Cybersecurity Architect
$90k - $140k per yearCybersecurity Architect Position Description
Location: Can be situated anywhere in Canada within proximity to a CGI office to facilitate a hybrid work model
Bilingualism: English/French highly preferrred
Security Clearance: Ability to obtain Federal level Reliability or Secret Security Clearance. The Cybersecurity Solution Architect is responsible for designing secure, scalable, and resilient technology solutions that align with organizational security standards, enterprise architecture principles, regulatory requirements, and business objectives.The role provides cybersecurity architecture leadership across cloud, on premises, and hybrid environments and works closely with business stakeholders, enterprise architects, infrastructure and application teams, security operations, risk and compliance teams, and technology vendors.The Cybersecurity Solution Architect will translate business and technical requirements into practical security architectures, identify security risks and control requirements, evaluate technologies, and provide architectural guidance throughout the solution lifecycle. CGI is providing a reasonable estimate of the pay range for this role. The determination of this range includes factors such as skill set level, geographic market, experience and training, and licenses and certifications. Compensation decisions depend on the facts and circumstances of each case. A reasonable estimate of the current range is $90,000-$140,000. This role is an existing vacancy. #LI-AB19 Your future duties and responsibilities
Key Responsibilities: Security Architecture & Solution Design Design end to end cybersecurity architectures for enterprise applications, infrastructure, cloud platforms, networks, and digital services.
Develop security architecture diagrams, solution designs, security patterns, reference architectures, and technical standards.
Review solution architectures and identify security risks, vulnerabilities, architectural gaps, and required security controls.
Ensure security requirements are incorporated throughout the solution design and implementation lifecycle.
Apply security by design, defense in depth, least privilege, Zero Trust, and secure by default principles.
Provide architectural guidance for on premises, cloud, SaaS, PaaS, IaaS, and hybrid environments.
Evaluate proposed architecture changes and provide recommendations to improve security, resilience, scalability, and operational effectiveness. Cloud & Infrastructure Security Design and review security architectures for Microsoft Azure, AWS, and/or Google Cloud environments.
Define security requirements for cloud identity, networking, workloads, storage, encryption, logging, monitoring, and data protection.
Provide guidance on secure cloud landing zones, network segmentation, private connectivity, firewalls, WAF, API security, workload protection, and cloud security posture management.
Assess container, Kubernetes, serverless, and modern application architectures where applicable.
Support secure integration between cloud and on premises environments. Identity & Access Management Develop architecture and security patterns for Identity and Access Management (IAM).
Provide guidance on authentication, authorization, Single Sign On (SSO), Multi Factor Authentication (MFA), federation, Privileged Access Management (PAM), and identity governance.
Apply Zero Trust principles to identity, endpoint, application, network, and data access.
Review service accounts, application identities, machine identities, and privileged access models. Application & Data Security Provide security architecture guidance throughout the Software Development Lifecycle (SDLC).
Define security requirements for applications, APIs, databases, integrations, and third party services.
Support secure DevSecOps practices, including security testing and controls within CI/CD pipelines.
Advise on encryption, key management, secrets management, certificate management, tokenization, and data loss prevention.
Review application threat models and recommend appropriate mitigating controls.
Support secure adoption of AI, automation, and emerging technologies where applicable. Security Technology & Controls Provide architectural guidance and technical oversight across security capabilities including:
SIEM and Security Operations
Endpoint Detection and Response (EDR/XDR)
Network Detection and Response (NDR)
Firewalls, IDS/IPS and network segmentation
Secure Access Service Edge (SASE) and SSE
Cloud security and CNAPP/CSPM
Identity and Privileged Access Management
Data Loss Prevention (DLP)
Vulnerability Management
Email and collaboration security
Web Application Firewalls and API security
Encryption and Key Management
Secrets and Certificate Management
Security automation and orchestration
Backup, recovery, resilience, and ransomware protection Risk, Governance & Compliance Perform architectural security assessments and document identified risks and recommended controls.
Translate cybersecurity policies, standards, regulatory requirements, and risk requirements into technical security controls.
Support threat modelling and security risk assessments for new solutions and significant technology changes.
Document architectural decisions, risks, exceptions, assumptions, and compensating controls.
Support compliance with applicable frameworks and standards such as NIST CSF, NIST 800 53, ISO/IEC 27001, CIS Controls, PCI DSS and SOC 2.
Collaborate with Governance, Risk and Compliance teams to ensure appropriate security controls are implemented and evidenced. Stakeholder & Project Engagement Act as the cybersecurity architecture representative on technology programs and projects.
Collaborate with Enterprise Architecture, Infrastructure, Cloud, Application Development, Data, Security Operations and business teams.
Translate complex cybersecurity risks and architectural decisions into clear recommendations for technical and non technical stakeholders.
Participate in architecture review boards and security design reviews.
Work with vendors and technology partners to evaluate proposed products and solutions.
Review vendor architectures, security capabilities, integration requirements, and technical proposals.
Provide cybersecurity input into RFPs, RFQs, statements of work, technology evaluations, and procurement activities. Required qualifications to be successful in this role
QUALIFICATIONS: Bachelor's degree in Computer Science, Information Technology, Cybersecurity, Engineering, or a related discipline, or equivalent professional experience. Typically 8+ years of experience in information technology or cybersecurity, including significant experience in security architecture, engineering, or solution design. Strong understanding of enterprise cybersecurity architecture and security design principles.
Experience designing security solutions across cloud, on premises, and hybrid environments.
Strong knowledge of network security, IAM, application security, cloud security, endpoint security, data protection, and security monitoring. Experience conducting security architecture reviews, risk assessments, and threat modelling.
Understanding of modern application architectures, APIs, microservices, containers, and DevSecOps. Ability to develop architecture diagrams, technical specifications, security requirements, and solution documentation. Strong analytical, problem solving, communication, and stakeholder management skills.
Ability to communicate cybersecurity risks and technical concepts effectively to both technical teams and senior business stakeholders. PREFERRED QUALIFICATIONS Experience with technologies and platforms such as: Microsoft Azure and Microsoft 365
Amazon Web Services (AWS)
Google Cloud Platform (GCP)
Microsoft Entra ID
Microsoft Sentinel
Microsoft Defender
Palo Alto Networks
Fortinet
CrowdStrike
CyberArk
Okta
Splunk
Zscaler
ServiceNow Relevant professional certifications are considered an asset, including: CISSP
CCSP
SABSA
TOGAF
Microsoft Certified: Cybersecurity Architect Expert
AWS Certified Security – Specialty
Google Professional Cloud Security Engineer
GIAC security certifications KEY COMPETENCIES The successful candidate will demonstrate strong capabilities in: Cybersecurity solution architecture
Enterprise security architecture
Cloud and hybrid security
Zero Trust architecture
Identity and access management
Network and infrastructure security
Application and API security
Data security and privacy
Threat modelling and security risk assessment
Security technology evaluation
Architecture governance
Technical documentation
Stakeholder engagement and consulting
Vendor and solution assessment
Technical leadership and decision making Together, as owners, let’s turn meaningful insights into action. Life at CGI is rooted in ownership, teamwork, respect and belonging. Here, you’ll reach your full potential because… You are invited to be an owner from day 1 as we work together to bring our Dream to life. That’s why we call ourselves CGI Partners rather than employees. We benefit from our collective success and actively shape our company’s strategy and direction. Your work creates value. You’ll develop innovative solutions and build relationships with teammates and clients while accessing global capabilities to scale your ideas, embrace new opportunities, and benefit from expansive industry and technology expertise. You’ll shape your career by joining a company built to grow and last. You’ll be supported by leaders who care about your health and well-being and provide you with opportunities to deepen your skills and broaden your horizons. At CGI, we value the strength that diversity brings and are committed to fostering a workplace where everyone belongs. We collaborate with our clients to build more inclusive communities and empower all CGI partners to thrive. As an equal-opportunity employer, being able to perform your best during the recruitment process is important to us. If you require an accommodation, please inform your recruiter. That same commitment to fairness extends to how we use technology. To support our recruitment team, AI tools may be used to help assess applications though they never replace human judgement. All hiring decisions remain entirely in the hands of our recruitment professionals. To learn more about accessibility at CGI, contact us via email . Please note that this email is strictly for accessibility requests and cannot be used for application status inquiries. Come join our team—one of the largest IT and business consulting services firms in the world. Architecte en cybersécurité Job Description
Lieu : Partout au Canada, à proximité d’un bureau de CGI, afin de permettre un mode de travail hybride. Bilinguisme : La maîtrise de l’anglais et du français est fortement souhaitée. Cote de sécurité : Capacité à obtenir une cote de fiabilité ou une cote de sécurité de niveau Secret du gouvernement fédéral. L’architecte de solutions en cybersécurité est responsable de concevoir des solutions technologiques sécurisées, évolutives et résilientes qui respectent les normes de sécurité organisationnelles, les principes d’architecture d’entreprise, les exigences réglementaires et les objectifs commerciaux. Le rôle fournit un leadership en architecture de cybersécurité dans des environnements infonuagiques, sur site et hybrides. La personne travaille en étroite collaboration avec les parties prenantes de l’entreprise, les architectes d’entreprise, les équipes d’infrastructure et d’applications, les équipes des opérations de sécurité, les équipes de gestion des risques et de conformité ainsi que les fournisseurs technologiques. L’architecte de solutions en cybersécurité traduit les exigences commerciales et techniques en architectures de sécurité pratiques, identifie les risques de sécurité et les exigences en matière de contrôles, évalue les technologies et fournit des conseils d’architecture tout au long du cycle de vie des solutions. Your future duties and responsibilities
Principales responsabilités Architecture de sécurité et conception de solutions Concevoir des architectures de cybersécurité de bout en bout pour les applications d’entreprise, les infrastructures, les plateformes infonuagiques, les réseaux et les services numériques. Élaborer des diagrammes d’architecture de sécurité, des conceptions de solutions, des modèles de sécurité, des architectures de référence et des normes techniques. Examiner les architectures de solutions et identifier les risques de sécurité, les vulnérabilités, les lacunes architecturales et les contrôles de sécurité requis. Veiller à ce que les exigences de sécurité soient intégrées tout au long du cycle de conception et de mise en œuvre des solutions. Appliquer les principes de sécurité intégrée dès la conception, de défense en profondeur, de moindre privilège, de confiance zéro et de sécurité par défaut. Fournir des conseils en architecture pour les environnements sur site, infonuagiques, SaaS, PaaS, IaaS et hybrides. Évaluer les changements d’architecture proposés et formuler des recommandations visant à améliorer la sécurité, la résilience, l’évolutivité et l’efficacité opérationnelle. Sécurité infonuagique et sécurité de l’infrastructure Concevoir et examiner des architectures de sécurité pour les environnements Microsoft Azure, AWS et/ou Google Cloud. Définir les exigences de sécurité relatives aux identités infonuagiques, aux réseaux, aux charges de travail, au stockage, au chiffrement, à la journalisation, à la surveillance et à la protection des données. Fournir des conseils sur les zones d’atterrissage infonuagiques sécurisées, la segmentation réseau, la connectivité privée, les pare-feu, les WAF, la sécurité des API, la protection des charges de travail et la gestion de la posture de sécurité infonuagique. Évaluer, lorsque pertinent, les architectures de conteneurs, Kubernetes, sans serveur et les architectures d’applications modernes. Soutenir l’intégration sécurisée entre les environnements infonuagiques et sur site. Gestion des identités et des accès Élaborer des architectures et des modèles de sécurité pour la gestion des identités et des accès (IAM). Fournir des conseils sur l’authentification, l’autorisation, l’authentification unique (SSO), l’authentification multifacteur (MFA), la fédération, la gestion des accès privilégiés (PAM) et la gouvernance des identités. Appliquer les principes de confiance zéro aux accès aux identités, aux terminaux, aux applications, aux réseaux et aux données. Examiner les comptes de service, les identités applicatives, les identités machine et les modèles d’accès privilégiés. Sécurité des applications et des données Fournir des conseils en architecture de sécurité tout au long du cycle de développement logiciel (SDLC). Définir les exigences de sécurité relatives aux applications, aux API, aux bases de données, aux intégrations et aux services tiers. Soutenir les pratiques DevSecOps sécurisées, notamment l’intégration des tests et des contrôles de sécurité dans les pipelines CI/CD. Fournir des conseils sur le chiffrement, la gestion des clés, la gestion des secrets, la gestion des certificats, la tokenisation et la prévention des pertes de données. Examiner les modèles de menaces applicatifs et recommander les contrôles d’atténuation appropriés. Soutenir l’adoption sécurisée de l’intelligence artificielle, de l’automatisation et des technologies émergentes, lorsque pertinent. Technologies et contrôles de sécurité Fournir des conseils architecturaux et une supervision technique dans les domaines de sécurité suivants : SIEM et opérations de sécurité Détection et réponse sur les terminaux (EDR/XDR) Détection et réponse réseau (NDR) Pare-feu, IDS/IPS et segmentation réseau Secure Access Service Edge (SASE) et Security Service Edge (SSE) Sécurité infonuagique et CNAPP/CSPM Gestion des identités et des accès privilégiés Prévention des pertes de données (DLP) Gestion des vulnérabilités Sécurité de la messagerie et des outils de collaboration Pare-feu d’applications Web et sécurité des API Chiffrement et gestion des clés Gestion des secrets et des certificats Automatisation et orchestration de la sécurité Sauvegarde, récupération, résilience et protection contre les rançongiciels Risques, gouvernance et conformité Effectuer des évaluations architecturales de sécurité et documenter les risques identifiés ainsi que les contrôles recommandés. Traduire les politiques et normes de cybersécurité, les exigences réglementaires et les exigences liées aux risques en contrôles de sécurité techniques. Soutenir la modélisation des menaces et les évaluations des risques de sécurité pour les nouvelles solutions et les changements technologiques importants. Documenter les décisions architecturales, les risques, les exceptions, les hypothèses et les contrôles compensatoires. Soutenir la conformité aux cadres et aux normes applicables, notamment le NIST CSF, le NIST 800-53, la norme ISO/IEC 27001, les contrôles CIS, la norme PCI DSS et SOC 2. Collaborer avec les équipes de gouvernance, de gestion des risques et de conformité afin de veiller à ce que les contrôles de sécurité appropriés soient mis en œuvre et documentés. Collaboration avec les parties prenantes et participation aux projets Agir à titre de représentant de l’architecture de cybersécurité dans le cadre de programmes et de projets technologiques. Collaborer avec les équipes d’architecture d’entreprise, d’infrastructure, d’infonuagique, de développement d’applications, de données, des opérations de sécurité et avec les équipes commerciales. Traduire les risques complexes de cybersécurité et les décisions architecturales en recommandations claires pour les parties prenantes techniques et non techniques. Participer aux comités d’examen de l’architecture et aux revues de conception de sécurité. Collaborer avec les fournisseurs et les partenaires technologiques afin d’évaluer les produits et les solutions proposés. Examiner les architectures des fournisseurs, leurs capacités de sécurité, les exigences d’intégration et les propositions techniques. Fournir des conseils en cybersécurité dans le cadre des appels d’offres, des demandes de prix, des énoncés des travaux, des évaluations technologiques et des activités d’approvisionnement. Required qualifications to be successful in this role
Qualifications Baccalauréat en informatique, en technologies de l’information, en cybersécurité, en génie ou dans une discipline connexe, ou expérience professionnelle équivalente. Généralement 8 années ou plus d’expérience en technologies de l’information ou en cybersécurité, dont une expérience significative en architecture de sécurité, en ingénierie de sécurité ou en conception de solutions. Solide compréhension de l’architecture de cybersécurité d’entreprise et des principes de conception de sécurité. Expérience dans la conception de solutions de sécurité pour des environnements infonuagiques, sur site et hybrides. Solides connaissances en sécurité des réseaux, en gestion des identités et des accès, en sécurité des applications, en sécurité infonuagique, en sécurité des terminaux, en protection des données et en surveillance de la sécurité. Expérience dans la réalisation de revues d’architecture de sécurité, d’évaluations des risques et de modélisation des menaces. Compréhension des architectures d’applications modernes, des API, des microservices, des conteneurs et des pratiques DevSecOps. Capacité à élaborer des diagrammes d’architecture, des spécifications techniques, des exigences de sécurité et de la documentation de solutions. Solides aptitudes en analyse, en résolution de problèmes, en communication et en gestion des parties prenantes. Capacité à communiquer efficacement les risques de cybersécurité et les concepts techniques aux équipes techniques ainsi qu’aux cadres et aux parties prenantes principales de l’entreprise. Qualifications souhaitées Expérience avec des technologies et des plateformes telles que : Microsoft Azure et Microsoft 365 Amazon Web Services (AWS) Google Cloud Platform (GCP) Microsoft Entra ID Microsoft Sentinel Microsoft Defender Palo Alto Networks Fortinet CrowdStrike CyberArk Okta Splunk Zscaler ServiceNow Les certifications professionnelles pertinentes constituent un atout, notamment : CISSP CCSP SABSA TOGAF Microsoft Certified: Cybersecurity Architect Expert AWS Certified Security – Specialty Google Professional Cloud Security Engineer Certifications GIAC en sécurité Compétences clés La personne retenue devra démontrer de solides compétences dans les domaines suivants : Architecture de solutions de cybersécurité Architecture de sécurité d’entreprise Sécurité infonuagique et hybride Architecture de confiance zéro Gestion des identités et des accès Sécurité des réseaux et de l’infrastructure Sécurité des applications et des API Sécurité et confidentialité des données Modélisation des menaces et évaluation des risques de sécurité Évaluation des technologies de sécurité Gouvernance de l’architecture Documentation technique Mobilisation des parties prenantes et services-conseils Évaluation des fournisseurs et des solutions Leadership technique et prise de décisions CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 90,000 $ et 140,000 $. Ce poste est vacant Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre. La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que… Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise. Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe. Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons. Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur. Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement. Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel . Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature. Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde. Cybersecurity Architect Position Description
Location: Can be situated anywhere in Canada within proximity to a CGI office to facilitate a hybrid work model
Bilingualism: English/French highly preferrred
Security Clearance: Ability to obtain Federal level Reliability or Secret Security Clearance. The Cybersecurity Solution Architect is responsible for designing secure, scalable, and resilient technology solutions that align with organizational security standards, enterprise architecture principles, regulatory requirements, and business objectives.The role provides cybersecurity architecture leadership across cloud, on premises, and hybrid environments and works closely with business stakeholders, enterprise architects, infrastructure and application teams, security operations, risk and compliance teams, and technology vendors.The Cybersecurity Solution Architect will translate business and technical requirements into practical security architectures, identify security risks and control requirements, evaluate technologies, and provide architectural guidance throughout the solution lifecycle. CGI is providing a reasonable estimate of the pay range for this role. The determination of this range includes factors such as skill set level, geographic market, experience and training, and licenses and certifications. Compensation decisions depend on the facts and circumstances of each case. A reasonable estimate of the current range is $90,000-$140,000. This role is an existing vacancy. #LI-AB19 Your future duties and responsibilities
Key Responsibilities: Security Architecture & Solution Design Design end to end cybersecurity architectures for enterprise applications, infrastructure, cloud platforms, networks, and digital services.
Develop security architecture diagrams, solution designs, security patterns, reference architectures, and technical standards.
Review solution architectures and identify security risks, vulnerabilities, architectural gaps, and required security controls.
Ensure security requirements are incorporated throughout the solution design and implementation lifecycle.
Apply security by design, defense in depth, least privilege, Zero Trust, and secure by default principles.
Provide architectural guidance for on premises, cloud, SaaS, PaaS, IaaS, and hybrid environments.
Evaluate proposed architecture changes and provide recommendations to improve security, resilience, scalability, and operational effectiveness. Cloud & Infrastructure Security Design and review security architectures for Microsoft Azure, AWS, and/or Google Cloud environments.
Define security requirements for cloud identity, networking, workloads, storage, encryption, logging, monitoring, and data protection.
Provide guidance on secure cloud landing zones, network segmentation, private connectivity, firewalls, WAF, API security, workload protection, and cloud security posture management.
Assess container, Kubernetes, serverless, and modern application architectures where applicable.
Support secure integration between cloud and on premises environments. Identity & Access Management Develop architecture and security patterns for Identity and Access Management (IAM).
Provide guidance on authentication, authorization, Single Sign On (SSO), Multi Factor Authentication (MFA), federation, Privileged Access Management (PAM), and identity governance.
Apply Zero Trust principles to identity, endpoint, application, network, and data access.
Review service accounts, application identities, machine identities, and privileged access models. Application & Data Security Provide security architecture guidance throughout the Software Development Lifecycle (SDLC).
Define security requirements for applications, APIs, databases, integrations, and third party services.
Support secure DevSecOps practices, including security testing and controls within CI/CD pipelines.
Advise on encryption, key management, secrets management, certificate management, tokenization, and data loss prevention.
Review application threat models and recommend appropriate mitigating controls.
Support secure adoption of AI, automation, and emerging technologies where applicable. Security Technology & Controls Provide architectural guidance and technical oversight across security capabilities including:
SIEM and Security Operations
Endpoint Detection and Response (EDR/XDR)
Network Detection and Response (NDR)
Firewalls, IDS/IPS and network segmentation
Secure Access Service Edge (SASE) and SSE
Cloud security and CNAPP/CSPM
Identity and Privileged Access Management
Data Loss Prevention (DLP)
Vulnerability Management
Email and collaboration security
Web Application Firewalls and API security
Encryption and Key Management
Secrets and Certificate Management
Security automation and orchestration
Backup, recovery, resilience, and ransomware protection Risk, Governance & Compliance Perform architectural security assessments and document identified risks and recommended controls.
Translate cybersecurity policies, standards, regulatory requirements, and risk requirements into technical security controls.
Support threat modelling and security risk assessments for new solutions and significant technology changes.
Document architectural decisions, risks, exceptions, assumptions, and compensating controls.
Support compliance with applicable frameworks and standards such as NIST CSF, NIST 800 53, ISO/IEC 27001, CIS Controls, PCI DSS and SOC 2.
Collaborate with Governance, Risk and Compliance teams to ensure appropriate security controls are implemented and evidenced. Stakeholder & Project Engagement Act as the cybersecurity architecture representative on technology programs and projects.
Collaborate with Enterprise Architecture, Infrastructure, Cloud, Application Development, Data, Security Operations and business teams.
Translate complex cybersecurity risks and architectural decisions into clear recommendations for technical and non technical stakeholders.
Participate in architecture review boards and security design reviews.
Work with vendors and technology partners to evaluate proposed products and solutions.
Review vendor architectures, security capabilities, integration requirements, and technical proposals.
Provide cybersecurity input into RFPs, RFQs, statements of work, technology evaluations, and procurement activities. Required qualifications to be successful in this role
QUALIFICATIONS: Bachelor's degree in Computer Science, Information Technology, Cybersecurity, Engineering, or a related discipline, or equivalent professional experience. Typically 8+ years of experience in information technology or cybersecurity, including significant experience in security architecture, engineering, or solution design. Strong understanding of enterprise cybersecurity architecture and security design principles.
Experience designing security solutions across cloud, on premises, and hybrid environments.
Strong knowledge of network security, IAM, application security, cloud security, endpoint security, data protection, and security monitoring. Experience conducting security architecture reviews, risk assessments, and threat modelling.
Understanding of modern application architectures, APIs, microservices, containers, and DevSecOps. Ability to develop architecture diagrams, technical specifications, security requirements, and solution documentation. Strong analytical, problem solving, communication, and stakeholder management skills.
Ability to communicate cybersecurity risks and technical concepts effectively to both technical teams and senior business stakeholders. PREFERRED QUALIFICATIONS Experience with technologies and platforms such as: Microsoft Azure and Microsoft 365
Amazon Web Services (AWS)
Google Cloud Platform (GCP)
Microsoft Entra ID
Microsoft Sentinel
Microsoft Defender
Palo Alto Networks
Fortinet
CrowdStrike
CyberArk
Okta
Splunk
Zscaler
ServiceNow Relevant professional certifications are considered an asset, including: CISSP
CCSP
SABSA
TOGAF
Microsoft Certified: Cybersecurity Architect Expert
AWS Certified Security – Specialty
Google Professional Cloud Security Engineer
GIAC security certifications KEY COMPETENCIES The successful candidate will demonstrate strong capabilities in: Cybersecurity solution architecture
Enterprise security architecture
Cloud and hybrid security
Zero Trust architecture
Identity and access management
Network and infrastructure security
Application and API security
Data security and privacy
Threat modelling and security risk assessment
Security technology evaluation
Architecture governance
Technical documentation
Stakeholder engagement and consulting
Vendor and solution assessment
Technical leadership and decision making Together, as owners, let’s turn meaningful insights into action. Life at CGI is rooted in ownership, teamwork, respect and belonging. Here, you’ll reach your full potential because… You are invited to be an owner from day 1 as we work together to bring our Dream to life. That’s why we call ourselves CGI Partners rather than employees. We benefit from our collective success and actively shape our company’s strategy and direction. Your work creates value. You’ll develop innovative solutions and build relationships with teammates and clients while accessing global capabilities to scale your ideas, embrace new opportunities, and benefit from expansive industry and technology expertise. You’ll shape your career by joining a company built to grow and last. You’ll be supported by leaders who care about your health and well-being and provide you with opportunities to deepen your skills and broaden your horizons. At CGI, we value the strength that diversity brings and are committed to fostering a workplace where everyone belongs. We collaborate with our clients to build more inclusive communities and empower all CGI partners to thrive. As an equal-opportunity employer, being able to perform your best during the recruitment process is important to us. If you require an accommodation, please inform your recruiter. That same commitment to fairness extends to how we use technology. To support our recruitment team, AI tools may be used to help assess applications though they never replace human judgement. All hiring decisions remain entirely in the hands of our recruitment professionals. To learn more about accessibility at CGI, contact us via email . Please note that this email is strictly for accessibility requests and cannot be used for application status inquiries. Come join our team—one of the largest IT and business consulting services firms in the world. Architecte en cybersécurité Job Description
Lieu : Partout au Canada, à proximité d’un bureau de CGI, afin de permettre un mode de travail hybride. Bilinguisme : La maîtrise de l’anglais et du français est fortement souhaitée. Cote de sécurité : Capacité à obtenir une cote de fiabilité ou une cote de sécurité de niveau Secret du gouvernement fédéral. L’architecte de solutions en cybersécurité est responsable de concevoir des solutions technologiques sécurisées, évolutives et résilientes qui respectent les normes de sécurité organisationnelles, les principes d’architecture d’entreprise, les exigences réglementaires et les objectifs commerciaux. Le rôle fournit un leadership en architecture de cybersécurité dans des environnements infonuagiques, sur site et hybrides. La personne travaille en étroite collaboration avec les parties prenantes de l’entreprise, les architectes d’entreprise, les équipes d’infrastructure et d’applications, les équipes des opérations de sécurité, les équipes de gestion des risques et de conformité ainsi que les fournisseurs technologiques. L’architecte de solutions en cybersécurité traduit les exigences commerciales et techniques en architectures de sécurité pratiques, identifie les risques de sécurité et les exigences en matière de contrôles, évalue les technologies et fournit des conseils d’architecture tout au long du cycle de vie des solutions. Your future duties and responsibilities
Principales responsabilités Architecture de sécurité et conception de solutions Concevoir des architectures de cybersécurité de bout en bout pour les applications d’entreprise, les infrastructures, les plateformes infonuagiques, les réseaux et les services numériques. Élaborer des diagrammes d’architecture de sécurité, des conceptions de solutions, des modèles de sécurité, des architectures de référence et des normes techniques. Examiner les architectures de solutions et identifier les risques de sécurité, les vulnérabilités, les lacunes architecturales et les contrôles de sécurité requis. Veiller à ce que les exigences de sécurité soient intégrées tout au long du cycle de conception et de mise en œuvre des solutions. Appliquer les principes de sécurité intégrée dès la conception, de défense en profondeur, de moindre privilège, de confiance zéro et de sécurité par défaut. Fournir des conseils en architecture pour les environnements sur site, infonuagiques, SaaS, PaaS, IaaS et hybrides. Évaluer les changements d’architecture proposés et formuler des recommandations visant à améliorer la sécurité, la résilience, l’évolutivité et l’efficacité opérationnelle. Sécurité infonuagique et sécurité de l’infrastructure Concevoir et examiner des architectures de sécurité pour les environnements Microsoft Azure, AWS et/ou Google Cloud. Définir les exigences de sécurité relatives aux identités infonuagiques, aux réseaux, aux charges de travail, au stockage, au chiffrement, à la journalisation, à la surveillance et à la protection des données. Fournir des conseils sur les zones d’atterrissage infonuagiques sécurisées, la segmentation réseau, la connectivité privée, les pare-feu, les WAF, la sécurité des API, la protection des charges de travail et la gestion de la posture de sécurité infonuagique. Évaluer, lorsque pertinent, les architectures de conteneurs, Kubernetes, sans serveur et les architectures d’applications modernes. Soutenir l’intégration sécurisée entre les environnements infonuagiques et sur site. Gestion des identités et des accès Élaborer des architectures et des modèles de sécurité pour la gestion des identités et des accès (IAM). Fournir des conseils sur l’authentification, l’autorisation, l’authentification unique (SSO), l’authentification multifacteur (MFA), la fédération, la gestion des accès privilégiés (PAM) et la gouvernance des identités. Appliquer les principes de confiance zéro aux accès aux identités, aux terminaux, aux applications, aux réseaux et aux données. Examiner les comptes de service, les identités applicatives, les identités machine et les modèles d’accès privilégiés. Sécurité des applications et des données Fournir des conseils en architecture de sécurité tout au long du cycle de développement logiciel (SDLC). Définir les exigences de sécurité relatives aux applications, aux API, aux bases de données, aux intégrations et aux services tiers. Soutenir les pratiques DevSecOps sécurisées, notamment l’intégration des tests et des contrôles de sécurité dans les pipelines CI/CD. Fournir des conseils sur le chiffrement, la gestion des clés, la gestion des secrets, la gestion des certificats, la tokenisation et la prévention des pertes de données. Examiner les modèles de menaces applicatifs et recommander les contrôles d’atténuation appropriés. Soutenir l’adoption sécurisée de l’intelligence artificielle, de l’automatisation et des technologies émergentes, lorsque pertinent. Technologies et contrôles de sécurité Fournir des conseils architecturaux et une supervision technique dans les domaines de sécurité suivants : SIEM et opérations de sécurité Détection et réponse sur les terminaux (EDR/XDR) Détection et réponse réseau (NDR) Pare-feu, IDS/IPS et segmentation réseau Secure Access Service Edge (SASE) et Security Service Edge (SSE) Sécurité infonuagique et CNAPP/CSPM Gestion des identités et des accès privilégiés Prévention des pertes de données (DLP) Gestion des vulnérabilités Sécurité de la messagerie et des outils de collaboration Pare-feu d’applications Web et sécurité des API Chiffrement et gestion des clés Gestion des secrets et des certificats Automatisation et orchestration de la sécurité Sauvegarde, récupération, résilience et protection contre les rançongiciels Risques, gouvernance et conformité Effectuer des évaluations architecturales de sécurité et documenter les risques identifiés ainsi que les contrôles recommandés. Traduire les politiques et normes de cybersécurité, les exigences réglementaires et les exigences liées aux risques en contrôles de sécurité techniques. Soutenir la modélisation des menaces et les évaluations des risques de sécurité pour les nouvelles solutions et les changements technologiques importants. Documenter les décisions architecturales, les risques, les exceptions, les hypothèses et les contrôles compensatoires. Soutenir la conformité aux cadres et aux normes applicables, notamment le NIST CSF, le NIST 800-53, la norme ISO/IEC 27001, les contrôles CIS, la norme PCI DSS et SOC 2. Collaborer avec les équipes de gouvernance, de gestion des risques et de conformité afin de veiller à ce que les contrôles de sécurité appropriés soient mis en œuvre et documentés. Collaboration avec les parties prenantes et participation aux projets Agir à titre de représentant de l’architecture de cybersécurité dans le cadre de programmes et de projets technologiques. Collaborer avec les équipes d’architecture d’entreprise, d’infrastructure, d’infonuagique, de développement d’applications, de données, des opérations de sécurité et avec les équipes commerciales. Traduire les risques complexes de cybersécurité et les décisions architecturales en recommandations claires pour les parties prenantes techniques et non techniques. Participer aux comités d’examen de l’architecture et aux revues de conception de sécurité. Collaborer avec les fournisseurs et les partenaires technologiques afin d’évaluer les produits et les solutions proposés. Examiner les architectures des fournisseurs, leurs capacités de sécurité, les exigences d’intégration et les propositions techniques. Fournir des conseils en cybersécurité dans le cadre des appels d’offres, des demandes de prix, des énoncés des travaux, des évaluations technologiques et des activités d’approvisionnement. Required qualifications to be successful in this role
Qualifications Baccalauréat en informatique, en technologies de l’information, en cybersécurité, en génie ou dans une discipline connexe, ou expérience professionnelle équivalente. Généralement 8 années ou plus d’expérience en technologies de l’information ou en cybersécurité, dont une expérience significative en architecture de sécurité, en ingénierie de sécurité ou en conception de solutions. Solide compréhension de l’architecture de cybersécurité d’entreprise et des principes de conception de sécurité. Expérience dans la conception de solutions de sécurité pour des environnements infonuagiques, sur site et hybrides. Solides connaissances en sécurité des réseaux, en gestion des identités et des accès, en sécurité des applications, en sécurité infonuagique, en sécurité des terminaux, en protection des données et en surveillance de la sécurité. Expérience dans la réalisation de revues d’architecture de sécurité, d’évaluations des risques et de modélisation des menaces. Compréhension des architectures d’applications modernes, des API, des microservices, des conteneurs et des pratiques DevSecOps. Capacité à élaborer des diagrammes d’architecture, des spécifications techniques, des exigences de sécurité et de la documentation de solutions. Solides aptitudes en analyse, en résolution de problèmes, en communication et en gestion des parties prenantes. Capacité à communiquer efficacement les risques de cybersécurité et les concepts techniques aux équipes techniques ainsi qu’aux cadres et aux parties prenantes principales de l’entreprise. Qualifications souhaitées Expérience avec des technologies et des plateformes telles que : Microsoft Azure et Microsoft 365 Amazon Web Services (AWS) Google Cloud Platform (GCP) Microsoft Entra ID Microsoft Sentinel Microsoft Defender Palo Alto Networks Fortinet CrowdStrike CyberArk Okta Splunk Zscaler ServiceNow Les certifications professionnelles pertinentes constituent un atout, notamment : CISSP CCSP SABSA TOGAF Microsoft Certified: Cybersecurity Architect Expert AWS Certified Security – Specialty Google Professional Cloud Security Engineer Certifications GIAC en sécurité Compétences clés La personne retenue devra démontrer de solides compétences dans les domaines suivants : Architecture de solutions de cybersécurité Architecture de sécurité d’entreprise Sécurité infonuagique et hybride Architecture de confiance zéro Gestion des identités et des accès Sécurité des réseaux et de l’infrastructure Sécurité des applications et des API Sécurité et confidentialité des données Modélisation des menaces et évaluation des risques de sécurité Évaluation des technologies de sécurité Gouvernance de l’architecture Documentation technique Mobilisation des parties prenantes et services-conseils Évaluation des fournisseurs et des solutions Leadership technique et prise de décisions CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 90,000 $ et 140,000 $. Ce poste est vacant Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre. La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que… Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise. Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe. Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons. Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur. Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement. Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel . Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature. Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde.
Location: Can be situated anywhere in Canada within proximity to a CGI office to facilitate a hybrid work model
Bilingualism: English/French highly preferrred
Security Clearance: Ability to obtain Federal level Reliability or Secret Security Clearance. The Cybersecurity Solution Architect is responsible for designing secure, scalable, and resilient technology solutions that align with organizational security standards, enterprise architecture principles, regulatory requirements, and business objectives.The role provides cybersecurity architecture leadership across cloud, on premises, and hybrid environments and works closely with business stakeholders, enterprise architects, infrastructure and application teams, security operations, risk and compliance teams, and technology vendors.The Cybersecurity Solution Architect will translate business and technical requirements into practical security architectures, identify security risks and control requirements, evaluate technologies, and provide architectural guidance throughout the solution lifecycle. CGI is providing a reasonable estimate of the pay range for this role. The determination of this range includes factors such as skill set level, geographic market, experience and training, and licenses and certifications. Compensation decisions depend on the facts and circumstances of each case. A reasonable estimate of the current range is $90,000-$140,000. This role is an existing vacancy. #LI-AB19 Your future duties and responsibilities
Key Responsibilities: Security Architecture & Solution Design Design end to end cybersecurity architectures for enterprise applications, infrastructure, cloud platforms, networks, and digital services.
Develop security architecture diagrams, solution designs, security patterns, reference architectures, and technical standards.
Review solution architectures and identify security risks, vulnerabilities, architectural gaps, and required security controls.
Ensure security requirements are incorporated throughout the solution design and implementation lifecycle.
Apply security by design, defense in depth, least privilege, Zero Trust, and secure by default principles.
Provide architectural guidance for on premises, cloud, SaaS, PaaS, IaaS, and hybrid environments.
Evaluate proposed architecture changes and provide recommendations to improve security, resilience, scalability, and operational effectiveness. Cloud & Infrastructure Security Design and review security architectures for Microsoft Azure, AWS, and/or Google Cloud environments.
Define security requirements for cloud identity, networking, workloads, storage, encryption, logging, monitoring, and data protection.
Provide guidance on secure cloud landing zones, network segmentation, private connectivity, firewalls, WAF, API security, workload protection, and cloud security posture management.
Assess container, Kubernetes, serverless, and modern application architectures where applicable.
Support secure integration between cloud and on premises environments. Identity & Access Management Develop architecture and security patterns for Identity and Access Management (IAM).
Provide guidance on authentication, authorization, Single Sign On (SSO), Multi Factor Authentication (MFA), federation, Privileged Access Management (PAM), and identity governance.
Apply Zero Trust principles to identity, endpoint, application, network, and data access.
Review service accounts, application identities, machine identities, and privileged access models. Application & Data Security Provide security architecture guidance throughout the Software Development Lifecycle (SDLC).
Define security requirements for applications, APIs, databases, integrations, and third party services.
Support secure DevSecOps practices, including security testing and controls within CI/CD pipelines.
Advise on encryption, key management, secrets management, certificate management, tokenization, and data loss prevention.
Review application threat models and recommend appropriate mitigating controls.
Support secure adoption of AI, automation, and emerging technologies where applicable. Security Technology & Controls Provide architectural guidance and technical oversight across security capabilities including:
SIEM and Security Operations
Endpoint Detection and Response (EDR/XDR)
Network Detection and Response (NDR)
Firewalls, IDS/IPS and network segmentation
Secure Access Service Edge (SASE) and SSE
Cloud security and CNAPP/CSPM
Identity and Privileged Access Management
Data Loss Prevention (DLP)
Vulnerability Management
Email and collaboration security
Web Application Firewalls and API security
Encryption and Key Management
Secrets and Certificate Management
Security automation and orchestration
Backup, recovery, resilience, and ransomware protection Risk, Governance & Compliance Perform architectural security assessments and document identified risks and recommended controls.
Translate cybersecurity policies, standards, regulatory requirements, and risk requirements into technical security controls.
Support threat modelling and security risk assessments for new solutions and significant technology changes.
Document architectural decisions, risks, exceptions, assumptions, and compensating controls.
Support compliance with applicable frameworks and standards such as NIST CSF, NIST 800 53, ISO/IEC 27001, CIS Controls, PCI DSS and SOC 2.
Collaborate with Governance, Risk and Compliance teams to ensure appropriate security controls are implemented and evidenced. Stakeholder & Project Engagement Act as the cybersecurity architecture representative on technology programs and projects.
Collaborate with Enterprise Architecture, Infrastructure, Cloud, Application Development, Data, Security Operations and business teams.
Translate complex cybersecurity risks and architectural decisions into clear recommendations for technical and non technical stakeholders.
Participate in architecture review boards and security design reviews.
Work with vendors and technology partners to evaluate proposed products and solutions.
Review vendor architectures, security capabilities, integration requirements, and technical proposals.
Provide cybersecurity input into RFPs, RFQs, statements of work, technology evaluations, and procurement activities. Required qualifications to be successful in this role
QUALIFICATIONS: Bachelor's degree in Computer Science, Information Technology, Cybersecurity, Engineering, or a related discipline, or equivalent professional experience. Typically 8+ years of experience in information technology or cybersecurity, including significant experience in security architecture, engineering, or solution design. Strong understanding of enterprise cybersecurity architecture and security design principles.
Experience designing security solutions across cloud, on premises, and hybrid environments.
Strong knowledge of network security, IAM, application security, cloud security, endpoint security, data protection, and security monitoring. Experience conducting security architecture reviews, risk assessments, and threat modelling.
Understanding of modern application architectures, APIs, microservices, containers, and DevSecOps. Ability to develop architecture diagrams, technical specifications, security requirements, and solution documentation. Strong analytical, problem solving, communication, and stakeholder management skills.
Ability to communicate cybersecurity risks and technical concepts effectively to both technical teams and senior business stakeholders. PREFERRED QUALIFICATIONS Experience with technologies and platforms such as: Microsoft Azure and Microsoft 365
Amazon Web Services (AWS)
Google Cloud Platform (GCP)
Microsoft Entra ID
Microsoft Sentinel
Microsoft Defender
Palo Alto Networks
Fortinet
CrowdStrike
CyberArk
Okta
Splunk
Zscaler
ServiceNow Relevant professional certifications are considered an asset, including: CISSP
CCSP
SABSA
TOGAF
Microsoft Certified: Cybersecurity Architect Expert
AWS Certified Security – Specialty
Google Professional Cloud Security Engineer
GIAC security certifications KEY COMPETENCIES The successful candidate will demonstrate strong capabilities in: Cybersecurity solution architecture
Enterprise security architecture
Cloud and hybrid security
Zero Trust architecture
Identity and access management
Network and infrastructure security
Application and API security
Data security and privacy
Threat modelling and security risk assessment
Security technology evaluation
Architecture governance
Technical documentation
Stakeholder engagement and consulting
Vendor and solution assessment
Technical leadership and decision making Together, as owners, let’s turn meaningful insights into action. Life at CGI is rooted in ownership, teamwork, respect and belonging. Here, you’ll reach your full potential because… You are invited to be an owner from day 1 as we work together to bring our Dream to life. That’s why we call ourselves CGI Partners rather than employees. We benefit from our collective success and actively shape our company’s strategy and direction. Your work creates value. You’ll develop innovative solutions and build relationships with teammates and clients while accessing global capabilities to scale your ideas, embrace new opportunities, and benefit from expansive industry and technology expertise. You’ll shape your career by joining a company built to grow and last. You’ll be supported by leaders who care about your health and well-being and provide you with opportunities to deepen your skills and broaden your horizons. At CGI, we value the strength that diversity brings and are committed to fostering a workplace where everyone belongs. We collaborate with our clients to build more inclusive communities and empower all CGI partners to thrive. As an equal-opportunity employer, being able to perform your best during the recruitment process is important to us. If you require an accommodation, please inform your recruiter. That same commitment to fairness extends to how we use technology. To support our recruitment team, AI tools may be used to help assess applications though they never replace human judgement. All hiring decisions remain entirely in the hands of our recruitment professionals. To learn more about accessibility at CGI, contact us via email . Please note that this email is strictly for accessibility requests and cannot be used for application status inquiries. Come join our team—one of the largest IT and business consulting services firms in the world. Architecte en cybersécurité Job Description
Lieu : Partout au Canada, à proximité d’un bureau de CGI, afin de permettre un mode de travail hybride. Bilinguisme : La maîtrise de l’anglais et du français est fortement souhaitée. Cote de sécurité : Capacité à obtenir une cote de fiabilité ou une cote de sécurité de niveau Secret du gouvernement fédéral. L’architecte de solutions en cybersécurité est responsable de concevoir des solutions technologiques sécurisées, évolutives et résilientes qui respectent les normes de sécurité organisationnelles, les principes d’architecture d’entreprise, les exigences réglementaires et les objectifs commerciaux. Le rôle fournit un leadership en architecture de cybersécurité dans des environnements infonuagiques, sur site et hybrides. La personne travaille en étroite collaboration avec les parties prenantes de l’entreprise, les architectes d’entreprise, les équipes d’infrastructure et d’applications, les équipes des opérations de sécurité, les équipes de gestion des risques et de conformité ainsi que les fournisseurs technologiques. L’architecte de solutions en cybersécurité traduit les exigences commerciales et techniques en architectures de sécurité pratiques, identifie les risques de sécurité et les exigences en matière de contrôles, évalue les technologies et fournit des conseils d’architecture tout au long du cycle de vie des solutions. Your future duties and responsibilities
Principales responsabilités Architecture de sécurité et conception de solutions Concevoir des architectures de cybersécurité de bout en bout pour les applications d’entreprise, les infrastructures, les plateformes infonuagiques, les réseaux et les services numériques. Élaborer des diagrammes d’architecture de sécurité, des conceptions de solutions, des modèles de sécurité, des architectures de référence et des normes techniques. Examiner les architectures de solutions et identifier les risques de sécurité, les vulnérabilités, les lacunes architecturales et les contrôles de sécurité requis. Veiller à ce que les exigences de sécurité soient intégrées tout au long du cycle de conception et de mise en œuvre des solutions. Appliquer les principes de sécurité intégrée dès la conception, de défense en profondeur, de moindre privilège, de confiance zéro et de sécurité par défaut. Fournir des conseils en architecture pour les environnements sur site, infonuagiques, SaaS, PaaS, IaaS et hybrides. Évaluer les changements d’architecture proposés et formuler des recommandations visant à améliorer la sécurité, la résilience, l’évolutivité et l’efficacité opérationnelle. Sécurité infonuagique et sécurité de l’infrastructure Concevoir et examiner des architectures de sécurité pour les environnements Microsoft Azure, AWS et/ou Google Cloud. Définir les exigences de sécurité relatives aux identités infonuagiques, aux réseaux, aux charges de travail, au stockage, au chiffrement, à la journalisation, à la surveillance et à la protection des données. Fournir des conseils sur les zones d’atterrissage infonuagiques sécurisées, la segmentation réseau, la connectivité privée, les pare-feu, les WAF, la sécurité des API, la protection des charges de travail et la gestion de la posture de sécurité infonuagique. Évaluer, lorsque pertinent, les architectures de conteneurs, Kubernetes, sans serveur et les architectures d’applications modernes. Soutenir l’intégration sécurisée entre les environnements infonuagiques et sur site. Gestion des identités et des accès Élaborer des architectures et des modèles de sécurité pour la gestion des identités et des accès (IAM). Fournir des conseils sur l’authentification, l’autorisation, l’authentification unique (SSO), l’authentification multifacteur (MFA), la fédération, la gestion des accès privilégiés (PAM) et la gouvernance des identités. Appliquer les principes de confiance zéro aux accès aux identités, aux terminaux, aux applications, aux réseaux et aux données. Examiner les comptes de service, les identités applicatives, les identités machine et les modèles d’accès privilégiés. Sécurité des applications et des données Fournir des conseils en architecture de sécurité tout au long du cycle de développement logiciel (SDLC). Définir les exigences de sécurité relatives aux applications, aux API, aux bases de données, aux intégrations et aux services tiers. Soutenir les pratiques DevSecOps sécurisées, notamment l’intégration des tests et des contrôles de sécurité dans les pipelines CI/CD. Fournir des conseils sur le chiffrement, la gestion des clés, la gestion des secrets, la gestion des certificats, la tokenisation et la prévention des pertes de données. Examiner les modèles de menaces applicatifs et recommander les contrôles d’atténuation appropriés. Soutenir l’adoption sécurisée de l’intelligence artificielle, de l’automatisation et des technologies émergentes, lorsque pertinent. Technologies et contrôles de sécurité Fournir des conseils architecturaux et une supervision technique dans les domaines de sécurité suivants : SIEM et opérations de sécurité Détection et réponse sur les terminaux (EDR/XDR) Détection et réponse réseau (NDR) Pare-feu, IDS/IPS et segmentation réseau Secure Access Service Edge (SASE) et Security Service Edge (SSE) Sécurité infonuagique et CNAPP/CSPM Gestion des identités et des accès privilégiés Prévention des pertes de données (DLP) Gestion des vulnérabilités Sécurité de la messagerie et des outils de collaboration Pare-feu d’applications Web et sécurité des API Chiffrement et gestion des clés Gestion des secrets et des certificats Automatisation et orchestration de la sécurité Sauvegarde, récupération, résilience et protection contre les rançongiciels Risques, gouvernance et conformité Effectuer des évaluations architecturales de sécurité et documenter les risques identifiés ainsi que les contrôles recommandés. Traduire les politiques et normes de cybersécurité, les exigences réglementaires et les exigences liées aux risques en contrôles de sécurité techniques. Soutenir la modélisation des menaces et les évaluations des risques de sécurité pour les nouvelles solutions et les changements technologiques importants. Documenter les décisions architecturales, les risques, les exceptions, les hypothèses et les contrôles compensatoires. Soutenir la conformité aux cadres et aux normes applicables, notamment le NIST CSF, le NIST 800-53, la norme ISO/IEC 27001, les contrôles CIS, la norme PCI DSS et SOC 2. Collaborer avec les équipes de gouvernance, de gestion des risques et de conformité afin de veiller à ce que les contrôles de sécurité appropriés soient mis en œuvre et documentés. Collaboration avec les parties prenantes et participation aux projets Agir à titre de représentant de l’architecture de cybersécurité dans le cadre de programmes et de projets technologiques. Collaborer avec les équipes d’architecture d’entreprise, d’infrastructure, d’infonuagique, de développement d’applications, de données, des opérations de sécurité et avec les équipes commerciales. Traduire les risques complexes de cybersécurité et les décisions architecturales en recommandations claires pour les parties prenantes techniques et non techniques. Participer aux comités d’examen de l’architecture et aux revues de conception de sécurité. Collaborer avec les fournisseurs et les partenaires technologiques afin d’évaluer les produits et les solutions proposés. Examiner les architectures des fournisseurs, leurs capacités de sécurité, les exigences d’intégration et les propositions techniques. Fournir des conseils en cybersécurité dans le cadre des appels d’offres, des demandes de prix, des énoncés des travaux, des évaluations technologiques et des activités d’approvisionnement. Required qualifications to be successful in this role
Qualifications Baccalauréat en informatique, en technologies de l’information, en cybersécurité, en génie ou dans une discipline connexe, ou expérience professionnelle équivalente. Généralement 8 années ou plus d’expérience en technologies de l’information ou en cybersécurité, dont une expérience significative en architecture de sécurité, en ingénierie de sécurité ou en conception de solutions. Solide compréhension de l’architecture de cybersécurité d’entreprise et des principes de conception de sécurité. Expérience dans la conception de solutions de sécurité pour des environnements infonuagiques, sur site et hybrides. Solides connaissances en sécurité des réseaux, en gestion des identités et des accès, en sécurité des applications, en sécurité infonuagique, en sécurité des terminaux, en protection des données et en surveillance de la sécurité. Expérience dans la réalisation de revues d’architecture de sécurité, d’évaluations des risques et de modélisation des menaces. Compréhension des architectures d’applications modernes, des API, des microservices, des conteneurs et des pratiques DevSecOps. Capacité à élaborer des diagrammes d’architecture, des spécifications techniques, des exigences de sécurité et de la documentation de solutions. Solides aptitudes en analyse, en résolution de problèmes, en communication et en gestion des parties prenantes. Capacité à communiquer efficacement les risques de cybersécurité et les concepts techniques aux équipes techniques ainsi qu’aux cadres et aux parties prenantes principales de l’entreprise. Qualifications souhaitées Expérience avec des technologies et des plateformes telles que : Microsoft Azure et Microsoft 365 Amazon Web Services (AWS) Google Cloud Platform (GCP) Microsoft Entra ID Microsoft Sentinel Microsoft Defender Palo Alto Networks Fortinet CrowdStrike CyberArk Okta Splunk Zscaler ServiceNow Les certifications professionnelles pertinentes constituent un atout, notamment : CISSP CCSP SABSA TOGAF Microsoft Certified: Cybersecurity Architect Expert AWS Certified Security – Specialty Google Professional Cloud Security Engineer Certifications GIAC en sécurité Compétences clés La personne retenue devra démontrer de solides compétences dans les domaines suivants : Architecture de solutions de cybersécurité Architecture de sécurité d’entreprise Sécurité infonuagique et hybride Architecture de confiance zéro Gestion des identités et des accès Sécurité des réseaux et de l’infrastructure Sécurité des applications et des API Sécurité et confidentialité des données Modélisation des menaces et évaluation des risques de sécurité Évaluation des technologies de sécurité Gouvernance de l’architecture Documentation technique Mobilisation des parties prenantes et services-conseils Évaluation des fournisseurs et des solutions Leadership technique et prise de décisions CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 90,000 $ et 140,000 $. Ce poste est vacant Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre. La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que… Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise. Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe. Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons. Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur. Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement. Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel . Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature. Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde. Cybersecurity Architect Position Description
Location: Can be situated anywhere in Canada within proximity to a CGI office to facilitate a hybrid work model
Bilingualism: English/French highly preferrred
Security Clearance: Ability to obtain Federal level Reliability or Secret Security Clearance. The Cybersecurity Solution Architect is responsible for designing secure, scalable, and resilient technology solutions that align with organizational security standards, enterprise architecture principles, regulatory requirements, and business objectives.The role provides cybersecurity architecture leadership across cloud, on premises, and hybrid environments and works closely with business stakeholders, enterprise architects, infrastructure and application teams, security operations, risk and compliance teams, and technology vendors.The Cybersecurity Solution Architect will translate business and technical requirements into practical security architectures, identify security risks and control requirements, evaluate technologies, and provide architectural guidance throughout the solution lifecycle. CGI is providing a reasonable estimate of the pay range for this role. The determination of this range includes factors such as skill set level, geographic market, experience and training, and licenses and certifications. Compensation decisions depend on the facts and circumstances of each case. A reasonable estimate of the current range is $90,000-$140,000. This role is an existing vacancy. #LI-AB19 Your future duties and responsibilities
Key Responsibilities: Security Architecture & Solution Design Design end to end cybersecurity architectures for enterprise applications, infrastructure, cloud platforms, networks, and digital services.
Develop security architecture diagrams, solution designs, security patterns, reference architectures, and technical standards.
Review solution architectures and identify security risks, vulnerabilities, architectural gaps, and required security controls.
Ensure security requirements are incorporated throughout the solution design and implementation lifecycle.
Apply security by design, defense in depth, least privilege, Zero Trust, and secure by default principles.
Provide architectural guidance for on premises, cloud, SaaS, PaaS, IaaS, and hybrid environments.
Evaluate proposed architecture changes and provide recommendations to improve security, resilience, scalability, and operational effectiveness. Cloud & Infrastructure Security Design and review security architectures for Microsoft Azure, AWS, and/or Google Cloud environments.
Define security requirements for cloud identity, networking, workloads, storage, encryption, logging, monitoring, and data protection.
Provide guidance on secure cloud landing zones, network segmentation, private connectivity, firewalls, WAF, API security, workload protection, and cloud security posture management.
Assess container, Kubernetes, serverless, and modern application architectures where applicable.
Support secure integration between cloud and on premises environments. Identity & Access Management Develop architecture and security patterns for Identity and Access Management (IAM).
Provide guidance on authentication, authorization, Single Sign On (SSO), Multi Factor Authentication (MFA), federation, Privileged Access Management (PAM), and identity governance.
Apply Zero Trust principles to identity, endpoint, application, network, and data access.
Review service accounts, application identities, machine identities, and privileged access models. Application & Data Security Provide security architecture guidance throughout the Software Development Lifecycle (SDLC).
Define security requirements for applications, APIs, databases, integrations, and third party services.
Support secure DevSecOps practices, including security testing and controls within CI/CD pipelines.
Advise on encryption, key management, secrets management, certificate management, tokenization, and data loss prevention.
Review application threat models and recommend appropriate mitigating controls.
Support secure adoption of AI, automation, and emerging technologies where applicable. Security Technology & Controls Provide architectural guidance and technical oversight across security capabilities including:
SIEM and Security Operations
Endpoint Detection and Response (EDR/XDR)
Network Detection and Response (NDR)
Firewalls, IDS/IPS and network segmentation
Secure Access Service Edge (SASE) and SSE
Cloud security and CNAPP/CSPM
Identity and Privileged Access Management
Data Loss Prevention (DLP)
Vulnerability Management
Email and collaboration security
Web Application Firewalls and API security
Encryption and Key Management
Secrets and Certificate Management
Security automation and orchestration
Backup, recovery, resilience, and ransomware protection Risk, Governance & Compliance Perform architectural security assessments and document identified risks and recommended controls.
Translate cybersecurity policies, standards, regulatory requirements, and risk requirements into technical security controls.
Support threat modelling and security risk assessments for new solutions and significant technology changes.
Document architectural decisions, risks, exceptions, assumptions, and compensating controls.
Support compliance with applicable frameworks and standards such as NIST CSF, NIST 800 53, ISO/IEC 27001, CIS Controls, PCI DSS and SOC 2.
Collaborate with Governance, Risk and Compliance teams to ensure appropriate security controls are implemented and evidenced. Stakeholder & Project Engagement Act as the cybersecurity architecture representative on technology programs and projects.
Collaborate with Enterprise Architecture, Infrastructure, Cloud, Application Development, Data, Security Operations and business teams.
Translate complex cybersecurity risks and architectural decisions into clear recommendations for technical and non technical stakeholders.
Participate in architecture review boards and security design reviews.
Work with vendors and technology partners to evaluate proposed products and solutions.
Review vendor architectures, security capabilities, integration requirements, and technical proposals.
Provide cybersecurity input into RFPs, RFQs, statements of work, technology evaluations, and procurement activities. Required qualifications to be successful in this role
QUALIFICATIONS: Bachelor's degree in Computer Science, Information Technology, Cybersecurity, Engineering, or a related discipline, or equivalent professional experience. Typically 8+ years of experience in information technology or cybersecurity, including significant experience in security architecture, engineering, or solution design. Strong understanding of enterprise cybersecurity architecture and security design principles.
Experience designing security solutions across cloud, on premises, and hybrid environments.
Strong knowledge of network security, IAM, application security, cloud security, endpoint security, data protection, and security monitoring. Experience conducting security architecture reviews, risk assessments, and threat modelling.
Understanding of modern application architectures, APIs, microservices, containers, and DevSecOps. Ability to develop architecture diagrams, technical specifications, security requirements, and solution documentation. Strong analytical, problem solving, communication, and stakeholder management skills.
Ability to communicate cybersecurity risks and technical concepts effectively to both technical teams and senior business stakeholders. PREFERRED QUALIFICATIONS Experience with technologies and platforms such as: Microsoft Azure and Microsoft 365
Amazon Web Services (AWS)
Google Cloud Platform (GCP)
Microsoft Entra ID
Microsoft Sentinel
Microsoft Defender
Palo Alto Networks
Fortinet
CrowdStrike
CyberArk
Okta
Splunk
Zscaler
ServiceNow Relevant professional certifications are considered an asset, including: CISSP
CCSP
SABSA
TOGAF
Microsoft Certified: Cybersecurity Architect Expert
AWS Certified Security – Specialty
Google Professional Cloud Security Engineer
GIAC security certifications KEY COMPETENCIES The successful candidate will demonstrate strong capabilities in: Cybersecurity solution architecture
Enterprise security architecture
Cloud and hybrid security
Zero Trust architecture
Identity and access management
Network and infrastructure security
Application and API security
Data security and privacy
Threat modelling and security risk assessment
Security technology evaluation
Architecture governance
Technical documentation
Stakeholder engagement and consulting
Vendor and solution assessment
Technical leadership and decision making Together, as owners, let’s turn meaningful insights into action. Life at CGI is rooted in ownership, teamwork, respect and belonging. Here, you’ll reach your full potential because… You are invited to be an owner from day 1 as we work together to bring our Dream to life. That’s why we call ourselves CGI Partners rather than employees. We benefit from our collective success and actively shape our company’s strategy and direction. Your work creates value. You’ll develop innovative solutions and build relationships with teammates and clients while accessing global capabilities to scale your ideas, embrace new opportunities, and benefit from expansive industry and technology expertise. You’ll shape your career by joining a company built to grow and last. You’ll be supported by leaders who care about your health and well-being and provide you with opportunities to deepen your skills and broaden your horizons. At CGI, we value the strength that diversity brings and are committed to fostering a workplace where everyone belongs. We collaborate with our clients to build more inclusive communities and empower all CGI partners to thrive. As an equal-opportunity employer, being able to perform your best during the recruitment process is important to us. If you require an accommodation, please inform your recruiter. That same commitment to fairness extends to how we use technology. To support our recruitment team, AI tools may be used to help assess applications though they never replace human judgement. All hiring decisions remain entirely in the hands of our recruitment professionals. To learn more about accessibility at CGI, contact us via email . Please note that this email is strictly for accessibility requests and cannot be used for application status inquiries. Come join our team—one of the largest IT and business consulting services firms in the world. Architecte en cybersécurité Job Description
Lieu : Partout au Canada, à proximité d’un bureau de CGI, afin de permettre un mode de travail hybride. Bilinguisme : La maîtrise de l’anglais et du français est fortement souhaitée. Cote de sécurité : Capacité à obtenir une cote de fiabilité ou une cote de sécurité de niveau Secret du gouvernement fédéral. L’architecte de solutions en cybersécurité est responsable de concevoir des solutions technologiques sécurisées, évolutives et résilientes qui respectent les normes de sécurité organisationnelles, les principes d’architecture d’entreprise, les exigences réglementaires et les objectifs commerciaux. Le rôle fournit un leadership en architecture de cybersécurité dans des environnements infonuagiques, sur site et hybrides. La personne travaille en étroite collaboration avec les parties prenantes de l’entreprise, les architectes d’entreprise, les équipes d’infrastructure et d’applications, les équipes des opérations de sécurité, les équipes de gestion des risques et de conformité ainsi que les fournisseurs technologiques. L’architecte de solutions en cybersécurité traduit les exigences commerciales et techniques en architectures de sécurité pratiques, identifie les risques de sécurité et les exigences en matière de contrôles, évalue les technologies et fournit des conseils d’architecture tout au long du cycle de vie des solutions. Your future duties and responsibilities
Principales responsabilités Architecture de sécurité et conception de solutions Concevoir des architectures de cybersécurité de bout en bout pour les applications d’entreprise, les infrastructures, les plateformes infonuagiques, les réseaux et les services numériques. Élaborer des diagrammes d’architecture de sécurité, des conceptions de solutions, des modèles de sécurité, des architectures de référence et des normes techniques. Examiner les architectures de solutions et identifier les risques de sécurité, les vulnérabilités, les lacunes architecturales et les contrôles de sécurité requis. Veiller à ce que les exigences de sécurité soient intégrées tout au long du cycle de conception et de mise en œuvre des solutions. Appliquer les principes de sécurité intégrée dès la conception, de défense en profondeur, de moindre privilège, de confiance zéro et de sécurité par défaut. Fournir des conseils en architecture pour les environnements sur site, infonuagiques, SaaS, PaaS, IaaS et hybrides. Évaluer les changements d’architecture proposés et formuler des recommandations visant à améliorer la sécurité, la résilience, l’évolutivité et l’efficacité opérationnelle. Sécurité infonuagique et sécurité de l’infrastructure Concevoir et examiner des architectures de sécurité pour les environnements Microsoft Azure, AWS et/ou Google Cloud. Définir les exigences de sécurité relatives aux identités infonuagiques, aux réseaux, aux charges de travail, au stockage, au chiffrement, à la journalisation, à la surveillance et à la protection des données. Fournir des conseils sur les zones d’atterrissage infonuagiques sécurisées, la segmentation réseau, la connectivité privée, les pare-feu, les WAF, la sécurité des API, la protection des charges de travail et la gestion de la posture de sécurité infonuagique. Évaluer, lorsque pertinent, les architectures de conteneurs, Kubernetes, sans serveur et les architectures d’applications modernes. Soutenir l’intégration sécurisée entre les environnements infonuagiques et sur site. Gestion des identités et des accès Élaborer des architectures et des modèles de sécurité pour la gestion des identités et des accès (IAM). Fournir des conseils sur l’authentification, l’autorisation, l’authentification unique (SSO), l’authentification multifacteur (MFA), la fédération, la gestion des accès privilégiés (PAM) et la gouvernance des identités. Appliquer les principes de confiance zéro aux accès aux identités, aux terminaux, aux applications, aux réseaux et aux données. Examiner les comptes de service, les identités applicatives, les identités machine et les modèles d’accès privilégiés. Sécurité des applications et des données Fournir des conseils en architecture de sécurité tout au long du cycle de développement logiciel (SDLC). Définir les exigences de sécurité relatives aux applications, aux API, aux bases de données, aux intégrations et aux services tiers. Soutenir les pratiques DevSecOps sécurisées, notamment l’intégration des tests et des contrôles de sécurité dans les pipelines CI/CD. Fournir des conseils sur le chiffrement, la gestion des clés, la gestion des secrets, la gestion des certificats, la tokenisation et la prévention des pertes de données. Examiner les modèles de menaces applicatifs et recommander les contrôles d’atténuation appropriés. Soutenir l’adoption sécurisée de l’intelligence artificielle, de l’automatisation et des technologies émergentes, lorsque pertinent. Technologies et contrôles de sécurité Fournir des conseils architecturaux et une supervision technique dans les domaines de sécurité suivants : SIEM et opérations de sécurité Détection et réponse sur les terminaux (EDR/XDR) Détection et réponse réseau (NDR) Pare-feu, IDS/IPS et segmentation réseau Secure Access Service Edge (SASE) et Security Service Edge (SSE) Sécurité infonuagique et CNAPP/CSPM Gestion des identités et des accès privilégiés Prévention des pertes de données (DLP) Gestion des vulnérabilités Sécurité de la messagerie et des outils de collaboration Pare-feu d’applications Web et sécurité des API Chiffrement et gestion des clés Gestion des secrets et des certificats Automatisation et orchestration de la sécurité Sauvegarde, récupération, résilience et protection contre les rançongiciels Risques, gouvernance et conformité Effectuer des évaluations architecturales de sécurité et documenter les risques identifiés ainsi que les contrôles recommandés. Traduire les politiques et normes de cybersécurité, les exigences réglementaires et les exigences liées aux risques en contrôles de sécurité techniques. Soutenir la modélisation des menaces et les évaluations des risques de sécurité pour les nouvelles solutions et les changements technologiques importants. Documenter les décisions architecturales, les risques, les exceptions, les hypothèses et les contrôles compensatoires. Soutenir la conformité aux cadres et aux normes applicables, notamment le NIST CSF, le NIST 800-53, la norme ISO/IEC 27001, les contrôles CIS, la norme PCI DSS et SOC 2. Collaborer avec les équipes de gouvernance, de gestion des risques et de conformité afin de veiller à ce que les contrôles de sécurité appropriés soient mis en œuvre et documentés. Collaboration avec les parties prenantes et participation aux projets Agir à titre de représentant de l’architecture de cybersécurité dans le cadre de programmes et de projets technologiques. Collaborer avec les équipes d’architecture d’entreprise, d’infrastructure, d’infonuagique, de développement d’applications, de données, des opérations de sécurité et avec les équipes commerciales. Traduire les risques complexes de cybersécurité et les décisions architecturales en recommandations claires pour les parties prenantes techniques et non techniques. Participer aux comités d’examen de l’architecture et aux revues de conception de sécurité. Collaborer avec les fournisseurs et les partenaires technologiques afin d’évaluer les produits et les solutions proposés. Examiner les architectures des fournisseurs, leurs capacités de sécurité, les exigences d’intégration et les propositions techniques. Fournir des conseils en cybersécurité dans le cadre des appels d’offres, des demandes de prix, des énoncés des travaux, des évaluations technologiques et des activités d’approvisionnement. Required qualifications to be successful in this role
Qualifications Baccalauréat en informatique, en technologies de l’information, en cybersécurité, en génie ou dans une discipline connexe, ou expérience professionnelle équivalente. Généralement 8 années ou plus d’expérience en technologies de l’information ou en cybersécurité, dont une expérience significative en architecture de sécurité, en ingénierie de sécurité ou en conception de solutions. Solide compréhension de l’architecture de cybersécurité d’entreprise et des principes de conception de sécurité. Expérience dans la conception de solutions de sécurité pour des environnements infonuagiques, sur site et hybrides. Solides connaissances en sécurité des réseaux, en gestion des identités et des accès, en sécurité des applications, en sécurité infonuagique, en sécurité des terminaux, en protection des données et en surveillance de la sécurité. Expérience dans la réalisation de revues d’architecture de sécurité, d’évaluations des risques et de modélisation des menaces. Compréhension des architectures d’applications modernes, des API, des microservices, des conteneurs et des pratiques DevSecOps. Capacité à élaborer des diagrammes d’architecture, des spécifications techniques, des exigences de sécurité et de la documentation de solutions. Solides aptitudes en analyse, en résolution de problèmes, en communication et en gestion des parties prenantes. Capacité à communiquer efficacement les risques de cybersécurité et les concepts techniques aux équipes techniques ainsi qu’aux cadres et aux parties prenantes principales de l’entreprise. Qualifications souhaitées Expérience avec des technologies et des plateformes telles que : Microsoft Azure et Microsoft 365 Amazon Web Services (AWS) Google Cloud Platform (GCP) Microsoft Entra ID Microsoft Sentinel Microsoft Defender Palo Alto Networks Fortinet CrowdStrike CyberArk Okta Splunk Zscaler ServiceNow Les certifications professionnelles pertinentes constituent un atout, notamment : CISSP CCSP SABSA TOGAF Microsoft Certified: Cybersecurity Architect Expert AWS Certified Security – Specialty Google Professional Cloud Security Engineer Certifications GIAC en sécurité Compétences clés La personne retenue devra démontrer de solides compétences dans les domaines suivants : Architecture de solutions de cybersécurité Architecture de sécurité d’entreprise Sécurité infonuagique et hybride Architecture de confiance zéro Gestion des identités et des accès Sécurité des réseaux et de l’infrastructure Sécurité des applications et des API Sécurité et confidentialité des données Modélisation des menaces et évaluation des risques de sécurité Évaluation des technologies de sécurité Gouvernance de l’architecture Documentation technique Mobilisation des parties prenantes et services-conseils Évaluation des fournisseurs et des solutions Leadership technique et prise de décisions CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 90,000 $ et 140,000 $. Ce poste est vacant Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre. La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que… Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise. Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe. Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons. Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur. Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement. Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel . Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature. Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde.
Vacancy posted 15 hours ago
Similar jobs that could be interesting for youBased on the Cybersecurity Architect in Mississauga, ON vacancy
$110k - $130k per year
...person who sees what’s missing, figures out what needs to change, and actually makes it happen? Our client is looking for a Senior Cybersecurity Specialist to own security across a large, highly integrated technology environment. This is a hands-on role for someone who can...Suggested- ...Job Description Role: Microstrategy Developer / Microstrategy Architect Location: Mississauga, ON Position: Contract Job Description: •6 + years’ experience in BI development and BI architecture in a volume intensive data warehouse environment preferably...SuggestedFull timeContract workImmediate start
$125.5k - $139.4k per year
...Corporate Cultures, we offer flexibility, growth opportunities, and meaningful work. At PointClickCare, we empower our people to be the architects of a smarter healthcare future; one that is human-first and accelerated by AI to create meaningful and lasting change. Employees...SuggestedLong term contractWork at officeRemote workFlexible hours- ...Job Description Job Description AT A GLANCE Role : Salesforce Architect — Sales Cloud & Service Cloud Type : Contract — 6 months │ Extension or permanent conversion possible Location : Mississauga, ON — Hybrid (~2 days/week in office, project-based) Language...SuggestedLong term contractPermanent employmentContract workWork at officeImmediate startRemote work2 days per week
$153k - $170k per year
...Corporate Cultures, we offer flexibility, growth opportunities, and meaningful work. At PointClickCare, we empower our people to be the architects of a smarter healthcare future; one that is human-first and accelerated by AI to create meaningful and lasting change. Employees...SuggestedLong term contractFull timeWork at officeRemote workFlexible hours- ...companies around the globe. About the Client Our client is a leading Canadian financial institution seeking a senior AI Solution Architect to join its Solutions Architecture team. The organization is expanding its digital capabilities, integrating strategic business...Long term contractContract workFor contractorsInternshipWork at officeRemote work
- ...customer service across its North American network. About the Role: Reporting to the VP of Sales and Marketing, the Data Solutions Architect will be responsible for creating an integrated pricing and margin management solution by extracting data from Dynamics 365 Business...Full timeContract work
- ...innovation and technical excellence across its core banking and digital services. They are looking for an experienced AI Lead Solutions Architect to drive strategic artificial intelligence and machine learning initiatives, architect scalable solutions, and mentor engineering...Long term contractContract workFor contractorsWork at officeRemote work2 days per week3 days per week
- ...We are hiring an IT Infrastructure Architect, Manufacturing (OT) on behalf of a well-established organization in Montreal. Role can be based either in Montreal (bilingual) or in Mississauga. IT Infrastructure Architect is responsible for developing technical architecture,...Permanent employment
- Seeking an Overseas Contractor with over 15 years of experience in ServiceNow architecture specializing in IT Asset Management focusing on ITAMSAM and good knowledge of ITAMHAM modules Lead the strategic design development and deployment of scalable ServiceNow IT Asset...Full timeFor contractorsOverseas
$189k - $284k per year
...Team You'll Be Part Of You will be part of the Synopsys High-Performance Compute (HPC) Advanced Architecture Team, tasked with architecting and designing Serdes that will interface with optical links at 100G, 200G and 400G rates. You will work with experts on a cross-...$143k - $190k per year
...organizations unlock the value of technology and build a more sustainable, more inclusive world. Role Seeking a senior SAP Enterprise Architect with 14+ years of SAP experience and 8+ years leading SAP S/4HANA transformation programs. The role focuses on driving large-scale...Permanent employmentFull timeLocal area$100k - $130k per year
...Role: Pega Lead Business Architect (LBA) Work Model: Onsite Work Location: Mississauga, ON Salary Range: $100,000 – $130,000 Job Description Lead business architecture, requirements, and functional solution design for enterprise Pega transformation initiatives...Permanent employment- ...s expected of us to meet the challenges of tomorrow and engineer a better world! We are currently looking for a Licensed Senior Architect to join our Buildings Group (C2 Architecture Inc) in the Mississauga office, operating within a hybrid model, and supporting the...Permanent employmentContract workInternshipWork at officeFlexible hours
- ...Pega Lead Business Architect (LBA) ROLE Lead the architecture, design, and delivery of scalable enterprise Pega solutions for banking programs, ensuring technical quality, reuse, platform best practices, and alignment across onsite, nearshore, and offshore teams....Permanent employment
- ...Passionate about Data ? Ccube wants you on the team! We are looking for a highly skilled " Senior Data Architect"to join our growing data and cloud team in Mississauga, ON (Remote/Hybrid) . The ideal candidate will design enterprise-scale data architectures, build robust...Full timeRemote work
$81.5k - $108.6k per year
...communities and our people. If you want to be part of tomorrows health today we want to hear from you. Position Summary The Solution Architect (Imaging) supports the design implementation integration and ongoing improvement of enterprise content management (ECM) solutions...Long term contractFull time$50.41 - $63.02 per hour
We are seeking a highly accomplished QA Automation Lead / Architect for an enterprise-level contract opportunity based in Mississauga. In this role, you will take on a premier quality engineering and architecture leadership capacity, specializing in evaluating, modernizing,...$122.1k - $162.8k per year
...communities and our people. If you want to be part of tomorrows health today we want to hear from you. Job Title: Lead Solution Architect Customer Analytics Enterprise Data Warehouse & AI Position Summary The Lead Solution Architect...Long term contractFull timeWork at officeRelocation package- ...Work , we are one of the world's leading and fastest growing cybersecurity software companies. Our patented technology gives our large enterprise... ...development processes. Key Responsibilities: Architect and maintain cloud infrastructure using Infrastructure as Code...Full timeWork at officeShift work3 days per week
- ...Coordinating system requirements with the electrical department, architects, relevant authorities. Conducting site visits and... ...consulting, advisory & environmental services, intelligent networks & cybersecurity, design & engineering, procurement, project & construction...Full timeWork at officeFlexible hours
- ...successful delivery of technology projects across infrastructure, cybersecurity, cloud, ERP, software development, and digital transformation... ...to delivery. Collaborate with account managers, solution architects, and technical leads during project planning and execution....Full time
- ...Recognized for the fifth consecutive year as a Great Place to Work , we are one of the world’s leading and fastest growing cybersecurity software companies. Our team is the best in the business. Our patented technology provides our large enterprise customers with the...Full timeManual laborRemote workShift workWeekend work
- ...not limited to) infrastructure and networks, cloud platforms, cybersecurity, IT service management, systems administration, enterprise applications... ...such as IT Manager, Lead Engineer, Security Lead, Solutions Architect, Program Manager, or Head of IT. Key Responsibilities...Full time
$87.4 - $94.63 per hour
...ITIL-aligned service management frameworks, and enforce robust cybersecurity, privacy, and audit controls. This position demands a seasoned... ...directly with cross-functional business leaders, enterprise architects, and external AMS partners. Responsibilities Functional...- ...standards Direct IT service management practices (incident, change, and problem management) Security & Risk Management Lead cybersecurity strategy, including risk assessments, vulnerability management, and user awareness programs Ensure protection of systems...Full timeWork at officeRemote work
$55k - $75k per year
...downtime and risk Develop, update, and maintain clear and accurate system documentation, procedures, and user guides Support cybersecurity efforts by applying best practices, maintaining system protections, and promoting user awareness of security risks Assist in...Full timeRemote workShift work$60k - $105k per year
...the high quality of its work, respecting the highest industry standards and aiming to obtain environmental certifications. Engineers, architects, and other building specialists work hard to meet deadlines and exceed client expectations, while improving the well-being of...Full timeContract workFor subcontractorWork at officeLocal area$81k - $99k per year
...Corporate Cultures, we offer flexibility, growth opportunities, and meaningful work. At PointClickCare, we empower our people to be the architects of a smarter healthcare future; one that is human-first and accelerated by AI to create meaningful and lasting change. Employees...Long term contractFull timeWork at officeRemote workFlexible hours- ...communication, managing expectations, and ensuring satisfaction throughout the project lifecycle. Lead and coordinate internal design teams (architects, engineers, consultants) and external partners to deliver integrated solutions on schedule and within budget. Define project...
Do you want to receive more vacancies?
Subscribe and receive similar vacancies to Cybersecurity Architect. Be the first to apply!
Related searches
- architect assistant Mississauga, ON
- junior architect Mississauga, ON
- architecte architecture Mississauga, ON
- design architect Mississauga, ON
- architectural designer work from home Mississauga, ON
- collaborateur d architecte Mississauga, ON
- summer intern architect Mississauga, ON
- architect Mississauga, ON
- intern architect Mississauga, ON
- junior architectural designer Mississauga, ON


