Vous êtes responsable de l'ingénierie de sécurité ou responsable technique ? - FR

Montreal, Canada
R&D – Fiabilité et sécurité - FR
full-time
Alors, nous n'irons pas par quatre chemins ! 💁🏽‍♀️ Si « sécurité par conception » est devenue votre mantra (et que vous l'appliquez réellement), poursuivez votre lecture !

L'équipe Fiabilité et Sécurité s'efforce de préserver la confiance dont jouit Shopify auprès des marchands, des acheteurs, des partenaires, des régulateurs ou de ses propres employés. Elle est composée de développeurs en sécurité, d’analystes techniques en sécurité, d’ingénieurs des opérations de sécurité, d’intervenants en cas d’incident, de spécialistes informatiques et de nombreux autres acteurs, qui unissent leurs forces pour assurer la sécurité de nos produits, de notre infrastructure et de nos systèmes internes, d'une manière à la fois discrète, évolutive et intuitive pour les marchands comme pour les employés. Que ce soit pour sécuriser notre environnement cloud, pour garantir le respect de nos obligations en matière de conformité ou pour créer des systèmes automatisés de détection des vulnérabilités, nous œuvrons ensemble pour faire de Shopify « la plateforme de commerce à l'essor le plus rapide au monde », et l'une des plus fiables de la planète. 🌍

Nous souhaitons renforcer notre équipe Fiabilité et Sécurité, à la fois en termes d'encadrement technique et d'encadrement humain. Les postes que nous cherchons à pourvoir englobent les domaines suivants : réponse aux incidents de sécurité, sécurité des applications mobiles/web et de l'infrastructure, systèmes et sécurité d'entreprise, le tout dans le but de garantir que la plateforme et les systèmes de Shopify puissent évoluer tout en restant sûrs et utilisables. Si vous souhaitez prendre la direction de travaux qui touchent des milliers de développeurs et des millions de clients, et si vous aimez réellement résoudre des problèmes de sécurité complexes à grande échelle, nous avons un poste pour vous.

En tant que responsable au sein de notre équipe Fiabilité et Sécurité, vous dirigerez des projets intéressants dans un domaine qui vous passionne. Vous ne savez pas ce qui vous intéresse le plus ? Voici quelques-unes des tâches qui pourraient vous être confiées :

    • Améliorer la sécurité des comptes et la détection des abus sur la plateforme Shopify à travers divers projets
    • Accompagner, développer et soutenir une équipe d'ingénieurs en sécurité, tout en contribuant au recrutement et à la croissance d'une équipe diversifiée 
    • Établir et gérer la feuille de route de la sécurité mobile de Shopify
    • Réaliser des contrôles de sécurité dans des applications mobiles ou web, notamment des revues de code et de conception, et guider les développeurs sur la manière de créer des fonctionnalités de manière sécurisée 
    • Collaborer avec les équipes produits qui travaillent au contact des marchands pour intégrer des fonctionnalités de sécurité qu'ils pourront utiliser dans leurs produits
    • Développer une stratégie de communication claire dans le cadre de notre programme de réponse aux incidents de sécurité
    • Combler les lacunes en apportant une contribution technique en matière de sécurité aux équipes extérieures au service Fiabilité et Sécurité, afin de renforcer nos capacités de réaction aux incidents
    • Établir une relation de partage d'informations sur les menaces avec les distributeurs, les équipes de sécurité et les groupes de travail externes
    • Intégrer la sécurité dans l'un des plus importants déploiements Kubernetes dans Google Cloud (nous exploitons une flotte de plus de 50 clusters)
    • Collaborer avec d'autres développeurs Shopify pour comprendre leurs besoins et s'assurer que notre équipe travaille sur des projets pertinents
    • Coordonner les tests d'intrusion Red Team pour évaluer l'infrastructure de réaction aux incidents de Shopify
    • Créer des outils qui plaisent aux développeurs Shopify et qui leur permettent de coder sereinement, en prenant en compte les contraintes liées à la sécurité
    • Concevoir et déployer des systèmes sécurisés distribués dans plusieurs pays
    • Enquêter et résoudre les problèmes de sécurité 
    • Et bien plus encore !

Nous comprenons également l’importance de partager notre travail avec la communauté des développeurs :

Vous souhaitez postuler ? Vous devez posséder de l'expérience dans un ou plusieurs des domaines suivants (ne vous inquiétez pas, nous ne nous attendons pas à ce que vous en ayez dans tous !) :

    • Expérience de développeur/développeuse à l'aise avec plusieurs langages tels que Ruby, Go et Lua
    • Direction d'une équipe technique axée sur le mentorat et la croissance continue, tout en gardant un œil sur la santé de l'équipe 🧘🏼‍♀️
    • Expérience en développement mobile. 📱Vous avez créé des applications mobiles natives, soit pour iOS soit pour Android (ou les deux !), dans Objective C, Swift, Java ou Kotlin
    • Expérience pratique du développement avec une infrastructure basée dans le cloud ☁ (AWS, GCE, Azure, Kubernetes, Docker)
    • Détection, enquête, réaction et gestion des menaces à la sécurité et des cas d'abus technique
    • Une connaissance approfondie des problèmes de sécurité mobile. Vous vous êtes créé une bibliothèque mentale des problèmes les plus courants et vous vous informez continuellement sur les nouvelles applications et les nouveaux problèmes.
    • Capacité à créer des outils de développement liés à la sécurité et favoriser leur adoption par une grande équipe de développement géographiquement dispersée
    • Automatisation de la sécurité dans les processus de développement, tels que l'intégration et la livraison continues
Nos logiciels métier : Ruby, Rails, Go, Kubernetes, Splunk, Google Cloud et JAMF

Vous débutez avec certaines de ces technologies ? Aucun problème ! Nous savons que tout le monde ne connaît pas parfaitement notre stack. C'est pourquoi nous vous aiderons à apprendre sur le tas.

Nos équipes sont réparties dans nos bureaux au Canada 🇨🇦 (Ottawa, Toronto et Montréal) et notre excellente équipe de mobilité conçoit des formules sur mesure pour les relocalisations et les processus d'immigration, afin de vous aider au mieux dans votre déménagement. ✈️

Nous savons que répondre à une offre d'emploi exige beaucoup de travail et nous apprécions sincèrement le temps que vous nous consacrez. Ash et Marina seront ravis d'étudier votre candidature.