← Sottava, jobs the hour they open
1 mo agofound 2 h ago
DevSecOps – MTL / DevSecOps – Montréal
Posted by Aduna on 4 September 2026, 35 days ago. Still on their Lever board when we checked 18 min ago.
Read out of the posting
LevelNot stated
Experience askedNot stated
EmploymentNot stated
LocationMontreal
RemoteNot stated
Visa sponsorshipNot stated
SalaryNot published, and most postings do not
Posted2026-09-04
Found vialever, direct from their system
We saw it 1 month after it went up.
The posting, as the company wrote it
All Together, Extraordinary
www.adunaglobal.com
At Aduna, we're building the backbone of the global API economy - connecting telecom operators, cloud platforms, and software innovators to enable the next generation of digital communication services.
Aduna's Security team protects the company, our CSP partners, and the data flowing through our APIs, while enabling engineering to move fast and adopt AI safely. As a Senior Security Engineer, you'll be an individual contributor accountable for implementing security solutions across Aduna's platform and integration estate, and for operationalizing the standards, policies, and risk decisions set by Security governance.
You'll work hands-on with engineering teams across the company to turn governance into engineered controls that scale - including the controls needed to secure how we build with, and expose, AI capabilities. This role doesn't include people management, but requires strong accountability, the ability to influence engineers across teams toward the right security decisions, and rigorous attention to standards and telecom security guidelines.
What You'll Do
Risk Ownership & Cross-Team Leadership
Own one or more security risks at Aduna, including AI/LLM-related risks, driving engineering teams to address them while enabling the company to move fast
Lead cross-org technical efforts spanning Platform, Integration, SRE, and Product teams
Disambiguate and decompose security problems, creating clarity for engineering and product partners
Security Implementation & Engineered Controls
Design and implement security controls across application, infrastructure, and AI layers (identity, authentication, authorization, encryption, secret management, model/prompt safety)
Operate and evolve our secret management platform (HashiCorp Vault) — secrets engines, dynamic credentials, policies, and integration with CI/CD and AI/agent toolchains
Harden Kubernetes clusters, cloud accounts (AWS, Azure), CI/CD pipelines, and AI runtime environments
Build and maintain security tooling for vulnerability management, SAST/DAST, container scanning, IaC policy enforcement, and model/prompt scanning
Apply AI to security itself — using LLMs and ML-based tooling to scale triage, code review, threat detection, and evidence collection, with human oversight
Governance & Policy Operationalization
Translate governance policies and risk decisions into concrete technical controls, automated checks, and developer guidance, including responsible AI use standards
Support audits and assessments with technical evidence and remediation plans
What You Bring
Bachelor's degree in Computer Science, Engineering, Cybersecurity, or equivalent experience
8+ years in security engineering, application security, cloud security, or a related discipline
Proven track record managing security risk and balancing security with engineering velocity
Experience driving cross-team security initiatives end to end
Experience with system design, threat modeling, and risk assessment, ideally including AI/ML systems
Strong knowledge of security frameworks (ISO 27001, SOC 2, NIST CSF, OWASP ASVS, CIS Benchmarks) and growing familiarity with AI-specific frameworks (OWASP LLM Top 10, NIST AI RMF, MITRE ATLAS)
Knowledge of current threat TTPs, including AI-specific threats (prompt injection, model/data poisoning, jailbreaks, unsafe autonomous actions)
Solid IAM knowledge: OAuth 2.0, OIDC, SAML, mTLS, PKI
Cloud security experience on AWS and/or Azure (IAM, KMS, network security, logging, posture management)
Kubernetes security experience (RBAC, network policies, admission control, image signing, runtime security)
Working knowledge of IaC and GitOps (Terraform, FluxCD, GitLab CI or similar
🌟 Why Join Aduna?
Impactful Work: Shape platforms millions will rely on
Innovative Culture: High ownership, collaboration, and learning
Growth & Flexibility: Modern tools and work-life balance
Our Offer
Hybrid model: 3 days/week in the Montreal office
Competitive salary and full benefits (dental, medical, RRSP/DPSP)
Unlimited paid time off
📄 By applying, you consent to the processing of your personal data for recruitment purposes.
🔗 Privacy notice: https://www.adunaglobal.com/privacy-notice/
Aduna is committed to a diverse and inclusive workplace and welcomes applicants from all backgrounds.
--------------------------------
Tous ensemble, extraordinaires
Chez Aduna, nous construisons l'infrastructure de l'économie mondiale des API en reliant les opérateurs de télécommunications, les plateformes infonuagiques et les innovateurs du secteur logiciel afin de permettre la prochaine génération de services de communication numérique.
L'équipe Sécurité d'Aduna protège l'entreprise, nos partenaires CSP et les données qui transitent par nos API, tout en permettant à l'ingénierie d'avancer rapidement et d'adopter l'IA de façon sécuritaire. À titre d'ingénieur(e) principal(e) en sécurité, vous serez contributeur ou contributrice individuel(le), responsable de mettre en œuvre des solutions de sécurité dans les plateformes et environnements d'intégration d'Aduna, et d'opérationnaliser les normes et décisions de la gouvernance de la sécurité.
Vous travaillerez en collaboration avec les équipes d'ingénierie afin de transformer la gouvernance en contrôles techniques évolutifs — y compris ceux nécessaires pour sécuriser la façon dont nous développons et exposons des capacités d'IA. Ce rôle ne comporte pas de gestion de personnel, mais exige un grand sens des responsabilités, la capacité d'influencer les ingénieurs de différentes équipes, et une attention rigoureuse aux normes de sécurité des télécommunications.
Ce que vous ferez
Responsabilité des risques et leadership interéquipes
Assumer la responsabilité d'un ou plusieurs risques de sécurité, y compris ceux liés à l'IA/LLM, en mobilisant les équipes d'ingénierie
Diriger des initiatives techniques transversales touchant les équipes Plateforme, Intégration, SRE et Produit
Clarifier et décomposer les problèmes de sécurité pour les partenaires en ingénierie et en produit
Mise en œuvre de la sécurité et contrôles techniques
Concevoir et mettre en œuvre des contrôles de sécurité (identité, authentification, autorisation, chiffrement, gestion des secrets, sécurité des modèles/requêtes)
Exploiter et faire évoluer la plateforme de gestion des secrets (HashiCorp Vault)
Renforcer les clusters Kubernetes, les comptes infonuagiques (AWS, Azure), les pipelines CI/CD et les environnements d'IA
Développer des outils de sécurité pour la gestion des vulnérabilités, SAST/DAST, l'analyse des conteneurs et des politiques IaC
Appliquer l'IA à la sécurité elle-même (triage, revue de code, détection des menaces) avec supervision humaine
Gouvernance et opérationnalisation des politiques
Traduire les politiques de gouvernance en contrôles techniques concrets et directives pour développeurs
Soutenir les audits avec des preuves techniques et plans de remédiation
Ce que vous apportez
Baccalauréat en informatique, génie, cybersécurité ou expérience équivalente
8+ ans d'expérience en sécurité applicative, infonuagique ou discipline connexe
Expérience démontrée en gestion des risques et équilibre sécurité/vélocité d'ingénierie
Expérience en conception de systèmes, modélisation des menaces, idéalement avec des systèmes IA/ML
Connaissance des cadres de sécurité (ISO 27001, SOC 2, NIST CSF, OWASP ASVS) et cadres IA (OWASP LLM Top 10, NIST AI RMF, MITRE ATLAS)
Connaissance des menaces actuelles, y compris propres à l'IA (injection de requêtes, empoisonnement de modèles, jailbreaks)
Connaissance de la gestion des identités (OAuth 2.0, OIDC, SAML, mTLS, PKI)
Expérience en sécurité infonuagique AWS/Azure et sécurité Kubernetes
Connaissance pratique de l'infrastructure en tant que code (Terraform, FluxCD, GitLab CI)
🌟 Pourquoi rejoindre Aduna?
Travail à fort impact sur des plateformes utilisées par des millions de personnes
Culture d'innovation, collaboration et apprentissage
Croissance, outils modernes et équilibre travail-vie personnelle
Ce que nous offrons
Modèle hybride: 3 jours/semaine au bureau de Montréal
Salaire concurrentiel et avantages sociaux complets (dentaire, médical, REER/RPDB)
Congés payés illimités
📄 En soumettant votre candidature, vous consentez au traitement de vos renseignements personnels à des fins de recrutement.
🔗 Avis de confidentialité : https://www.adunaglobal.com/privacy-notice/
Aduna s'engage à offrir un milieu de travail diversifié et inclusif et accueille les candidatures de personnes de tous horizons.
Also open at Aduna
Why this page exists
We read companies’ own hiring systems every hour, 1,769 of them, and show a job the hour it opens instead of when a job board gets around to indexing it. We saw it 1 month after it went up.
The feed is free. No card, no trial to expire.
Apply at AdunaA free account first, no card