Chez Saputo, on vous sert le meilleur en fabriquant des produits de haute qualité, en investissant dans nos gens et en soutenant les communautés partout dans le monde. Étant parmi les dix plus grands transformateurs laitiers au monde, nous valorisons les contributions qui comptent et nous nous efforçons de favoriser un environnement de travail inclusif et axé sur la croissance. Êtes-vous prêt à donner le meilleur de vous-même?
Aperçu du poste
Saputo est à la recherche d’un(e) Architecte en sécurité – SAP et plateformes non SAP, responsable de la conception, de la gouvernance et de l’amélioration continue des architectures de sécurité couvrant les environnements SAP et les applications d’entreprise non SAP.
Ce rôle vise à s’assurer que les contrôles de sécurité sont intégrés dès la conception, en alignement avec les besoins d’affaires, les exigences réglementaires et les meilleures pratiques du secteur, tout en soutenant des initiatives de transformation numérique telles que SAP S/4HANA, l’adoption du cloud et les intégrations de systèmes.
L’architecte est également responsable de définir, concevoir et gouverner l’architecture Gestion des identités et des accès (IAM) à l’échelle de l’entreprise, couvrant les environnements sur site, infonuagiques et SaaS. Ce rôle garantit que les services d’identité soutiennent l’entreprise de manière sécuritaire, évolutive et conforme aux exigences réglementaires et d’audit.
L’architecte agit comme un conseiller de confiance auprès des équipes TI, des unités d’affaires et des parties prenantes en gestion des risques, en équilibrant sécurité, convivialité et efficacité opérationnelle.
Vos principales contributions
Architecture de sécurité et conception
Définir et maintenir l’architecture de sécurité de bout en bout pour SAP (ECC, S/4HANA, BTP, Fiori, GRC) et les plateformes non SAP (applications sur mesure, SaaS, COTS).
Définir et maintenir l’architecture IAM, les feuilles de route et les modèles de référence.
Piloter la stratégie IAM alignée sur les principes de Zero Trust, « Identity First » et l’adoption du cloud.
Établir des normes pour l’authentification, l’autorisation, le cycle de vie des identités et les accès privilégiés.
Intégrer les principes de sécurité par conception dans les applications, les intégrations et les environnements systèmes.
Réviser les solutions et approuver les architectures de sécurité.
Sécurité SAP
Concevoir des modèles de sécurité SAP robustes (rôles, autorisations, séparation des tâches – SoD).
Définir le cycle de vie des utilisateurs SAP, les accès privilégiés et les normes de journalisation/surveillance.
Conseiller sur SAP GRC, les contrôles d’accès, les accès d’urgence (Firefighter) et la conformité.
Soutenir les transformations SAP (S/4HANA, cloud, RISE, environnements hybrides).
Sécurité non SAP et d’entreprise
Concevoir des contrôles de sécurité pour les applications non SAP, API, middleware et services cloud (IaaS, PaaS, SaaS).
Définir des normes pour l’authentification, l’autorisation, le chiffrement, la gestion des secrets et les intégrations sécurisées.
Soutenir les solutions IAM, SSO, MFA et intégrations d’annuaires (ex. Entra ID, LDAP).
Cycle de vie des identités et gouvernance des accès
Concevoir les processus Joiner-Mover-Leaver (JML) et l’automatisation du provisionnement/déprovisionnement.
Mettre en place des contrôles de gouvernance : Revue des accès utilisateurs (UAR) Séparation des tâches (SoD) RBAC / ABAC
Intégrer IAM avec les plateformes RH, ITSM et GRC.
Authentification et autorisation
Concevoir des mécanismes sécurisés (MFA, sans mot de passe, accès conditionnel).
Mettre en place des fédérations et SSO (SAML, OAuth 2.0, OIDC).
Supporter les scénarios B2E, B2B et B2C.
Gestion des accès privilégiés (PAM)
Concevoir l’architecture PAM pour comptes administratifs et de service.
Appliquer les principes de moindre privilège, surveillance des sessions et accès « just-in-time ».
Intégrer les contrôles PAM dans les infrastructures, applications et clouds.
Cloud, SaaS et intégration applicative
Concevoir les contrôles IAM pour Azure, AWS, GCP.
Intégrer IAM aux applications (SAP, ERP, SaaS).
Assurer la sécurité des API et des identités de service.
Gouvernance, risques et conformité
Aligner la sécurité applicative avec les cadres et politiques de l’entreprise.
Soutenir les exigences réglementaires (SOX, GDPR, ISO 27001).
Effectuer des analyses de risques, modélisation de menaces et analyses d’écarts de contrôle.
Définir les normes et architectures de référence.
Collaboration et rôle-conseil
Collaborer avec les équipes applicatives, développement, infrastructure et cloud.
Agir comme expert (SME) en sécurité pour projets et incidents.
Contribuer à la feuille de route sécurité et au choix des technologies.
Profil recherché
Baccalauréat en informatique, cybersécurité ou domaine connexe
8+ ans en sécurité applicative / architecture / sécurité TI
5+ ans en sécurité SAP
5+ ans en IAM (architecture ou ingénierie avancée)
Expertise :
Sécurité SAP (rôles, S/4HANA, Fiori, GRC)
IAM, sécurité applicative, architectures cloud/hybrides
Connaissances :
Réseau, OS, bases de données
API, middleware, intégrations sécurisées
Journalisation, surveillance, réponse aux incidents
IAM (cycle de vie, gouvernance, fédération, PAM)
Active Directory, Entra ID, protocoles SAML, OAuth, OIDC
Outils IAM (Saviynt, CyberArk, Okta, etc.)
Compétences :
Analyse et résolution de problèmes
Communication avec des publics techniques et non techniques
Influence en environnement matriciel
Pensée architecturale et analytique
Équilibre sécurité / expérience utilisateur / automatisation
Ce que Saputo offre
Assurances collectives complètes
Régime de retraite avec contribution de l’employeur
Télémédecine et programme d’aide
Régime d’actionnariat des employés
Congé parental payé
Congés (maladie, personnels, bénévolat)
REER et CELI collectif
Programmes de formation et développement
Programme de flexibilité (horaire / lieu / congés)
Activités pour employés et familles
Rabais sur les produits Saputo
Salaire
117 560 $ à 154 300 $
(Selon expérience, formation et compétences)
Déclaration sur l’intelligence artificielle
Toutes les candidatures sont examinées attentivement.
Des outils d’IA peuvent être utilisés pour le tri initial.
L’IA n’est pas utilisée pour évaluer ou sélectionner les candidatures.
Au Canada, Saputo est un chef de file dans la fabrication de fromage et la transformation de lait et de crème de consommation, avec un portefeuille de marques bien connues telles que Dairyland, Armstrong, Neilson, Alexis de Portneuf et bien d’autres. Que vous soyez spécialisé dans la fabrication, les opérations, la gestion de la chaîne d’approvisionnement, les ventes, l’assurance qualité ou toute autre fonction, votre rôle fait partie intégrante de notre succès. Vous apporterez des contributions qui comptent, tout en travaillant avec des collègues qui se soucient réellement de votre réussite et qui ne ménagent aucun effort pour vous aider.
Les renseignements qui se trouvent dans le présent document sont fournis à titre informatif seulement. Tous les postes vacants offerts par Saputo Inc. ainsi que l'ensemble des compagnies, sociétés, sociétés en nom collectif, sociétés en commandites ou autres entités contrôlées par Saputo Inc. (collectivement, « Saputo ») par l'entremise du site Internet de Saputo sont assujettis à des exigences précises en matière de compétences. Les exigences en matière de compétences et l'expérience souhaitée sont déterminées par Saputo et tous les postes sont assujettis aux lois, aux conventions collectives et aux règlements pertinents. Les renseignements sur ce site sont fournis sans aucune garantie, explicite ou implicite, y compris, sans toutefois s'y limiter, les garanties relatives à l'exactitude ou à l'exhaustivité des renseignements présentés dans ce site ou dans tout lien fourni. Bien que Saputo tente d'assurer la mise à jour régulière de ce site, les renseignements n'entrent en vigueur qu'à l'heure et à la date d'affichage. La confidentialité sera assurée en tout temps. Saputo souscrit au principe de l'équité en matière d'emploi. Les renseignements qui se trouvent dans ce site sont fournis à titre informatif seulement et ne peuvent pas mener à une conséquence juridique.
Nous favorisons l’équité en matière d’emploi. Saputo s’efforce d’intégrer la diversité et l’inclusion dans ses activités et invite des candidats de tous horizons à rejoindre sa famille. Saputo accueille et encourage les candidatures de personnes en situation de handicap. Des mesures d’adaptation, jusqu’au point de contraintes excessives, sont offertes sur demande aux candidats participant à toutes les étapes du processus de sélection.