Développeur
French postingDefine and evolve secure development standards while identifying vulnerabilities and recommending corrective measures. Collaborate with DevOps and AI governance teams to integrate AppSec controls into CI/CD pipelines.
- On-site
- Lévis, QC
- Posted Sep 2, 2026
- Apply by Oct 2, 2026
- 1 position
Opens an external site
More jobs you can apply to directly
Similar opportunities posted by employers hiring on Jobs.ca, with no external application form.
Job summary
Nous recherchons un(e) spécialiste AppSec qui jouera un rôle transversal et structurant au sein d’un centre d’excellence en développement sécuritaire. Cette personne collaborera étroitement avec les équipes de développement, les équipes CI/CD, les équipes de sécurité de l’information ainsi que les groupes responsables de la gouvernance et de l’utilisation responsable de l’intelligence artificielle. Cette personne jouera un rôle clé dans la sécurité applicative et les pratiques sécuritaires. Responsabilités Sécurité applicative et pratiques sécuritaires Définir, maintenir et faire évoluer les standards de développement sécuritaire utilisés à l’échelle de Desjardins Assurer la sécurité des framework développer à l'interne Identifier les vulnérabilités, en évaluer les risques et recommander des mesures correctives pragmatiques et adaptées Promouvoir l’approche secure by design et shift left security Rôle transversal / centre d’excellence AppSec Agir comme référence organisationnelle en sécurité applicative du développement Participer dans l'élaboration de patrons, guides et outils communs Favoriser une culture de sécurité partagée, alignée avec les valeurs coopératives de l’organisation Intégration à la chaîne CI/CD Collaborer avec les équipes DevOps et CI/CD pour : Participer à l'intégration des contrôles AppSec dans les pipelines (SAST, DAST, SCA, secrets) Participation à la mise en place d'outil de surveillance, détection et correction de vulnérabilité Qualifications Expérience significative en développement logiciel (Java, .NET, JavaScript, Python ou équivalent) Expertise démontrée en sécurité applicative Connaissance approfondie des vulnérabilités OWASP et des bonnes pratiques de sécurisation du code Expérience avec des outils AppSec et des pipelines CI/CD Intérêt marqué pour les enjeux de sécurité liés à l’IA Connaissance des outils WSL, Wiz, Kubernetes, SonarCube Capacité à influencer et à mobiliser dans un environnement matriciel Excellente communication et grande capacité de vulgarisation Approche collaborative, orientée solution et amélioration continue Sens des responsabilités et compréhension des enjeux organisationnels et règlementaires
What you’ll do
Define and evolve secure development standards while identifying vulnerabilities and recommending corrective measures. Collaborate with DevOps and AI governance teams to integrate AppSec controls into CI/CD pipelines.
Requirements
Requires significant software development experience and demonstrated expertise in application security and OWASP practices. Must be proficient with AppSec tools, CI/CD pipelines, and possess strong communication skills for a matrix environment.
Listed skills
- KubernetesPreferred
- JavaScriptPreferred
- .NETPreferred
- JavaPreferred
- PythonPreferred
Other relevant skills
Identified from the job description. Confirm important requirements above.
- Application Security
- Secure Coding
- CI/CD Pipelines
- OWASP
- Java
- .NET
- JavaScript
- Python
- SAST
- DAST
- SCA
- Kubernetes
- SonarCube
- Wiz
- WSL
- AI Security
Job areas
- Security & Safety
- Software
- Technology
- Engineering
- Consulting
Additional details
- Minimum experience
- 5+ years
- Apply by
- Oct 2, 2026
- Posting language
- French
- Working hours
- 40 hours per week
- Seniority
- Entry level
- Application method
- Direct apply is available