Toboggan Labs

Open

Développeur·se DevOps senior - Senior DevOps Developer

Location
Montréal, Quebec, Canada
Posted
May 13, 2026
Last seen
Aug 7, 2026

About the role

La version anglaise suivra - English version will follow

Développeur·se DevOps senior - Senior DevOps Developer

À propos de nous

Toboggan Labs est une firme-conseil boutique qui œuvre à l’intersection de l’IA et de la santé. Nous résolvons des problèmes humains complexes en appliquant des technologies de pointe combinées à une solide compréhension du domaine.

À propos du poste

Nous sommes à la recherche d’un·e développeur·se DevOps senior en sécurité des plateformes pour aider nos clients à bâtir des infrastructures sécuritaires et conformes, leur permettant d’avancer rapidement sans compromettre la sécurité. Ce rôle combine une expertise approfondie en infrastructure infonuagique et en pratiques DevOps avec un volet concret de sécurité, particulièrement en gestion des identités et en sécurité des postes de travail.

Dans ce rôle, vous travaillerez directement avec des clients — principalement des organisations du secteur de la santé et d’industries réglementées — afin de concevoir et de mettre en œuvre des solutions de sécurité alignées sur leurs exigences de conformité, tout en soutenant leur cadence d’affaires. Vous serez intégré·e à des équipes multidisciplinaires et pourriez être amené·e à diriger des volets sécurité dans le cadre de mandats plus importants.

Veuillez noter que, bien que nous soyons spécialisés dans le secteur de la santé et les industries réglementées, tous nos projets ne relèvent pas de ces domaines. Vous pourriez donc être amené·e à travailler sur des projets variés dans différents secteurs, selon les besoins.

Vos responsabilités quotidiennes

  • Sécurité de l’infrastructure — Concevoir et mettre en œuvre des architectures infonuagiques sécurisées sur AWS, bâtir de l’infrastructure sous forme de code (Infrastructure-as-Code) avec Terraform et intégrer des contrôles de sécurité dans les pipelines CI/CD. Renforcer les plateformes afin de répondre aux exigences de conformité SOC 2, HIPAA, PIPEDA et autres cadres réglementaires. Sur certains projets, vous travaillerez uniquement sur l’infrastructure, sans volet sécurité spécifique — nous sommes une firme-conseil et les besoins varient d’un client à l’autre.
  • Gestion des identités et des accès — Déployer et administrer des systèmes d’authentification basés sur Okta, mettre en place l’authentification unique (SSO) et l’authentification multifacteur (MFA) dans les environnements clients, et automatiser la gestion du cycle de vie des employés grâce au provisionnement SCIM et à des flux de gouvernance des accès.
  • Automatisation et opérations de sécurité — Concevoir des flux de travail et des intégrations (Okta Workflows, API, scripts) pour automatiser les opérations de sécurité, de la création de comptes utilisateurs à la collecte de preuves de conformité. Gérer des solutions de gestion des appareils (MDM) telles que Rippling, Jamf ou des outils similaires, et appliquer des standards de sécurité pour les appareils. Soutenir les activités d’audit et de conformité, incluant la documentation des contrôles de sécurité et les évaluations de risques.
  • Leadership technique (selon les projets) — Définir la portée des volets sécurité, coordonner les efforts avec les équipes sécurité et TI des clients, et offrir des conseils stratégiques sur les décisions d’architecture de sécurité.
  • Soutien à l’équipe — Mentorer des collègues sur les meilleures pratiques en sécurité, contribuer aux outils et standards de sécurité internes, participer aux entrevues et faire des présentations internes.

À propos de vous

Nous recherchons des personnes ayant un solide historique dans la conception et la sécurisation d’infrastructures en environnement de production. La majorité de nos clients utilisent AWS, Terraform, GitHub Actions ou des outils CI/CD similaires, ainsi que des fournisseurs d’identité modernes. Vous devez être à l’aise de travailler à la frontière entre l’infrastructure, la sécurité et les opérations TI.

Quand nous parlons de sécurité des plateformes, nous faisons référence à une personne capable de concevoir des systèmes sécurisés, d’écrire de l’infrastructure sous forme de code, de dépanner des configurations de fournisseurs d’identité et d’expliquer des contrôles de sécurité à des parties prenantes techniques et non techniques. Ce que nous recherchons avant tout, c’est la capacité de faire le lien entre les exigences de sécurité et leur mise en œuvre concrète dans l’infrastructure — et ce, dans un contexte de consultation auprès de clients.

Nous vous encourageons à postuler si vous :

  • Avez 5 ans ou plus d’expérience en infrastructure, DevOps ou ingénierie de la sécurité;
  • Avez une expérience pratique avec des infrastructures AWS ou Azure et des outils d’infrastructure-as-code (Terraform, CloudFormation ou équivalents);
  • Avez déployé et administré Okta ou des fournisseurs d’identité similaires (Azure AD, Google Workspace), incluant le SSO, le MFA, le provisionnement SCIM et la gouvernance des accès;
  • Avez de l’expérience avec des solutions MDM / de gestion des postes de travail et des politiques de sécurité des appareils;
  • Êtes familier·ère avec des cadres de conformité tels que SOC 2, HIPAA, ISO 27001 ou équivalents, et avez participé à des processus d’audit;
  • Possédez d’excellentes compétences en communication et êtes capable d’expliquer des concepts complexes en sécurité et en infrastructure de façon claire et accessible;
  • Êtes adaptable, autonome et à l’aise dans des environnements clients dynamiques;
  • Savez expliquer les compromis en matière de sécurité et les relier aux besoins d’affaires.

Atouts supplémentaires

  • Expérience dans des rôles orientés client (consultation, ingénierie d’implantation, services-conseils);
  • Expérience dans le secteur de la santé ou d’autres industries fortement réglementées;
  • Expérience en développement logiciel au-delà du simple scripting (développement de fonctionnalités, d’API ou d’applications);
  • Expérience avec la sécurité des conteneurs, Kubernetes ou des outils de sécurité cloud-native;
  • Expérience en automatisation de la sécurité à l’aide de scripts (Python, Bash) ou d’outils de workflow (Okta Workflows, Tray.io, Workato);
  • Détention de certifications pertinentes (AWS Security Specialty, CISSP ou équivalentes).

Toutes nos offres d’emploi décrivent un peu une licorne. Si vous êtes plutôt un « narval », postulez quand même ! Il n’est pas nécessaire de répondre à toutes les exigences, ni aux critères bonis. L’expérience et les compétences sont importantes, mais le potentiel de croissance et l’attitude le sont tout autant. Nous sommes généralement flexibles quant aux niveaux ou pouvons vous orienter vers une offre plus appropriée lorsqu’elle sera ouverte.

Ce que nous offrons <p&g