Stay safe: protecting yourself from recruitment scams

Consultant en Sécurité Cloud

Montreal
Permanent Job, Freelance
English

Job description

Nous recherchons un Consultant en Sécurité Cloud expérimenté pour concevoir, évaluer et renforcer des architectures infonuagiques sécurisées sur AWS, Azure et/ou GCP. Ce rôle est essentiel pour améliorer la posture de sécurité du cloud, intégrer la sécurité aux pratiques d'ingénierie et de DevSecOps, et assurer la conformité dans un environnement hautement réglementé, notamment dans le secteur des services financiers. Le ou la candidat(e) idéal(e) possède une solide expertise technique ainsi que d'excellentes aptitudes en gestion des parties prenantes afin d'influencer efficacement les équipes techniques et d'affaires.

Lieu : Montréal (QC) – Mode hybride (3 jours par semaine au bureau)

 

Responsabilités

  • Concevoir et mettre en œuvre des architectures infonuagiques sécurisées sur AWS, Azure et/ou GCP conformément aux meilleures pratiques de sécurité.
  • Réaliser des revues d'architecture et des évaluations des risques de sécurité pour les environnements infonuagiques existants et futurs.
  • Effectuer des analyses de menaces (threat modeling) afin d'identifier les risques liés aux infrastructures, applications, réseaux et identités dans le cloud.
  • Définir et appliquer des contrôles de sécurité couvrant la gestion des identités et des accès (IAM), la sécurité réseau, la protection des données, le chiffrement, la gestion des clés ainsi que les plateformes Kubernetes et les conteneurs.
  • Soutenir et sécuriser les projets de migration d'environnements sur site (on-premises) vers des plateformes infonuagiques publiques.
  • Collaborer avec les équipes d'ingénierie, DevOps et de développement applicatif afin d'intégrer des solutions Secure by Design.
  • Favoriser l'adoption des pratiques DevSecOps en intégrant la sécurité aux pipelines CI/CD, à l'Infrastructure as Code (IaC) et aux approches Policy as Code.
  • Élaborer et maintenir des normes de sécurité, des architectures de référence et des guides techniques pour les environnements infonuagiques.
  • Veiller à la conformité des environnements cloud avec les politiques de sécurité de l'entreprise, les exigences réglementaires et les normes de l'industrie, particulièrement dans le secteur des services financiers.
  • Évaluer les solutions infonuagiques afin d'identifier les écarts de sécurité et recommander des mesures correctives.
  • Fournir un leadership technique ainsi que des conseils en matière de sécurité aux équipes de projet et aux principales parties prenantes.
  • Assurer une veille sur les nouvelles menaces, technologies et meilleures pratiques en sécurité infonuagique afin d'améliorer continuellement la posture de sécurité de l'organisation.

 

Exigences

  • 5 à 7 ans d'expérience en sécurité infonuagique, architecture infonuagique ou cybersécurité.
  • Expérience démontrée dans la conception, l'évaluation et la sécurisation d'architectures sur AWS, Azure et/ou GCP.
  • Excellente connaissance de la gestion des identités et des accès (IAM), de la sécurité réseau, de la sécurité des charges de travail et des applications, de la sécurité Kubernetes et des conteneurs, du chiffrement, de la protection des données et de la gestion des clés d'entreprise.
  • Expérience dans la sécurisation de migrations d'environnements on-premises vers des plateformes infonuagiques publiques.
  • Expérience dans des environnements hautement réglementés, idéalement dans le secteur des services financiers.
  • Expérience reconnue en évaluations des risques de sécurité, revues d'architecture et analyses de menaces (threat modeling).
  • Solide compréhension des risques de sécurité touchant les couches de calcul (compute), réseau, stockage et identité.
  • Bonne connaissance des politiques de sécurité d'entreprise, des exigences réglementaires et des normes de sécurité de l'industrie.
  • Expérience dans la mise en œuvre de pratiques DevSecOps, incluant Infrastructure as Code (IaC), les contrôles de sécurité des pipelines CI/CD et les approches Policy as Code.
  • Expérience dans la conception et la promotion d'architectures Secure by Design et des meilleures pratiques en sécurité infonuagique.
  • Capacité à élaborer des normes de sécurité, des architectures de référence et de la documentation technique pour les environnements cloud.
  • Excellentes aptitudes en communication et en gestion des parties prenantes, avec une expérience démontrée dans la direction d'initiatives transversales et l'influence des équipes techniques et d'affaires.
  • Maîtrise de l'anglais requise

 

Pourquoi nous rejoindre ?

  • Une communauté internationale réunissant plus de 110 nationalités différentes.
  • Un environnement où la confiance est au cœur de notre culture : 70 % de nos dirigeants ont débuté leur carrière à un niveau d'entrée.
  • Un système de formation solide avec notre Académie interne et plus de 250 modules disponibles.
  • Un cadre de travail dynamique qui se réunit régulièrement pour des événements internes (afterworks, team buildings, etc.).

Amaris Consulting promeut l'égalité des chances. Nous nous engageons à rassembler des personnes d'horizons divers et à créer un environnement de travail inclusif. À ce titre, nous accueillons les candidatures de toutes les personnes qualifiées, sans distinction de sexe, d'orientation sexuelle, de race, d'origine ethnique, de croyances, d'âge, de situation matrimoniale, de handicap ou de toute autre caractéristique.

 

 

         -----------------------------------------------------------     English Version      ----------------------------------------------

 

 

We are seeking an experienced Cloud Security Consultant to design, assess, and strengthen secure cloud architectures across AWS, Azure, and/or GCP. This role is central to advancing cloud security posture, embedding security into engineering and DevOps workflows, and ensuring compliance within a highly regulated environment, particularly financial services. The ideal candidate combines deep technical expertise with strong stakeholder management skills to influence both technical and business teams.

Location: Montreal, QC - Hybrid (3 days on-site per week)

 

Responsibilities

  • Design and implement secure cloud architectures across AWS, Azure, and/or GCP following security best practices.
  • Conduct cloud security architecture reviews and risk assessments for new and existing cloud environments.
  • Perform threat modeling to identify security risks across cloud infrastructure, applications, networks, and identities.
  • Define and enforce cloud security controls for IAM, network security, data protection, encryption, key management, and Kubernetes/container platforms.
  • Support and secure cloud migration initiatives from on-premises environments to public cloud platforms.
  • Collaborate with engineering, DevOps, and application teams to implement secure-by-design solutions.
  • Enable DevSecOps practices by integrating security into CI/CD pipelines, Infrastructure as Code (IaC), and policy-as-code frameworks.
  • Develop and maintain cloud security standards, reference architectures, and technical guidance.
  • Ensure cloud environments comply with enterprise security policies, regulatory requirements, and industry standards, particularly within financial services.
  • Evaluate cloud solutions for compliance, identify security gaps, and recommend remediation strategies.
  • Provide technical leadership and security guidance to project teams and key stakeholders.
  • Stay current on emerging cloud security threats, technologies, and best practices to continuously improve cloud security posture.

 

Requirements

  • 5–7 years of experience in Cloud Security, Cloud Architecture, or Information Security.
  • Proven experience designing, assessing, and securing cloud architectures on AWS, Azure, and/or GCP.
  • Strong knowledge of Identity and Access Management (IAM), network security, workload and application security, Kubernetes/container security, encryption, data protection, and enterprise key management.
  • Experience securing cloud migrations from on-premises environments to public cloud platforms.
  • Experience working within highly regulated environments, preferably in the financial services industry.
  • Proven ability to perform cloud security risk assessments, architecture reviews, and threat modeling.
  • Strong understanding of security risks across compute, network, storage, and identity layers.
  • Knowledge of enterprise security policies, regulatory requirements, and industry security standards.
  • Experience implementing DevSecOps practices, including Infrastructure as Code (IaC), CI/CD security controls, and policy-as-code.
  • Experience developing and promoting secure-by-design cloud architectures and security best practices.
  • Ability to create security standards, reference architectures, and technical guidance for cloud environments.
  • Strong stakeholder management skills with experience leading cross-functional initiatives and influencing technical and business teams.
  • English fluent required

 

Why choose us

  • An international community bringing together more than 110 different nationalities
  • An environment where trust is central: 70% of our leaders started their careers at the entry level
  • A strong training system with our internal Academy and more than 250 modules available
  • A dynamic work environment that frequently comes together for internal events (afterworks, team buildings, etc.)

Amaris Consulting promotes equal opportunities. We are committed to bringing together people from diverse backgrounds and creating an inclusive work environment. In this regard, we welcome applications from all qualified individuals, regardless of sex, sexual orientation, race, ethnicity, beliefs, age, marital status, disability, or other characteristics.

 

#LI-AS2

Who are we?

Amaris Consulting est une société indépendante de conseil et de technologies au service des entreprises.   Avec plus de 1000 clients dans le monde, nous déployons des solutions pour les plus grands projets depuis plus d'une décennie - tout ceci est rendu possible par une équipe internationale de 7,600 talents répartis sur les 5 continents et dans plus de 60 pays. Nos solutions sont axées sur quatre domaines d'activité différents : Les systèmes d'information et le digital, la télécommunication, les sciences de la vie et l'ingénierie. Nous cherchons à créer et à développer une communauté de talents où tous les membres de notre équipe peuvent réaliser leur plein potentiel.   Amaris est votre « stepping stone » pour traverser les rivières du changement, pour relever les défis et pour réaliser tous vos projets avec succès.  

Chez Amaris, nous avons à cœur d'offrir à nos candidats la meilleure expérience de recrutement possible. Nous cherchons à mieux connaître et comprendre nos candidats, à les challenger et à leur faire part de nos impressions le plus rapidement possible. Voici à quoi ressemble notre processus de recrutement :   

Premier contact : Notre processus commence généralement par une brève conversation virtuelle/téléphonique pour en savoir plus sur vous ! L'objectif ? Apprendre à vous connaître, comprendre vos motivations et veiller à ce que nous vous proposions le poste qui vous correspond le mieux ! 

Entretiens (en moyenne, le nombre d'entretiens est de 3 – il peut toutefois varier en fonction du niveau d'ancienneté requis pour le poste). Au cours des entretiens, vous rencontrerez les membres de notre équipe : votre supérieur hiérarchique bien sûr, mais aussi d'autres personnes avec lesquelles vous serez amené à travailler. Ces entretiens nous permettront d'en apprendre davantage sur vous, votre expérience et vos compétences, mais aussi sur le poste et ce que l'on attendra de vous. Bien entendu, vous apprendrez également à connaître Amaris : notre culture, notre histoire, nos équipes et vos opportunités de carrière !

Étude de cas: En fonction du poste, vous serez peut-être appelé à passer un test. Il pourra s'agir d'un jeu de rôle, d'une évaluation technique, d'un scénario de résolution de problème, etc.  

Comme vous le savez, chaque personne est différente et il en va de même pour chaque rôle dans une entreprise.  C'est pourquoi nous devons nous adapter en conséquence, si bien que le processus peut parfois être quelque peu différent pour chacun. Cela dit, nous nous mettons toujours à la place du candidat pour lui offrir la meilleure expérience possible.  Nous avons hâte de vous rencontrer !

Interested in this job?

.doc, .docx, .pdf
Sending your application