Développeur Java – Spécialiste en Sécurité Applicative (AppSec)
French postingDesign, develop, and maintain reusable Java security libraries and frameworks while integrating authentication and encryption mechanisms. Define secure development standards and collaborate with DevOps teams to integrate AppSec controls into CI/CD pipelines.
- Hybrid
- Montréal, QC
- Posted Aug 29, 2026
- Apply by Sep 28, 2026
- 1 position
Opens an external site
More jobs you can apply to directly
Similar opportunities posted by employers hiring on Jobs.ca, with no external application form.
Job summary
LGS vous offre une carrière dans un environnement stimulant où votre contribution sera reconnue et valorisée. Notre culture est axée sur la diversité, la formation et l’innovation. Vous serez encouragé à développer votre expertise et à participer à des initiatives qui comptent pour nos clients et pour la société. En collaborant avec nos équipes et notre écosystème de partenaires technologiques, vous contribuerez à la transformation numérique du Québec grâce à une approche audacieuse, responsable et orientée vers l’excellence technologique. Un contrat, ça vous dit ? Pourquoi être pigiste pour LGS ? Des mandats variés chez des clients diversifiés de grande envergure Des missions qui sauront propulser votre carrière dans votre champ d’expertise, mais aussi qui vous permettront d’expérimenter de nouvelles technologies Des conseillers en acquisition de talents dévoués et qui se soucient de vous Un service d'accompagnement en mandat personnalisé La possibilité de recevoir du coaching pré-entrevue. Poste : Développeur Java – Spécialiste en Sécurité Applicative (AppSec) Localisation : Montréal, Québec Type de contrat : Pigiste (jusqu'au 30 juillet 2027) Mode de travail : Hybride (2 jours/semaine au bureau) Horaire : 37,5 heures/semaine Voici comment vous serez impliqué Concevoir, développer et maintenir des bibliothèques, frameworks et composantes de sécurité Java réutilisables à l'échelle organisationnelle. Intégrer des mécanismes de sécurité applicative (authentification, autorisation, gestion des secrets, chiffrement, traçabilité). Définir et faire évoluer les standards de développement sécuritaire et promouvoir l'approche « secure by design ». Réaliser des revues de code de composantes critiques et accompagner les équipes dans l'adoption des meilleures pratiques. Collaborer avec les équipes DevOps pour intégrer les contrôles AppSec dans les pipelines CI/CD. Votre expérience Expérience significative en développement orienté objet avec une expertise avancée en Java. Expérience démontrée dans le développement de frameworks, bibliothèques ou composantes techniques réutilisables. Expertise en sécurité applicative (AppSec) et connaissance approfondie des vulnérabilités OWASP Top 10 et CWE. Maîtrise des concepts d'authentification et d'autorisation (OAuth2, OpenID Connect, JWT, SAML). Expérience avec les outils AppSec, pipelines CI/CD, SonarQube, Wiz, Kubernetes, GitHub/Azure DevOps, SAST, DAST et SCA. Vous vous démarquez si Vous possédez une bonne compréhension des architectures distribuées, microservices et environnements infonuagiques. Vous démontrez un intérêt marqué pour les enjeux de sécurité liés à l'intelligence artificielle. Vous êtes reconnu pour vos compétences de mentor et conseiller technique auprès des développeurs. Vous avez une approche collaborative, orientée solution et amélioration continue. Vous excellez dans la vulgarisation technique et la promotion d'une culture de sécurité partagée. Le bilinguisme français-anglais constitue un atout, puisqu'il est possible que l'employé ait à collaborer avec des ressources situées à l'extérieur du Québec. #hiring #LGSJOBS # LI-JG1 L’utilisation du genre masculin est effectuée uniquement dans un souci de simplification de la lecture et de la recherche, et ne vise aucune forme de discrimination. LGS valorise la diversité et l’inclusion et cette formulation n’a aucune intention discriminatoire. Soyez vous-même chez LGS LGS s’engage à considérer tous candidats qualifiés sans égards à l’ethnie, la couleur, la religion, le sexe, l’identité ou l’expression de genre, l’orientation sexuelle, l’origine nationale, la génétique, la grossesse, le handicap, la neurodiversité, l’âge, le statut d’ancien combattant ou d’autres caractéristiques. Il est possible que ce rôle implique que vous allez travailler avec une ou des technologies couvertes par des sanctions de la réglementation sur les exportations. Si vous n’êtes pas résident permanent canadien ou citoyen canadien, informez-vous auprès de votre conseiller en acquisition de talents. AP-2001094
What you’ll do
Design, develop, and maintain reusable Java security libraries and frameworks while integrating authentication and encryption mechanisms. Define secure development standards and collaborate with DevOps teams to integrate AppSec controls into CI/CD pipelines.
Requirements
Requires significant experience in object-oriented development with advanced Java expertise and a strong background in application security and OWASP vulnerabilities. Proficiency in authentication protocols and experience with security tools like SonarQube and Kubernetes is essential.
Benefits
• Varied mandates with large-scale clients • Career propulsion opportunities • Dedicated talent acquisition advisors • Personalized mandate support service • Pre-interview coaching
Listed skills
- KubernetesPreferred
- GitHubPreferred
- JavaPreferred
Other relevant skills
Identified from the job description. Confirm important requirements above.
- Java
- Application Security
- OWASP Top 10
- OAuth2
- OpenID Connect
- JWT
- SAML
- CI/CD Pipelines
- SonarQube
- Wiz
- Kubernetes
- GitHub
- Azure DevOps
- SAST
- DAST
- SCA
Job areas
- Software
- Technology
- Security & Safety
- Engineering
- Consulting
Additional details
- Minimum experience
- 5+ years
- Apply by
- Sep 28, 2026
- Posting language
- French
- Working hours
- 38 hours per week
- Office presence
- 2 days per week
- Seniority
- Mid-Senior level