ShareGate est le leader en migration et gouvernance Microsoft 365, avec plus de 100 000 professionnels TI qui comptent sur sa simplicité imbattable.
Il offre l’approche la plus simple, fiable et abordable pour migrer les données d’entreprise sur Microsoft 365.
Que ce soit Google Workspace, les disques réseaux, Exchange Online, SharePoint On-Premises, ou d’un tenant à l’autre, ShareGate s’en occupe et offre la paix d’esprit. D’une transition vers le cloud à l’intégration d’une nouvelle entreprise, il garde les choses vraiment simples.
ShareGate est aussi l’outil de prédilection pour garder le contrôle des données une fois que la migration est complétée. Ses fonctionnalités de gouvernance permettent d'évaluer rapidement les environnements M365, détecter les problèmes et apporter les correctifs nécessaires, pour que tout reste ordonné, sécurisé et optimisé. Il aide à mettre en place la fondation pour déployer avec confiance l’assistant d'IA de Microsoft.
ShareGate est développé par Workleap Technologies, une entreprise de logiciels basée à Montréal.
Lead DevSecOps
Description du poste
Concrètement, à quoi va ressembler ton poste ?
En tant que Lead DevSecOps, vous serez un contributeur individuel opérationnel responsable d'intégrer la sécurité directement dans nos produits, pipelines et flux de développement — avec un focus sur le CI/CD, les applications C#/.NET, Azure et la livraison logicielle assistée par IA. Il s'agit d'un rôle profondément technique où vous écrirez du code, développerez des outils et travaillerez en étroite collaboration avec les développeurs pour faire de la sécurité une partie naturelle de la façon dont nous construisons et livrons nos logiciels.
Tu rejoindras l'équipe AI-SDLC, qui développe des plateformes et des outils internes permettant à des agents d'IA d'opérer à travers le cycle de vie du développement. Ta mission sera d'intégrer la sécurité dès la conception de ces outils, pipelines et flux agentiques, afin de permettre un développement sécurisé par défaut à grande échelle.
Responsabilités
- Assurer l'intégration de la sécurité dans les pipelines CI/CD en déployant des outils automatisés et des contrôles intégrés (SAST, DAST, SCA, détection de secrets);
- Permettre un développement sécurisé par défaut en concevant et en implantant des flux automatisés de revue de sécurité basés sur des politiques;
- Réduire les risques liés aux flux de développement assistés par IA en mettant en place des garde-fous de sécurité robustes et évolutifs;
- Diminuer l'exposition aux vulnérabilités en identifiant, analysant et pilotant leur remédiation avec les équipes;
- Renforcer la posture de sécurité des applications en menant des analyses de menaces et des évaluations pour les nouvelles fonctionnalités et architectures;
- Accroître l'efficacité de détection et de réponse grâce à l'automatisation et à l'optimisation des processus de gestion des vulnérabilités;
- Améliorer la sécurité des environnements applicatifs et cloud en collaboration avec l'équipe Infrastructure SecOps (Azure);
- Maximiser la valeur des retours externes en contribuant à l'évolution du programme de bug bounty et des processus de gestion des vulnérabilités.
Une semaine typique?
- Écrire du code (outils de sécurité, configurations CI/CD, automatisation);
- Concevoir et ajuster des contrôles de sécurité basés sur des politiques;
- Développer et améliorer des garde-fous pour les flux de développement assistés par IA;
- Participer aux discussions d'architecture et de conception avec les équipes;
- Collaborer avec l'équipe Infrastructure SecOps sur des enjeux communs;
- Prioriser et traiter les alertes et vulnérabilités de sécurité;
- Partager les bonnes pratiques via du pair programming, des revues et du coaching informel.
Qui est l’équipe que tu vas rejoindre ?
Tu rejoindras l'équipe AI-SDLC, responsable de bâtir la plateforme interne qui permet aux agents d'IA d'opérer à travers le cycle de développement de Workleap et ShareGate. Cela inclut les pipelines d'agents, les mécanismes de sécurité et les outils destinés aux développeur.euse.s.
Tu collaboreras étroitement avec l'équipe Infrastructure SecOps ainsi qu'avec plusieurs équipes produit. Ton impact reposera sur ta capacité à bâtir des solutions scalables et à rendre les bonnes pratiques de sécurité naturelles et accessibles pour tous.
Quels sont les prochains défis qui attendent ton équipe ?
- Faire évoluer les pratiques de sécurité automatisées à travers un portefeuille croissant de produits SaaS;
- Approfondir l'intégration de la sécurité dans GitHub Actions et les pipelines CI/CD;
- Adapter les garde-fous de sécurité à l'évolution rapide des pratiques de développement assistées par IA;
- Renforcer les pratiques de développement sécurisées par défaut et la sensibilisation des équipes.
Qualifications
- 8+ années d'expérience en sécurité des applications, DevSecOps ou développement logiciel orienté sécurité;
- Solide expérience en développement logiciel combinée à une expertise en sécurité;
- Excellente compréhension des principes de sécurité applicative (OWASP Top 10, CWE Top 25);
- Expérience concrète en revue de code sécuritaire en C#;
- Expérience avec l'automatisation de la sécurité dans des pipelines CI/CD (GitHub Actions un atout);
- Bonne compréhension des services Azure, de la sécurité infonuagique et des modèles de déploiement;
- Expérience avec l'intégration d'outils SAST, DAST, SCA et de détection de secrets;
- Maîtrise de scripts (Python, Bash) pour l'automatisation;
- Expérience pratique approfondie avec les outils et flux de développement assistés par IA, avec une excellente compréhension de leurs enjeux de sécurité ; a contribué de manière significative dans ce domaine et fait preuve d’une forte curiosité pour les évolutions du secteur.
- Connaissance des protocoles d'authentification (OIDC, SAML, OAuth);
- Capacité à communiquer clairement les risques et compromis en sécurité à différents types d'intervenants.
Fourchette salariale : 150-180k $ CAD.
La fourchette salariale affichée reflète notre échelle de rémunération au Canada. Au moment de formuler une offre, selon la région où le candidat est basé, certains ajustements peuvent s’appliquer afin de refléter les conditions du marché local.
Note interne : ce poste est affiché sous le titre Lead DevSecOps, mais porte le titre officiel de Responsable de la sécurité des applications au sein de l'organisation.
Qui nous sommes
On est une équipe de curieux et de créateurs passionnés, rassemblés par le même objectif : rendre le travail plus simple - et meilleur - pour tout le monde. Les défis stimulent notre créativité, on carbure à l'intensité, et repousser les limites fait partie de notre ADN. On pense que les meilleures idées naissent de l’expérimentation, de l’apprentissage continu, et parfois même de l’inconfort—c’est comme ça qu’on évolue.
Depuis 2006, on réinvente la façon dont les équipes travaillent, en alliant créativité et technologie pour résoudre de vrais problèmes en TI et en RH. On avance vite, on apprend constamment, et on garde toujours nos clients au coeur de nos décisions. Si tu es une personne proactive, qui prend les choses en main, adore collaborer et n’a pas peur de plonger dans l’inconnu - tu trouveras parfaitement ta place parmi nous.
Informations supplémentaires
Chez Workleap, on bâtit ensemble, on se fait confiance et on se soutient, dans la réussite ou dans l'échec. Tu pourras t'exprimer, évoluer et développer ta créativité dans un environnement qui s'adaptera à ton quotidien et à tes besoins.
Nos aspirations sont de bâtir un environnement de travail sain et inclusif. Il s’agit là de l’affaire de tous et de toutes.
Notre processus Expérience Candidat chez Workleap :
Entrevue téléphonique - Entrevue virtuelle par Teams - Mise en situation - Offre d'emploi
En tant qu’entreprise technologique, nous utilisons l’IA pour optimiser le recrutement, tout en veillant à ce que toutes les décisions d’évaluation restent humaines.
On a hâte d'apprendre à te connaître !
En postulant à ce poste, vous confirmez avoir lu et être en accord avec notre politique de confidentialité.
Mettre en place une alerte emploi
Vous souhaitez développer votre carrière chez ShareGate- fr ? Demandez à recevoir directement dans votre boîte de messagerie les offres d’emploi à venir.
Postuler à ce poste
*
indique un champ obligatoire
.png?1749053146)