CGI logo

Cybersecurity Architect

CGIApplies on LinkedInEngineering & Development
Salary
CA$90K–CA$140K
Hiring from
Canada
Work type
Hybrid
Posted
Is this job info correct?

510,258 remote jobs, straight from company career pages

100% free · New jobs every hour

Show job description
Position Description

Location: Can be situated anywhere in Canada within proximity to a CGI office to facilitate a hybrid work model

Bilingualism: English/French highly preferrred

Security Clearance: Ability to obtain Federal level Reliability or Secret Security Clearance.

The Cybersecurity Solution Architect is responsible for designing secure, scalable, and resilient technology solutions that align with organizational security standards, enterprise architecture principles, regulatory requirements, and business objectives.The role provides cybersecurity architecture leadership across cloud, on premises, and hybrid environments and works closely with business stakeholders, enterprise architects, infrastructure and application teams, security operations, risk and compliance teams, and technology vendors.The Cybersecurity Solution Architect will translate business and technical requirements into practical security architectures, identify security risks and control requirements, evaluate technologies, and provide architectural guidance throughout the solution lifecycle.

CGI is providing a reasonable estimate of the pay range for this role. The determination of this range includes factors such as skill set level, geographic market, experience and training, and licenses and certifications. Compensation decisions depend on the facts and circumstances of each case. A reasonable estimate of the current range is $90,000-$140,000. This role is an existing vacancy.

Your future duties and responsibilities

Key Responsibilities:

Security Architecture & Solution Design

Design end to end cybersecurity architectures for enterprise applications, infrastructure, cloud platforms, networks, and digital services.

Develop security architecture diagrams, solution designs, security patterns, reference architectures, and technical standards.

Review solution architectures and identify security risks, vulnerabilities, architectural gaps, and required security controls.

Ensure security requirements are incorporated throughout the solution design and implementation lifecycle.

Apply security by design, defense in depth, least privilege, Zero Trust, and secure by default principles.

Provide architectural guidance for on premises, cloud, SaaS, PaaS, IaaS, and hybrid environments.

Evaluate proposed architecture changes and provide recommendations to improve security, resilience, scalability, and operational effectiveness.

Cloud & Infrastructure Security

Design and review security architectures for Microsoft Azure, AWS, and/or Google Cloud environments.

Define security requirements for cloud identity, networking, workloads, storage, encryption, logging, monitoring, and data protection.

Provide guidance on secure cloud landing zones, network segmentation, private connectivity, firewalls, WAF, API security, workload protection, and cloud security posture management.

Assess container, Kubernetes, serverless, and modern application architectures where applicable.

Support secure integration between cloud and on premises environments.

Identity & Access Management

Develop architecture and security patterns for Identity and Access Management (IAM).

Provide guidance on authentication, authorization, Single Sign On (SSO), Multi Factor Authentication (MFA), federation, Privileged Access Management (PAM), and identity governance.

Apply Zero Trust principles to identity, endpoint, application, network, and data access.

Review service accounts, application identities, machine identities, and privileged access models.

Application & Data Security

Provide security architecture guidance throughout the Software Development Lifecycle (SDLC).

Define security requirements for applications, APIs, databases, integrations, and third party services.

Support secure DevSecOps practices, including security testing and controls within CI/CD pipelines.

Advise on encryption, key management, secrets management, certificate management, tokenization, and data loss prevention.

Review application threat models and recommend appropriate mitigating controls.

Support secure adoption of AI, automation, and emerging technologies where applicable.

Security Technology & Controls

Provide architectural guidance and technical oversight across security capabilities including:

SIEM and Security Operations

Endpoint Detection and Response (EDR/XDR)

Network Detection and Response (NDR)

Firewalls, IDS/IPS and network segmentation

Secure Access Service Edge (SASE) and SSE

Cloud security and CNAPP/CSPM

Identity and Privileged Access Management

Data Loss Prevention (DLP)

Vulnerability Management

Email and collaboration security

Web Application Firewalls and API security

Encryption and Key Management

Secrets and Certificate Management

Security automation and orchestration

Backup, recovery, resilience, and ransomware protection

Risk, Governance & Compliance

Perform architectural security assessments and document identified risks and recommended controls.

Translate cybersecurity policies, standards, regulatory requirements, and risk requirements into technical security controls.

Support threat modelling and security risk assessments for new solutions and significant technology changes.

Document architectural decisions, risks, exceptions, assumptions, and compensating controls.

Support compliance with applicable frameworks and standards such as NIST CSF, NIST 800 53, ISO/IEC 27001, CIS Controls, PCI DSS and SOC 2.

Collaborate with Governance, Risk and Compliance teams to ensure appropriate security controls are implemented and evidenced.

Stakeholder & Project Engagement

Act as the cybersecurity architecture representative on technology programs and projects.

Collaborate with Enterprise Architecture, Infrastructure, Cloud, Application Development, Data, Security Operations and business teams.

Translate complex cybersecurity risks and architectural decisions into clear recommendations for technical and non technical stakeholders.

Participate in architecture review boards and security design reviews.

Work with vendors and technology partners to evaluate proposed products and solutions.

Review vendor architectures, security capabilities, integration requirements, and technical proposals.

Provide cybersecurity input into RFPs, RFQs, statements of work, technology evaluations, and procurement activities.

Required Qualifications To Be Successful In This Role

QUALIFICATIONS:

Bachelor's degree in Computer Science, Information Technology, Cybersecurity, Engineering, or a related discipline, or equivalent professional experience.

Typically 8+ years of experience in information technology or cybersecurity, including significant experience in security architecture, engineering, or solution design.

Strong understanding of enterprise cybersecurity architecture and security design principles.

Experience designing security solutions across cloud, on premises, and hybrid environments.

Strong knowledge of network security, IAM, application security, cloud security, endpoint security, data protection, and security monitoring.

Experience conducting security architecture reviews, risk assessments, and threat modelling.

Understanding of modern application architectures, APIs, microservices, containers, and DevSecOps.

Ability to develop architecture diagrams, technical specifications, security requirements, and solution documentation.

Strong analytical, problem solving, communication, and stakeholder management skills.

Ability to communicate cybersecurity risks and technical concepts effectively to both technical teams and senior business stakeholders.

Preferred Qualifications

Experience with technologies and platforms such as:

Microsoft Azure and Microsoft 365

Amazon Web Services (AWS)

Google Cloud Platform (GCP)

Microsoft Entra ID

Microsoft Sentinel

Microsoft Defender

Palo Alto Networks

Fortinet

CrowdStrike

CyberArk

Okta

Splunk

Zscaler

ServiceNow

Relevant professional certifications are considered an asset, including:

CISSP

CCSP

SABSA

TOGAF

Microsoft Certified: Cybersecurity Architect Expert

AWS Certified Security – Specialty

Google Professional Cloud Security Engineer

GIAC security certifications

KEY COMPETENCIES

The successful candidate will demonstrate strong capabilities in:

Cybersecurity solution architecture

Enterprise security architecture

Cloud and hybrid security

Zero Trust architecture

Identity and access management

Network and infrastructure security

Application and API security

Data security and privacy

Threat modelling and security risk assessment

Security technology evaluation

Architecture governance

Technical documentation

Stakeholder engagement and consulting

Vendor and solution assessment

Technical leadership and decision making

Together, as owners, let’s turn meaningful insights into action.

Life at CGI is rooted in ownership, teamwork, respect and belonging. Here, you’ll reach your full potential because…

You are invited to be an owner from day 1 as we work together to bring our Dream to life. That’s why we call ourselves CGI Partners rather than employees. We benefit from our collective success and actively shape our company’s strategy and direction.

Your work creates value. You’ll develop innovative solutions and build relationships with teammates and clients while accessing global capabilities to scale your ideas, embrace new opportunities, and benefit from expansive industry and technology expertise.

You’ll shape your career by joining a company built to grow and last. You’ll be supported by leaders who care about your health and well-being and provide you with opportunities to deepen your skills and broaden your horizons.

At CGI, we value the strength that diversity brings and are committed to fostering a workplace where everyone belongs. We collaborate with our clients to build more inclusive communities and empower all CGI partners to thrive. As an equal-opportunity employer, being able to perform your best during the recruitment process is important to us. If you require an accommodation, please inform your recruiter.

That same commitment to fairness extends to how we use technology. To support our recruitment team, AI tools may be used to help assess applications though they never replace human judgement. All hiring decisions remain entirely in the hands of our recruitment professionals.

To learn more about accessibility at CGI, contact us via email. Please note that this email is strictly for accessibility requests and cannot be used for application status inquiries.

Come join our team—one of the largest IT and business consulting services firms in the world.

Architecte en cybersécurité

Job Description

Lieu : Partout au Canada, à proximité d’un bureau de CGI, afin de permettre un mode de travail hybride.

Bilinguisme : La maîtrise de l’anglais et du français est fortement souhaitée.

Cote de sécurité : Capacité à obtenir une cote de fiabilité ou une cote de sécurité de niveau Secret du gouvernement fédéral.

L’architecte de solutions en cybersécurité est responsable de concevoir des solutions technologiques sécurisées, évolutives et résilientes qui respectent les normes de sécurité organisationnelles, les principes d’architecture d’entreprise, les exigences réglementaires et les objectifs commerciaux.

Le rôle fournit un leadership en architecture de cybersécurité dans des environnements infonuagiques, sur site et hybrides. La personne travaille en étroite collaboration avec les parties prenantes de l’entreprise, les architectes d’entreprise, les équipes d’infrastructure et d’applications, les équipes des opérations de sécurité, les équipes de gestion des risques et de conformité ainsi que les fournisseurs technologiques.

L’architecte de solutions en cybersécurité traduit les exigences commerciales et techniques en architectures de sécurité pratiques, identifie les risques de sécurité et les exigences en matière de contrôles, évalue les technologies et fournit des conseils d’architecture tout au long du cycle de vie des solutions.

Your future duties and responsibilities

Principales responsabilités

Architecture de sécurité et conception de solutions

Concevoir des architectures de cybersécurité de bout en bout pour les applications d’entreprise, les infrastructures, les plateformes infonuagiques, les réseaux et les services numériques.

Élaborer des diagrammes d’architecture de sécurité, des conceptions de solutions, des modèles de sécurité, des architectures de référence et des normes techniques.

Examiner les architectures de solutions et identifier les risques de sécurité, les vulnérabilités, les lacunes architecturales et les contrôles de sécurité requis.

Veiller à ce que les exigences de sécurité soient intégrées tout au long du cycle de conception et de mise en œuvre des solutions.

Appliquer les principes de sécurité intégrée dès la conception, de défense en profondeur, de moindre privilège, de confiance zéro et de sécurité par défaut.

Fournir des conseils en architecture pour les environnements sur site, infonuagiques, SaaS, PaaS, IaaS et hybrides.

Évaluer les changements d’architecture proposés et formuler des recommandations visant à améliorer la sécurité, la résilience, l’évolutivité et l’efficacité opérationnelle.

Sécurité infonuagique et sécurité de l’infrastructure

Concevoir et examiner des architectures de sécurité pour les environnements Microsoft Azure, AWS et/ou Google Cloud.

Définir les exigences de sécurité relatives aux identités infonuagiques, aux réseaux, aux charges de travail, au stockage, au chiffrement, à la journalisation, à la surveillance et à la protection des données.

Fournir des conseils sur les zones d’atterrissage infonuagiques sécurisées, la segmentation réseau, la connectivité privée, les pare-feu, les WAF, la sécurité des API, la protection des charges de travail et la gestion de la posture de sécurité infonuagique.

Évaluer, lorsque pertinent, les architectures de conteneurs, Kubernetes, sans serveur et les architectures d’applications modernes.

Soutenir l’intégration sécurisée entre les environnements infonuagiques et sur site.

Gestion des identités et des accès

Élaborer des architectures et des modèles de sécurité pour la gestion des identités et des accès (IAM).

Fournir des conseils sur l’authentification, l’autorisation, l’authentification unique (SSO), l’authentification multifacteur (MFA), la fédération, la gestion des accès privilégiés (PAM) et la gouvernance des identités.

Appliquer les principes de confiance zéro aux accès aux identités, aux terminaux, aux applications, aux réseaux et aux données.

Examiner les comptes de service, les identités applicatives, les identités machine et les modèles d’accès privilégiés.

Sécurité des applications et des données

Fournir des conseils en architecture de sécurité tout au long du cycle de développement logiciel (SDLC).

Définir les exigences de sécurité relatives aux applications, aux API, aux bases de données, aux intégrations et aux services tiers.

Soutenir les pratiques DevSecOps sécurisées, notamment l’intégration des tests et des contrôles de sécurité dans les pipelines CI/CD.

Fournir des conseils sur le chiffrement, la gestion des clés, la gestion des secrets, la gestion des certificats, la tokenisation et la prévention des pertes de données.

Examiner les modèles de menaces applicatifs et recommander les contrôles d’atténuation appropriés.

Soutenir l’adoption sécurisée de l’intelligence artificielle, de l’automatisation et des technologies émergentes, lorsque pertinent.

Technologies et contrôles de sécurité

Fournir des conseils architecturaux et une supervision technique dans les domaines de sécurité suivants :

SIEM et opérations de sécurité

Détection et réponse sur les terminaux (EDR/XDR)

Détection et réponse réseau (NDR)

Pare-feu, IDS/IPS et segmentation réseau

Secure Access Service Edge (SASE) et Security Service Edge (SSE)

Sécurité infonuagique et CNAPP/CSPM

Gestion des identités et des accès privilégiés

Prévention des pertes de données (DLP)

Gestion des vulnérabilités

Sécurité de la messagerie et des outils de collaboration

Pare-feu d’applications Web et sécurité des API

Chiffrement et gestion des clés

Gestion des secrets et des certificats

Automatisation et orchestration de la sécurité

Sauvegarde, récupération, résilience et protection contre les rançongiciels

Risques, gouvernance et conformité

Effectuer des évaluations architecturales de sécurité et documenter les risques identifiés ainsi que les contrôles recommandés.

Traduire les politiques et normes de cybersécurité, les exigences réglementaires et les exigences liées aux risques en contrôles de sécurité techniques.

Soutenir la modélisation des menaces et les évaluations des risques de sécurité pour les nouvelles solutions et les changements technologiques importants.

Documenter les décisions architecturales, les risques, les exceptions, les hypothèses et les contrôles compensatoires.

Soutenir la conformité aux cadres et aux normes applicables, notamment le NIST CSF, le NIST 800-53, la norme ISO/IEC 27001, les contrôles CIS, la norme PCI DSS et SOC 2.

Collaborer avec les équipes de gouvernance, de gestion des risques et de conformité afin de veiller à ce que les contrôles de sécurité appropriés soient mis en œuvre et documentés.

Collaboration avec les parties prenantes et participation aux projets

Agir à titre de représentant de l’architecture de cybersécurité dans le cadre de programmes et de projets technologiques.

Collaborer avec les équipes d’architecture d’entreprise, d’infrastructure, d’infonuagique, de développement d’applications, de données, des opérations de sécurité et avec les équipes commerciales.

Traduire les risques complexes de cybersécurité et les décisions architecturales en recommandations claires pour les parties prenantes techniques et non techniques.

Participer aux comités d’examen de l’architecture et aux revues de conception de sécurité.

Collaborer avec les fournisseurs et les partenaires technologiques afin d’évaluer les produits et les solutions proposés.

Examiner les architectures des fournisseurs, leurs capacités de sécurité, les exigences d’intégration et les propositions techniques.

Fournir des conseils en cybersécurité dans le cadre des appels d’offres, des demandes de prix, des énoncés des travaux, des évaluations technologiques et des activités d’approvisionnement.

Qualifications

Required qualifications to be successful in this role

Baccalauréat en informatique, en technologies de l’information, en cybersécurité, en génie ou dans une discipline connexe, ou expérience professionnelle équivalente.

Généralement 8 années ou plus d’expérience en technologies de l’information ou en cybersécurité, dont une expérience significative en architecture de sécurité, en ingénierie de sécurité ou en conception de solutions.

Solide compréhension de l’architecture de cybersécurité d’entreprise et des principes de conception de sécurité.

Expérience dans la conception de solutions de sécurité pour des environnements infonuagiques, sur site et hybrides.

Solides connaissances en sécurité des réseaux, en gestion des identités et des accès, en sécurité des applications, en sécurité infonuagique, en sécurité des terminaux, en protection des données et en surveillance de la sécurité.

Expérience dans la réalisation de revues d’architecture de sécurité, d’évaluations des risques et de modélisation des menaces.

Compréhension des architectures d’applications modernes, des API, des microservices, des conteneurs et des pratiques DevSecOps.

Capacité à élaborer des diagrammes d’architecture, des spécifications techniques, des exigences de sécurité et de la documentation de solutions.

Solides aptitudes en analyse, en résolution de problèmes, en communication et en gestion des parties prenantes.

Capacité à communiquer efficacement les risques de cybersécurité et les concepts techniques aux équipes techniques ainsi qu’aux cadres et aux parties prenantes principales de l’entreprise.

Qualifications Souhaitées

Expérience avec des technologies et des plateformes telles que :

Microsoft Azure et Microsoft 365

Amazon Web Services (AWS)

Google Cloud Platform (GCP)

Microsoft Entra ID

Microsoft Sentinel

Microsoft Defender

Palo Alto Networks

Fortinet

CrowdStrike

CyberArk

Okta

Splunk

Zscaler

ServiceNow

Les certifications professionnelles pertinentes constituent un atout, notamment :

CISSP

CCSP

SABSA

TOGAF

Microsoft Certified: Cybersecurity Architect Expert

AWS Certified Security – Specialty

Google Professional Cloud Security Engineer

Certifications GIAC en sécurité

Compétences clés

La personne retenue devra démontrer de solides compétences dans les domaines suivants :

Architecture de solutions de cybersécurité

Architecture de sécurité d’entreprise

Sécurité infonuagique et hybride

Architecture de confiance zéro

Gestion des identités et des accès

Sécurité des réseaux et de l’infrastructure

Sécurité des applications et des API

Sécurité et confidentialité des données

Modélisation des menaces et évaluation des risques de sécurité

Évaluation des technologies de sécurité

Gouvernance de l’architecture

Documentation technique

Mobilisation des parties prenantes et services-conseils

Évaluation des fournisseurs et des solutions

Leadership technique et prise de décisions

CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l’expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 90,000 $ et 140,000 $. Ce poste est vacant

Ensemble, en tant que propriétaires, mettons notre savoir-faire à l’œuvre.

La vie chez CGI est ancrée dans l’actionnariat, le travail d’équipe, le respect et un sentiment d’appartenance. Chez nous, vous pourrez exploiter votre plein potentiel parce que…

Nous vous invitons à devenir propriétaire dès le jour 1 alors que nous travaillons ensemble à faire de notre rêve une réalité. C’est pourquoi nous nous désignons comme associés de CGI, plutôt que comme employés. Nous tirons profit des retombées de notre succès collectif et contribuons activement à l’orientation et à la stratégie de notre entreprise.

Votre travail crée de la valeur. Vous élaborerez des solutions novatrices et développerez des relations durables avec vos collègues et clients, tout en ayant accès à des capacités mondiales pour concrétiser vos idées, saisir de nouvelles opportunités, et bénéficier d’une expertise sectorielle et technologique de pointe.

Vous ferez évoluer votre carrière en vous joignant à une entreprise bâtie pour croître et durer. Vous serez soutenus par des leaders qui ont votre santé et bien-être à cœur et qui vous permettront de saisir des occasions afin de parfaire vos compétences et élargir les horizons.

Chez CGI, nous valorisons la richesse que la diversité apporte et nous nous engageons à favoriser un environnement de travail où chacun s’épanouit. Nous collaborons avec nos clients pour bâtir des communautés plus inclusives et permettre à tous les associés de CGI de réussir. En tant qu’employeur prônant l’égalité des chances, il est important pour nous que vous puissiez donner le meilleur de vous-même durant le processus de recrutement. Si vous avez besoin d’un accommodement particulier, veuillez en informer votre recruteur.

Ce même engagement envers l’équité s’étend à notre utilisation des technologies. Afin de soutenir notre équipe de recrutement, des outils d’IA peuvent être utilisés pour aider à l’évaluation des candidatures, sans jamais remplacer le jugement humain. Toutes les décisions d’embauche demeurent entièrement entre les mains de nos professionnels du recrutement.

Pour en savoir plus sur l'accessibilité chez CGI, contactez-nous par courriel. Veuillez noter que ce courriel est strictement réservé aux demandes d'accessibilité et ne peut être utilisé pour vérifier l'état d’une candidature.

Joignez-vous à nous, l’une des plus importantes entreprises de conseil en technologie de l’information (TI) et en management au monde.

Similar jobs

Apply on LinkedIn