Back


Détail du poste

Senior Security Architect

Medavie

Télétravail, Télétravail

Senior Security Architect

Medavie

Télétravail, Télétravail
Salary: Information not available

Job description

Télétravail
Nouveau-Brunswick
Nouvelle-Écosse
Terre-Neuve-et-Labrador
Manitoba
Alberta
Montréal, Québec
Île-du-Prince-Édouard
Ontario, Canada
Temps plein
Publié il y a 6 jour(s)
R-268494

Type de poste:

Permanent

À la recherche d’une carrière épanouissante qui changera réellement votre vie et celle des autres? Vous êtes au bon endroit.

À titre de partenaire national en solutions de santé, nous plaçons les gens au cœur de tout ce que nous faisons – en commençant par notre équipe de plus de 8 000 employés et employées qui mettent à profit leurs expériences personnelles et professionnelles diversifiées dans le cadre de leur travail à Medavie. Par l’entremise de la collaboration et de l’innovation, notre équipe crée des solutions d’assurance, de soins primaires et de services médicaux d’urgence à l’avant-garde de l’industrie qui viennent en aide à des millions de Canadiens et Canadiennes chaque année.

Notre mission est d’améliorer le bien-être de la population canadienne afin que chaque personne puisse profiter pleinement de la vie, et cela se reflète dans notre culture d’entreprise primée. Nous célébrons l’individualité des membres de notre personnel et accordons de la valeur à la diversité de leurs points de vue et de leurs compétences. C’est pourquoi en plus de vous offrir une rémunération concurrentielle et une gamme complète d’avantages sociaux, nous vous donnons accès à des possibilités de croissance professionnelle et personnelle, à des modalités de travail flexibles, à des expériences enrichissantes, ainsi qu’à un leadership bienveillant. À Medavie, chaque personne peut donner le meilleur d’elle-même, se sentir à sa place et atteindre son plein potentiel. Joignez-vous à nous en postulant un poste dès aujourd’hui.

L’occasion qui s’offre à vous:


L’architecte principal(e) de la sécurité est un chef de file technique stratégique responsable d’élaborer, de mettre en œuvre et de diriger l’architecture de la sécurité à l’échelle de l’entreprise afin de protéger les actifs informationnels, l’infrastructure et les applications de l’organisation.


La personne titulaire de ce rôle travaillera en étroite collaboration avec les gestionnaires de l’entreprise, les équipes des technologies et les responsables de la gestion des risques pour s’assurer que les capacités en matière de sécurité sont conformes à nos objectifs d’affaires, nos exigences réglementaires et les menaces actuelles.


L’architecte principal(e) de la sécurité offre une expertise approfondie dans divers domaines liés à la sécurité – y compris le nuage, l’identité, le réseau, la protection des données, la sécurité des applications et la vérification systématique – et favorise l’adoption de principes de conception sécurisés au sein de l’écosystème technologique de l’entreprise.


Principales responsabilités :


Architecture de sécurité stratégique :

  • Élaborer et tenir à jour la feuille de route de l’architecture de sécurité de l’entreprise, conformément à la stratégie de sécurité de l’entreprise et à ses objectifs d’affaires.
  • Mettre en place des architectures de référence, des modèles et des normes de sécurité couvrant les environnements sur place, infonuagiques et hybrides.
  • Diriger les évaluations architecturales pour les nouvelles technologies, les plateformes et les initiatives majeures.

Conception, ingénierie et mise en œuvre :

  • Concevoir des solutions sécurisées pour le nuage (Azure/AWS), les applications, les données et les réseaux.
  • Définir les exigences et les contrôles de sécurité pour la conception des systèmes, les intégrations et les technologies de tierces parties.
  • Examiner les conceptions techniques et les architectures de solutions pour assurer le respect des pratiques exemplaires en matière de sécurité et des exigences de conformité.

Gouvernance, gestion des risques et conformité en matière de sécurité

  • Garantir la conformité aux exigences réglementaires, aux exigences en matière de protection des renseignements personnels et aux politiques internes (p. ex., ISO 27001, Cadre de cybersécurité du NIST, SOC 2, normes sur la protection des données de l’industrie des cartes de paiement, Loi sur les renseignements médicaux personnels).
  • Collaborer avec les responsables de la gestion des risques, de la conformité et de la vérification pour évaluer notre posture de sécurité et cerner les lacunes architecturales.
  • Créer et tenir à jour la documentation en matière de sécurité, les diagrammes architecturaux et les normes.

Collaboration et leadership :

  • Agir à titre de conseiller(ère) principal(e) auprès des responsables informatiques et techniques et des chefs d’entreprise en matière d’architecture sécurisée et de menaces émergentes.
  • Diriger des examens interfonctionnels de l’architecture et des ateliers de conception de la sécurité.
  • Mentorer le personnel responsable de l’ingénierie et de la sécurité, et promouvoir la sécurité dès la conception à l’échelle de l’organisation.

Modélisation des menaces et technologies émergentes :

  • Diriger la modélisation des menaces et les évaluations des risques architecturaux pour les systèmes essentiels et les nouvelles initiatives.
  • Surveiller les tendances de l’industrie, les renseignements sur les menaces et les avancées technologiques pour faire évoluer l’architecture de sécurité.
  • Évaluer et recommander de nouvelles technologies et capacités en matière de sécurité.

Qualifications requises :

Formation : Baccalauréat en informatique, en cybersécurité, en ingénierie ou dans un domaine connexe. Une maîtrise est considérée comme un atout.

Expérience :

  • De 8 à 12 ans, ou plus, d’expérience en cybersécurité, dont au moins 5 ans dans des postes liés à l’architecture.
  • Expérience éprouvée dans la conception et la sécurisation d’environnements infonuagiques, hybrides et d’entreprise.

Attestations :

  • CISSP (Certified Information Systems Security Professional)
  • TOGAF (ou une certification équivalente en architecture d’entreprise)

Autres compétences :

  • Capacité à concevoir des architectures de sécurité de bout en bout (application, infrastructure, identité, données, réseau), des exigences à la mise en œuvre.
  • Solide maîtrise des principes de sécurité : privilège minimal, défense en profondeur, sécurisé dès la conception/par défaut, séparation des tâches, limites de confiance, concepts de modélisation des menaces.
  • Capacité de produire des artefacts d’architecture : architecture de référence, conceptions de solutions, modèles de sécurité, acceptations d’exceptions/de risques et des ADR (Architecture Decision Records).
  • Compréhension approfondie des modèles d’authentification et d’autorisation (authentification unique, fédération des identités, OAuth 2.0/OIDC, SAML, Kerberos, le cas échéant).
  • Concepts d’accès privilégié (PAM), accès fondé sur les rôles ou les attributs (RBAC/ABAC), accès conditionnel, cycle de vie de l’identité et principes fondamentaux de la gouvernance.
  • Connaissance des modèles AFM, de la posture des appareils, des contrôles de session et de l’identité en tant que plan de commande principal. Expérience éprouvée en matière de sécurisation des charges de travail dans Azure, AWS ou GCP (au moins l’une de ces plateformes; une expérience à nuages multiples est préférable).
  • Concepts clés en matière de sécurité des services infonuagiques : modèle de responsabilité partagée, segmentation, groupe de sécurité réseau (NSG pour Network Security Group), services de gestion des clés, gestion des clés secrètes, ouverture de session et surveillance, solution infonuagique IAM.
  • Compréhension des modèles de connectivité hybride et des aspects liés à la sécurité (équivalents VPN/ExpressRoute/DirectConnect, routage, DNS).
  • Solides bases en architecture de sécurité réseau : segmentation, pare-feux, pare-feu d’applications Web, protection contre les attaques par déni de service, serveurs mandataires (proxys), accès à distance protégé, sécurité DNS.
  • Compréhension des bases du TLS/PKI, du cycle de vie des certificats et des modèles de connectivité sécurisée.
  • Capacité à fournir des conseils et à concevoir un cycle de vie de développement logiciel (SDLC) sécurisé : exigences de sécurité, revues de conception, contrôles de sécurité CI/CD, gestion des dépendances, concepts de numérisation de code.

Atouts :

  • Architecture de sécurité robuste couvrant au moins deux fournisseurs de services de services infonuagiques. Connaissance approfondie des zones d’atterrissage dans le nuage, des garde-fous, des politiques sous forme de code et des modèles d’identité centralisés.
  • Expérience pratique de la mise en œuvre des concepts de vérification systématique : accès centré sur l’identité, vérification continue, confiance envers les appareils, microsegmentation, accès adaptatif.
  • Expérience avec les modèles SSE/SASE (passerelle Web sécurisée, CASB, ZTNA) et la stratégie de proxy de l’entreprise.
  • Connaissance de l’identité de la charge de travail et de la sécurité de la chaîne d’approvisionnement pour les conteneurs.
  • Modèles de sécurité CI/CD robustes : SAST/DAST/IAST, SBOM, gouvernance des dépendances, signature d’artefacts, policy gates.
  • Connaissance des cadres de chaîne d’approvisionnement (p. ex. concepts SLSA) et des pipelines de développement sécurisés.
  • Capacité à favoriser l’automatisation : politiques sous forme de code, garde-fous pour l’infrastructure sous forme de code (concepts Terraform/ARM/Bicep), preuves de conformité automatisées.
  • Connaissance des scripts (PowerShell/Python) pour l’activation de la sécurité et la validation des contrôles.
  • Connaissances approfondies en cryptographie : conception de module de sécurité matérielle (HSM), modèles de chiffrement en enveloppe, stratégies de rotation, mTLS à grande échelle, automatisation des certificats.
  • Expérience dans la conception d’une stratégie de gestion des clés d’entreprise (centralisée ou distribuée, modèles BYOK/HYOK, le cas échéant).
  • Expérience en schématisation de l’architecture de sécurité selon les exigences réglementaires (p. ex., soins de santé, services financiers, contrats gouvernementaux).
  • Conception de contrôles fondée sur des données probantes, à l’appui des vérifications et de l’attestation de tierces parties (SOC 2, ISO, etc.).
  • Grand respect des pratiques d’architecture d’entreprise : codification des capacités, feuilles de route de l’état cible, architectures de référence et normes technologiques.
  • Capacité éprouvée à réduire la complexité et la dette technique grâce aux modèles de plateforme.
  • Solides connaissances des méthodes des adversaires et des stratégies d’atténuation (codification MITRE ATT&CK, architecture axée sur la détection).
  • Expérience en conception axée sur la résilience contre les rançongiciels, le vol d’authentifiants, le mouvement latéral et l’utilisation abusive des plans de commande infonuagiques.
  • Capacité à mentorer d’autres architectes et ingénieurs et à établir des modèles réutilisables et des balises.
  • Aptitude à diriger des programmes interdomaines (modernisation de l’IAM, adoption sécurisée de l’infonuagique, programme de sécurité des données, etc.).

Compétences linguistiques : Anglais (oral et écrit) obligatoire. La maîtrise du français (oral et écrit) est considérée comme un atout. 

Exigence en matière de cote de sécurité : En raison de notre contrat avec le gouvernement fédéral, la personne choisie pour ce poste devra obtenir une cote de fiabilité (Protégé B) avant sa première journée de travail. Le processus d’obtention de cette cote comprend la prise des empreintes digitales, la vérification du casier judiciaire et une vérification de la solvabilité. La personne doit résider au Canada depuis au moins 5 ans et avoir le statut de résidence permanente ou de citoyenneté.


Pourquoi travailler pour nous?

Qu’est-ce qui nous distingue en tant qu’employeur? Notre culture d’entreprise primée, une équipe qui se soucie réellement de vous et nos formations et notre soutien inégalés sont autant de façons d’assurer votre réussite.

Ce que nous offrons :

  • Poste permanent à temps plein ouvrant de nombreuses possibilités d’avancement professionnel.
  • Options de travail hybride ou de télétravail.
  • Environnement de travail flexible offrant un bon équilibre entre le travail et la vie personnelle.
  • Régime d’assurance soins de santé, soins dentaires et soins de la vue entièrement payé par l’employeur (dès le premier jour de travail).
  • Régime de retraite à cotisations déterminées entièrement égalées par l’employeur.
  • Boni annuel fondé sur le rendement.
  • Une semaine de vacances supplémentaire pour votre première année et possibilité de participer au programme d’achat facultatif d’une semaine de vacances.
  • Soutien au perfectionnement professionnel, à la formation et à l’obtention d’attestations.
  • Programmes de mieux-être, ressources sur la santé et rabais sur l’abonnement à certains centres de conditionnement physique.

Échelle Salariale

$99,177 - $132,236

This posting is for an existing vacancy within our organization / Ce poste est actuellement vacant au sein de notre organisation.

L’échelle salariale de base proposée peut dépendre du dossier de candidature de la personne retenue ou d’autres facteurs professionnels comme les connaissances, les compétences, la qualification, l’expérience et la formation. En plus de recevoir le salaire de base, les employés et employées admissibles de Medavie peuvent participer à divers programmes de bonification fondés sur le rendement. Le versement des paiements associés à ces programmes est discrétionnaire et dépend des résultats individuels et de ceux de l’entreprise.  


Nous croyons que les membres de notre personnel doivent représenter les collectivités que nous servons et nous encourageons les personnes de tous les horizons à poser leur candidature. Pour vous offrir la meilleure expérience qui soit, nous vous proposons des mesures d’adaptation pour chacune des étapes du processus de recrutement. Il vous suffit d’en faire la demande à l’équipe de recrutement. Nous nous engageons à veiller à ce que le recrutement, la fidélisation et le perfectionnement des employés et employées, de même que leur rémunération, demeurent équitables, tiennent compte des besoins en matière d’accessibilité et respectent l’ensemble des droits de la personne et des lois sur la protection de la vie privée qui s’appliquent. Nous remercions toutes les personnes qui ont manifesté de l’intérêt pour ce poste. Veuillez noter que nous communiquerons seulement avec les personnes retenues pour une entrevue.


Bien que Medavie puisse utiliser des outils automatisés, y compris l’IA, pour faciliter l’examen des candidatures, les candidats et candidates sont tenus d’effectuer toutes les étapes du processus de recrutement de manière autonome, sans recourir à l’IA, afin de garantir un processus juste et équitable.


Si vous rencontrez des problèmes techniques au cours de votre procédure d'application, veuillez envoyer un courriel à : Medavie.Recruitment@medavie.ca.


About Medavie

 

Who we are

We’re a team of over 8,000 professionals serving clients from coast-to-coast with operations in most provinces. We provide health benefits to nearly 1 in 10 Canadians and manage emergency medical services for nearly 1 in 15 Canadians.

We’ve been a leading health services partner for individuals, employers and governments across Canada for 80 years and a premier all-in-one carrier that provides health, dental, travel, life and disability benefits to individuals and organizations.

We've been recognized as one of Canada's Most Admired Corporate Cultures, one of Canada's Top 100 Employers, and an Imagine Caring Company.

 

What we value

Our values are inherent to our culture and provide the framework for each interaction we have and transaction we make, while providing a clear set of expectations to empower employees to do the right thing for everyone we serve. We are:

Caring – We show compassion in everything we do

Accountable – We follow through on our commitments

Responsive – We have the courage to act and adapt

Innovative – We encourage and value new ideas

Community-minded – We achieve more together

More than simply a poster on the wall, our mission of improving the wellbeing of Canadians represents the purpose of our organization ― and we align that with our culture.

 

What we give back

As a not-for-profit organization, we don’t answer to shareholders. Instead, we invest our earnings in our business, our communities and, most importantly, our employees. We use some of these earnings to support:

Programs to support causes that are close to our employees' hearts, matching the volunteer hours and donations they contribute

An annual United Way workplace campaign led by employees in each of our locations

The Medavie Foundation, which invests in community initiatives and organizations that improve the wellbeing of Canadians, focuses on some of the most pressing mental and physical health challenges facing Canadians.

 

We want to meet you as you are

At Medavie Blue Cross, we foster a culture of openness, understanding and a sense of belonging where everyone can bring their true selves to work. Nearly 70% of our management roles are held by women and we’re committed to creating a diverse, equitable and inclusive workplace where everyone is valued for who they are and what they contribute. We will accommodate people with disabilities during the recruitment, selection and hiring processes.

 

What we offer

If you live our values and deliver results, you’ll experience meaningful, rewarding work in a purpose-centred, inclusive organization that provides:

Flexible work options: We want you to work where you work best. We offer work from home, from the office, or a hybrid of the two, while ensuring you feel connected to your team and to our purpose. Our flexibility goes beyond location. We also have flexible working hours and part-time options available.

Competitive compensation: We believe in rewarding our employees for the skills they bring to their jobs and the results they deliver. This includes competitive compensation that will reflect your experience and expertise and annual performance-based incentives, a 100% employer-matched defined contribution pension plan, an employee RRSP, one-on-one financial counselling, vacation and personal days to help you rest, refuel and balance your life.

Career Growth: Internal talent mobility and growth are an integral part of our success. Employees are empowered to own their career development and have rewarding experiences in a variety of work areas. Supportive leadership will encourage and coach you to maximize your potential so you can access multiple learning pathways to develop. Our leadership development program and other programs, such as mentoring, performance-based management and education assistance, are offered to provide employees with an environment of lifelong learning.

 

Outstanding benefits: Wellbeing is at the centre of everything we do and this starts with our employees. To help you take a proactive approach to your health, we provide:

  • Comprehensive benefits to support you and your family, including fully paid premiums for medical, dental and vision insurance
  • Extensive mental health support (including virtual care options and an employee family assistance program)
  • Health spending and personal wellness accounts that allow you to claim everything from art gallery memberships to Wi-Fi, fitness membership discounts, and more
  • A digital rewards and recognition program to support and empower you on your wellbeing journey
  • Family-friendly and inclusive benefits like maternity and paternity leave top-up, gender affirmation support and fertility coverage to support your growing family

Takes about 5 minutes

Please login to apply for this job.

Job requirements

You'll be asked to provide

Basic info
Resume upload
Copier