Architecte princ. de sécurité II
Req Id: 431235
Tout part d’une connexion. Elle nous pousse à innover, à explorer et à rester proches de ce qui compte le plus pour nous. Chez Bell, nous bâtissons un avenir plus connecté grâce à des réseaux de calibre mondial, à des solutions propulsées par l’IA et à des expériences numériques qui améliorent la façon dont les gens vivent, travaillent et se divertissent chaque jour.
Nous croyons à l’autonomisation de chacun. C’est pourquoi nous dotons nos équipes d’une technologie de pointe, d’outils d’IA et d’un environnement collaboratif qui soutient la créativité et la croissance. Voulez-vous faire partie d’une équipe diversifiée où votre travail a un réel impact? Si vous êtes inspiré par l’innovation qui fait progresser la façon dont les gens se connectent et transforme ce qui est possible, vous avez votre place au sein de l’#ÉquipeBell.l.
Chez Bell, les spécialistes de la cybersécurité comme vous savent que les nouvelles technologies et les menaces en évolution rendent la cybersécurité plus complexe et difficile que jamais. Chaque jour, vous contribuerez à résoudre certains des défis de sécurité les plus complexes qui existent actuellement.
Vous sonderez les systèmes pour déceler les faiblesses, surveillerez les réseaux pour détecter les violations et réagirez aux incidents. Sachez que vous ferez partie de la meilleure équipe au pays, car Bell est le chef de file canadien en matière de cybersécurité, avec une détection avancée des menaces et des défenses réseau pour assurer la sécurité des consommateurs et des consommatrices, ainsi que des entreprises. Contribuez à rendre le Canada plus sécuritaire.
Résumé
Nous sommes à la recherche d’un(e) architecte principal(e) de solutions, plateforme Elastic expérimenté(e) pour diriger la conception, l’évolutivité, la résilience et la sécurité de la plateforme Elastic d’entreprise de Bell. Dans ce rôle, vous définirez l’orientation technique d’un environnement d’analytique de sécurité à plusieurs téraoctets soutenant les opérations du centre des opérations de sécurité (SOC), la détection des menaces, l’intervention en cas d’incident ainsi que les exigences de conformité.
En collaborant étroitement avec les équipes d’ingénierie de données, d’ingestion de journaux, de cybersécurité, d’infrastructure et d’architecture d’entreprise, vous agirez à titre de référence technique pour l’écosystème Elastic. Vous serez responsable des décisions d’architecture touchant Elasticsearch, Kafka, OpenShift/Kubernetes, Terraform et Ansible, tout en encadrant des ingénieurs chevronnés et en assurant l’évolution continue de la plateforme.
Le candidat idéal possède une solide expérience de l’architecture Elasticsearch à grande échelle, une excellente compréhension des plateformes infonuagiques et de l’automatisation de l’infrastructure, ainsi qu’une approche axée sur la sécurité. Il ou elle est capable d’influencer les orientations techniques, de communiquer efficacement avec des intervenants tant techniques qu’exécutifs et de bâtir des solutions robustes qui soutiendront la croissance future de la plateforme.
Principales responsabilités
- Définir et faire évoluer l’architecture cible de l’environnement Elastic, notamment la topologie des grappes (clusters), la hiérarchisation des données (chaud/tiède/froid/gelé), la stratégie des index et de gestion du cycle de vie des index (ILM), la recherche et la réplication intergrappes (cross-cluster), ainsi que la planification de la capacité pour des volumes d’ingestion quotidiens de plusieurs téraoctets.
- Concevoir une architecture résiliente sur OpenShift avec Elastic Cloud on Kubernetes (ECK), incluant les stratégies de mise à niveau, de reprise après sinistre (disaster recovery) et de haute disponibilité entre plusieurs centres de données.
- Assumer la responsabilité de la conception de la sécurité de la plateforme, notamment l’authentification et le contrôle d’accès basé sur les rôles (RBAC), le chiffrement, la segmentation réseau, la journalisation d’audit ainsi que toute autre exigence liée à nos obligations de conformité.
- Maintenir la feuille de route technique en collaboration avec le propriétaire de produit (Product Owner). Évaluer les nouvelles fonctionnalités d’Elastic et les changements de licences, déterminer celles qui doivent être adoptées et planifier leur mise en œuvre.
- Établir les normes relatives à la nomenclature des index, aux schémas de données (Elastic Common Schema), aux modèles d’ingestion ainsi qu’au code Terraform et Ansible de l’équipe, et examiner les changements majeurs en fonction de ces normes.
- Encadrer et accompagner les ingénieurs principaux de l’équipe, et présenter les décisions d’architecture aux dirigeants en sécurité et aux comités d’architecture dans un langage adapté à leur réalité.
- Diriger les analyses des causes profondes lors d’incidents complexes liés à la performance ou à la stabilité de la plateforme.
Qualifications essentielles
- Plus de 7 années d’expérience en ingénierie d’infrastructure ou de plateformes de données, dont au moins 4 années d’expérience pratique avec Elastic à grande échelle, incluant une expérience à titre d’architecte ou de responsable technique.
- Expérience démontrée dans la conception de grandes grappes (clusters) Elasticsearch à plusieurs nœuds, avec une excellente maîtrise du partitionnement (sharding), de la hiérarchisation des données (tiering), de la gestion du cycle de vie des index (ILM), de l’optimisation des performances et de la gestion des mises à niveau, y compris la résolution de problèmes complexes lors de mises à niveau.
- Bonne connaissance pratique des autres composantes de notre environnement technologique, notamment les modèles d’ingestion avec Kafka, OpenShift ou Kubernetes (idéalement Elastic Cloud on Kubernetes - ECK), ainsi que Terraform et Ansible.
- Compréhension approfondie des besoins d’un centre des opérations de sécurité (SOC) à l’égard d’une plateforme de données. Une expérience en soutien à des équipes d’ingénierie de détection ou d’intervention en cas d’incident constitue un atout important.
- Expérience au sein d’équipes Agile utilisant des pratiques de CI/CD (intégration et déploiement continus) et assumant la responsabilité opérationnelle des solutions qu’elles développent.
- Excellentes aptitudes en communication permettant d’expliquer une architecture aussi bien à des ingénieurs qu’à un chef de la sécurité de l’information (CISO), tout en étant capable de défendre ses décisions techniques avec assurance, ouverture d’esprit et pragmatisme.
Qualifications souhaitées
- Certification Elastic Certified Engineer.
- Expérience avec Elastic Security (SIEM), les fonctionnalités d’apprentissage automatique (Machine Learning) d’Elastic ou l’utilisation des searchable snapshots à grande échelle.
- Expérience dans un environnement réglementé (par exemple : services financiers, télécommunications ou secteur public) et connaissance des cadres et normes de sécurité tels que ISO 27001, NIST ou SOC 2.
Une connaissance adéquate du français est requise pour les postes offerts au Québec. Le générique masculin est utilisé sans discrimination et uniquement dans le but d'alléger le texte.
Renseignements supplémentaires :
Type de poste : Cadre
Statut du poste : Employé permanent - temps plein
Lieu de travail : Canada : Ontario : Toronto
Profil de travail : Hybride
Date limite pour postuler : 2026-08-16
Pour les profils de travail qui sont " hybrides," les personnes retenues doivent être basées au Canada et se présenter à un bureau fixe de Bell au moins trois jours par semaine. Soucieuse de l'importance de l'équilibre entre vie professionnelle et vie privée, Bell offre des horaires de travail flexibles en fonction des besoins de l'entreprise.
Afin que votre candidature soit prise en considération pour ce rôle, veuillez postuler directement en ligne. Les candidatures soumises par courriel ne seront pas acceptées.
Nous savons que prendre soin des membres de notre équipe est au cœur d’un milieu de travail sain, positif et florissant. En tant que membre de notre équipe, vous profiterez d’un programme de rémunération complet qui comprend un salaire concurrentiel et une vaste gamme d’avantages sociaux pour soutenir votre bien-être et celui de votre famille. Dès que vous vous joindrez à nous, vous serez admissible à des soins médicaux, dentaires, optiques et de santé mentale qui vous sont disponibles en cas de besoin. De plus, en tant que membre de l’équipe Bell, vous profiterez d’un rabais de 35 % sur nos services et aurez accès à des offres exclusives de nos partenaires.
Chez Bell, nous sommes fiers de l’importance que nous accordons à la promotion d’un milieu de travail inclusif et accessible où tous les membres de l’équipe se sentent valorisés, respectés, soutenus et inclus.
Bell s'engage à assurer la transparence de son processus de recrutement. Sauf indication contraire, tous les postes affichés sont des opportunités pour lesquelles nous recrutons activement. Nous voulons également nous assurer que tous et toutes ont une chance égale de se joindre à notre équipe. Nous encourageons les personnes qui pourraient avoir besoin d’accommodements pendant le processus d’embauche à nous en informer. Pour faire une demande en toute confidentialité, envoyez un courriel directement à votre responsable du recrutement ou à recrutement@bell.ca afin de prendre les dispositions nécessaires. Si vous avez des questions ou des commentaires concernant l’accessibilité chez Bell, nous vous invitons à remplir le formulaire de rétroaction sur l’accessibilité ou à visiter notre page sur l’accessibilité pour d’autres façons de communiquer avec nous.
L'intelligence artificielle peut être utilisée pour évaluer certains aspects de votre candidature. Veuillez consulter notre politique de confidentialité (voir Phenom pour plus de détails - Dans Google Chrome, cliquez sur l'ellipse et sélectionnez l'option de traduction) pour en savoir plus sur la manière dont nous collectons, utilisons et divulguons vos informations personnelles.
établi : Canada, ON, Toronto
Bell, l'un des 100 meilleurs employeurs du Canada.