Le rôle consiste à automatiser et valider les politiques de conformité en tant que code (CaC) dans des environnements multi-cloud (GCP, Azure, AWS) à l'aide d'outils d'IA avancés. Cela comprend la conception, le développement et la maintenance de frameworks de test automatisés basés sur l'IA, la mise en œuvre d'environnements de test basés sur l'IA utilisant Azure Foundry et Azure ML, et l'utilisation d'Azure AI Search, Azure OpenAI et Azure Machine Learning pour des routines de validation intelligentes. L'ingénieur intégrera également la validation de conformité assistée par l'IA dans les pipelines CI/CD, automatisera l'analyse de sécurité pour les déploiements Terraform et assurera l'application des politiques de sécurité cloud bancaires. Les tâches clés comprennent également la préparation des rapports et des audits en mettant en œuvre et en testant des solutions de journalisation et de surveillance, et en automatisant la génération de rapports de conformité.
Tests automatisés pour les politiques cloud.,Concevoir, développer, implémenter et maintenir des frameworks de test automatisés basés sur l'IA pour les politiques de conformité en tant que code (CaC) sur GCP, AWS et Azure, en conformité avec les réglementations bancaires.,Implémenter des environnements de test basés sur l'IA utilisant Azure Foundry et Azure ML.,Utiliser Azure AI Search, Azure OpenAI et Azure Machine Learning pour des routines de validation intelligentes.,Développer des cas de test complets pour les exceptions positives, négatives et limites.,Maintenir une bibliothèque de suites de tests et assurer la traçabilité.,Collaborer avec les développeurs de politiques CaC, les architectes de sécurité et les propriétaires de services cloud.,Intégrer la validation de conformité assistée par l'IA dans les pipelines CI/CD (GitHub actions, GitHub workflows, GitHub Copilot, M365 Copilot studio).,Automatiser l'analyse de sécurité et la validation des déploiements Terraform avec Python.,Valider l'application des politiques de sécurité cloud bancaires en intégrant des contrôles de conformité automatisés dans les workflows DevSecOps.,Travailler en étroite collaboration avec les équipes de sécurité, DevSecOps et de gouvernance de la conformité cloud pour définir et appliquer les contrôles de sécurité cloud conformément aux mandats réglementaires.,Valider les configurations des ressources cloud par rapport aux normes de l'industrie financière (NIST, ISO 27001, SOC 2).,Implémenter/tester des solutions de journalisation et de surveillance pour détecter les violations de conformité.,Automatiser/valider les rapports et tableaux de bord de conformité à l'aide de SonarQube, Wiz.IO, Splunk, Dynatrace, AppOmni.,S'assurer que toutes les exigences des normes TD et STIG pour le développement et les tests CaC IAAS, PaaS, SaaS sont traçables et auditables.
Génie informatique, Génie logiciel, Informatique, Science des données (Baccalauréat/Maîtrise).,Certification / accréditation en sécurité de l'information un atout.,Certifications Cloud et IA.,Certification Azure Fundamentals.,Certification Azure Security Engineer Associate.,Certification GCP Fundamentals.,Expérience en tests de sécurité multi-cloud (GCP, Azure et AWS).,Expérience en sécurité des conteneurs et application des politiques Kubernetes.
Baccalauréat/Maîtrise
37,5 heures/semaine
La Banque Toronto-Dominion et ses filiales sont collectivement connues sous le nom de Groupe Banque TD, l'une des plus grandes banques en Amérique du Nord. La TD offre une vaste gamme de produits et de services bancaires personnels, commerciaux et d'investissement à plus de 27 millions de clients dans le monde. Basée à Toronto, au Canada, la banque exerce ses activités par l'entremise de secteurs clés, notamment les services de détail au Canada et aux États-Unis, ainsi que les services bancaires de gros.
BerryMap utilise des cookies pour fournir des fonctionnalités essentielles, analyser l'utilisation et améliorer votre expérience. Vous pouvez personnaliser vos préférences ci-dessous.