons tout en œuvre pour accommoder les personnes ayant besoin de mesures d’adaptation pendant le processus de recrutement, d’évaluation et de sélection. Si tel est votre cas, veuillez nous en informer en écrivant à gestiontalentsrh@uottawa.ca. Toutes les personnes qualifiées sont invitées à postuler; la priorité sera toutefois accordée à celles qui ont la citoyenneté canadienne ou la résidence permanente.
Note : S’il s’agit d’un poste syndiqué :Le processus d’embauche est régi par la convention collective en vigueur pour le groupe professionnel précisé. Pour en savoir plus
S’il s’agit d’un poste de première ligne comportant des interactions avec la population étudiante, les personnes candidates retenues doivent avoir un niveau de compétence intermédiaire avancé ou supérieur en compréhension orale et écrite dans leur langue seconde. Le niveau de compétence linguistique est déterminé au moyen d’un test de compétence mis au point par l’Institut des langues officielles et du bilinguisme de l’Université d’Ottawa.
Avant le 1er mai 2022, en vertu du Règlement 129 – Vaccination contre la COVID-19, les membres de la population étudiante, du corps professoral et du personnel de soutien et les personnes en visite à l’Université (y compris les entrepreneurs) étaient tenus d’être vaccinés. Ce règlement a été suspendu le 1er mai 2022, mais pourrait être remis en vigueur à tout moment en fonction des directives de la santé publique et des recommandations des spécialistes.