Get daily remote job opportunities in your inbox

No middlemen, no spam, no infinite scrolling.

Get relevant job opportunities, one email at a time.

Unsubscribe at any time.

Application Security Manager @ Workleap

[Hiring] Application Security Manager @ Workleap

Mar 18, 2025 - Workleap is hiring a remote Application Security Manager. đź’¸ Salary: unspecified. đź“ŤLocation: Canada.

Description de l'entreprise

Workleap crée des logiciels d’expérience employé pratiques pour simplifier le travail.

Nos produits incluent Workleap, une plateforme d’expérience employé simple pour améliorer l’engagement, propulser la performance et faire grandir les équipes, ainsi que ShareGate par Workleap, une solution clé en main unique et fiable qui simplifie la gestion des données dans Microsoft 365, assurant une migration, une adoption et une préparation à Copilot rapides et sécurisées.

Avec la confiance de plus de 20 000 compagnies dans une centaine de pays, Workleap est un incontournable pour bâtir des organisations engageantes qui ont du succès.

Description de Poste

Concrètement Ă  quoi va ressembler ton poste ?  

En tant que Responsable de la Sécurité des Applications, tu seras chargé(e) d’améliorer la posture de sécurité de nos produits en mettant en place et en gérant notre programme de sécurité des applications. Tu superviseras l’identification, la remédiation et la résolution des vulnérabilités de sécurité au sein de notre base de code. Ton rôle sera essentiel pour intégrer les meilleures pratiques de sécurité tout au long du cycle de développement logiciel (SDLC), tout en maintenant une forte collaboration avec nos équipes d’ingénierie.

Ton travail simpliquera trois piliers clés :

  • Gestion du programme – DĂ©velopper, mettre en Ĺ“uvre et superviser tous les aspects du programme AppSec afin d’identifier et de corriger les vulnĂ©rabilitĂ©s de manière systĂ©matique.
  • Gestion des parties prenantes – Travailler en partenariat avec les dĂ©veloppeurs, les chefs de produit et d'autres parties prenantes pour encourager une approche "security-first" sans perturber les flux de dĂ©veloppement agile.
  • Expertise technique – Agir en tant qu’expert sĂ©curitĂ© en rĂ©alisant des revues de sĂ©curitĂ©, du threat modeling en contribuant aux bonnes pratiques de codage sĂ©curisĂ©.

Responsabilités:

  • Piloter l’exĂ©cution opĂ©rationnelle du programme de sĂ©curitĂ© des applications sur l’ensemble des produits ;
  • Effectuer des revues de sĂ©curitĂ©, du threat modeling et des tests d’intrusion pour les nouvelles fonctionnalitĂ©s et les changements majeurs de code ;
  • Identifier, Ă©valuer et signaler les vulnĂ©rabilitĂ©s de sĂ©curitĂ© en garantissant leur remĂ©diation rapide ;
  • DĂ©velopper des outils et des automatisations de sĂ©curitĂ© pour amĂ©liorer la dĂ©tection et la rĂ©ponse aux vulnĂ©rabilitĂ©s ;
  • Collaborer Ă©troitement avec les Ă©quipes de dĂ©veloppement pour renforcer la sensibilisation aux bonnes pratiques de codage sĂ©curisĂ© ;
  • Investiguer et valider les vulnĂ©rabilitĂ©s de sĂ©curitĂ© signalĂ©es par des sources externes ;
  • Surveiller les nouvelles menaces et la recherche en cybersĂ©curitĂ© pour amĂ©liorer de manière proactive notre posture de sĂ©curitĂ© ;
  • DĂ©finir et mettre en Ĺ“uvre des exigences de sĂ©curitĂ© pour l’architecture applicative et les processus de dĂ©veloppement ;
  • Soutenir les efforts de rĂ©ponse aux incidents de sĂ©curitĂ© en contribuant aux analyses forensiques et Ă  la remĂ©diation ;
  • DĂ©finir et suivre des indicateurs clĂ©s de la sĂ©curitĂ© applicative (AppSec) pour mesurer l’efficacitĂ© du programme et favoriser l’amĂ©lioration continue.

Une semaine typique?   

  • Travailler avec les Ă©quipes d’ingĂ©nierie pour examiner le code, mener des Ă©valuations de sĂ©curitĂ© et piloter les efforts de remĂ©diation ;
  • Collaborer avec les chefs de produit et les parties prenantes pour intĂ©grer les exigences de sĂ©curitĂ© dans les flux de dĂ©veloppement ;
  • DĂ©velopper et amĂ©liorer les outils d’automatisation de la sĂ©curitĂ© afin de simplifier l’identification et la gestion des vulnĂ©rabilitĂ©s ;
  • Participer aux revues d’architecture de sĂ©curitĂ© et aux discussions sur la conception ;
  • Surveiller les alertes et vulnĂ©rabilitĂ©s de sĂ©curitĂ©, en hiĂ©rarchisant les rĂ©ponses selon les besoins ;
  • Contribuer aux formations de sensibilisation Ă  la sĂ©curitĂ© et promouvoir les bonnes pratiques de dĂ©veloppement sĂ©curisĂ© 

Qui est l’équipe que tu vas rejoindre ?  

Tu travailleras en étroite collaboration avec les équipes d’ingénierie, de sécurité et de produit pour mettre en place des contrôles de sécurité, évaluer les risques et encourager une culture "security-first". Ton rôle est à la fois pratique et stratégique, garantissant que la sécurité soit un véritable atout business plutôt qu’un frein.

Quels sont les prochains dĂ©fis qui attendent ton Ă©quipe ? 

  • Étendre et faire Ă©voluer le programme de sĂ©curitĂ© des applications sur un portefeuille croissant de produits SaaS ;
  • Renforcer l’automatisation de la sĂ©curitĂ© et l’intĂ©gration des outils au sein des pipelines CI/CD ;
  • AmĂ©liorer la sensibilisation des dĂ©veloppeurs Ă  la sĂ©curitĂ© et renforcer leurs compĂ©tences en codage sĂ©curisĂ© ;
  • Participer aux processus de rĂ©ponse aux incidents et rĂ©duire les risques dans des environnements cloud-native.

Qualifications

  • 8+ ans d’expĂ©rience en sĂ©curitĂ© des applications et en gestion d’un programme AppSec ;
  • Excellente comprĂ©hension des fondamentaux de la sĂ©curitĂ© des applications web, de l’OWASP Top 10 et du CWE Top 25 ;
  • ExpĂ©rience pratique en revue de code sĂ©curisĂ© en Java, .NET, PHP, Go, C, C++, Python, Swift ou Kotlin ;
  • ExpĂ©rience en intĂ©gration de la sĂ©curitĂ© dans le SDLC, y compris SAST, DAST, SCA et fuzzing ;
  • MaĂ®trise des langages de script (Python, Bash) pour l’automatisation de la sĂ©curitĂ© ;
  • Bonne connaissance des protocoles d’authentification tels que OIDC, SAML et OAuth ;
  • Solide comprĂ©hension des principes de sĂ©curitĂ© cloud-native et des contrĂ´les de sĂ©curitĂ© modernes ;
  • CapacitĂ© Ă  communiquer efficacement les risques et bonnes pratiques de sĂ©curitĂ© Ă  des publics techniques et non techniques ;
  • ExpĂ©rience en gestion de projets techniques de sĂ©curitĂ© et en influence de la culture sĂ©curitĂ© au sein des Ă©quipes d’ingĂ©nierie.

Informations supplémentaires

Chez Workleap, on bâtit ensemble, on se fait confiance et on se soutient, dans la rĂ©ussite ou dans l'Ă©chec.  Tu pourras t'exprimer, Ă©voluer et dĂ©velopper ta crĂ©ativitĂ© dans un environnement qui s'adaptera Ă  ton quotidien et Ă  tes besoins.  

Nos aspirations sont de bâtir un environnement de travail sain et inclusif. Il s’agit là de l’affaire de tous et de toutes. 

Notre processus Expérience Candidat chez Workleap :
Entrevue tĂ©lĂ©phonique - Entrevue virtuelle par Teams - Mise en situation - Offre d'emploi

On a hâte d'apprendre à te connaître !

En postulant à ce poste, tu confirmes avoir lu et être en accord avec notre politique de confidentialité.

#LI-Remote

Similar Remote Jobs

More jobs at Workleap

More Software Development jobs

More jobs in Canada

Before You Apply
️
đź“Ť Be aware of the location restriction for this remote position: Canada
‼ Beware of scams! When applying for jobs, you should NEVER have to pay anything. Learn more.
Application Security Manager @ Workleap
Software Development
Salary đź’¸ unspecified
Remote Location
Canada
Job Type unspecified
Posted Mar 18, 2025
Apply for this position Unlock 54,773 Remote Jobs
️
đź“Ť Be aware of the location restriction for this remote position: Canada
‼ Beware of scams! When applying for jobs, you should NEVER have to pay anything. Learn more.
Application Security Manager Apply for this position Unlock 54,773 Remote Jobs
Ă—
  • Unlock 54,773 hidden remote jobs.
  • Your shortcut to remote work. Apply before everyone else.
  • Click and apply. No middlemen, no hassle.

We’re not like the other sites. Come see why!

50% off in April 2025
  • Single payment
  • Lifetime access
  • Filter by location/skills/salary…
  • Create custom email alerts
  • Private Slack Community