logo image

Bâtissez votre avenir avec Prevu3D ! - Build Your Future with Prevu3D! 🚀

Spécialiste en cybersécurité / Cybersecurity specialist

Description

À propos de l’entreprise


Prevu3D est une entreprise technologique basée à Montréal, fondée en 2017, dont la mission est de rendre les environnements physiques complexes plus faciles à comprendre et à exploiter dans le monde numérique. Nous développons des logiciels de jumeaux visuels utilisés par des équipes d’ingénierie, de maintenance et d’opérations dans des environnements industriels complexes.

Aujourd’hui, nous sommes une équipe profondément engagée envers la qualité de ce que nous construisons et la façon dont nous collaborons. Les idées sont remises en question, les opinions sont encouragées, et le bon travail est avant tout un effort collectif. Nous prenons notre travail au sérieux — tout en valorisant l’humour, la franchise et le sens des perspectives.

Nous sommes en phase de croissance, tout en restant suffisamment proches du produit pour que les contributions individuelles aient un impact visible.

Si vous vous reconnaissez dans tout ça, il y a de fortes chances que vous soyez des nôtres.


Ă€ propos du poste


Nous recherchons une personne expérimentée et pragmatique pour structurer et faire évoluer notre posture en cybersécurité. En tant que Spécialiste en cybersécurité, vous serez responsable de définir et mettre en œuvre les politiques, contrôles et processus de sécurité, tout en assurant une gestion rigoureuse des risques et des exigences de conformité.

Vous collaborez étroitement avec les équipes d’infrastructure, de plateforme et de produit afin d’intégrer la sécurité dans l’ensemble de nos opérations et environnements technologiques.

C’est une opportunité d’avoir un impact direct et structurant dans une entreprise en croissance, où la sécurité joue un rôle clé dans la confiance et la performance organisationnelle.


Responsabilités principales


  • DĂ©finir, maintenir et faire appliquer les politiques de sĂ©curitĂ© et les contrĂ´les de base de l’entreprise.
  • Piloter la prĂ©paration aux audits et programmes de conformitĂ©, incluant la documentation, la collecte de preuves et le suivi des remĂ©diations.
  • Maintenir un programme de conformitĂ© continue avec revues pĂ©riodiques, contrĂ´les et visibilitĂ© sur l’état d’avancement.
  • GĂ©rer le processus de risques de sĂ©curitĂ© : identification, Ă©valuation, priorisation, plans d’attĂ©nuation et suivi.
  • Superviser la posture de sĂ©curitĂ© infonuagique (AWS, IAM, rĂ©seau, journaux, alertes, gestion des secrets) et recommander les correctifs appropriĂ©s.
  • GĂ©rer la gouvernance des accès : SSO, MFA, accès privilĂ©giĂ©s, onboarding/offboarding et revues pĂ©riodiques.
  •  Coordonner la gestion des vulnĂ©rabilitĂ©s, de la veille CVE Ă  la priorisation et au suivi des correctifs.
  • Maintenir et tester les procĂ©dures de rĂ©ponse aux incidents, incluant exercices, documentation et post-mortems.
  • Renforcer la sĂ©curitĂ© des terminaux et des outils internes (Google Workspace, posture des appareils, EDR/antivirus, configurations).
  • Sensibiliser les Ă©quipes et agir comme rĂ©fĂ©rence sĂ©curitĂ© transversale auprès de l’infrastructure, de la plateforme et du produit.


Qualifications requises


  • 7+ ans d’expĂ©rience en cybersĂ©curitĂ©, dont une expĂ©rience concrète en architecture, gouvernance ou sĂ©curitĂ© infonuagique.
  • Solide maĂ®trise des environnements cloud, idĂ©alement AWS, ainsi que d’IAM, rĂ©seau, chiffrement et gestion des secrets.
  • ExpĂ©rience avec les audits, cadres de conformitĂ© et contrĂ´les de sĂ©curitĂ© (SOC 2, ISO 27001, NIST, CIS ou Ă©quivalents).
  • Bonne comprĂ©hension de la gestion des vulnĂ©rabilitĂ©s, de la rĂ©ponse aux incidents et de la gouvernance des accès.
  • CapacitĂ© Ă  travailler de façon transversale avec des Ă©quipes d’infrastructure, de plateforme, de produit et de dĂ©veloppement.
  • Approche autonome, structurĂ©e et pragmatique, avec un bon jugement de priorisation.
  • Excellentes compĂ©tences en communication en français (oral et Ă©crit), avec une connaissance fonctionnelle de l’anglais permettant de collaborer avec des collègues hors QuĂ©bec et de comprendre la documentation technique et client.


Atouts 


  • ExpĂ©rience dans un environnement SaaS B2B ou une startup en croissance.
  • Connaissance de la sĂ©curitĂ© applicative, du SDLC sĂ©curisĂ© et des environnements CI/CD.
  • ExpĂ©rience avec Google Workspace, SSO/MFA, EDR/MDM et automatisation d’opĂ©rations de sĂ©curitĂ©.
  • FamiliaritĂ© avec l’infrastructure as code et l’automatisation par script.
  • Exposition aux environnements industriels, OT/IoT ou manufacturiers.


Pourquoi nous rejoindre ?


  • Une couverture d’assurances collectives complète incluant dentaire, santĂ©, invaliditĂ© long-terme, vie et vision
  • La cotisation de l’employeur au programme REER + du Fonds de solidaritĂ© FTQ
  • Un modèle de travail hybride flexible favorisant l’équilibre travail-vie personnelle
  • Fermeture du bureau durant la pĂ©riode des fĂŞtes
  • Un environnement de travail pet-friendly oĂą vos compagnons Ă  quatre pattes sont les bienvenus
  • Des opportunitĂ©s de croissance uniques au sein d’une startup en expansion, conçues pour soutenir votre plein potentiel


Nos valeurs


Chez Prevu3D, nous croyons que notre succès repose autant sur nos technologies que sur nos personnes. Nos valeurs guident chacune de nos décisions et façonnent notre façon de travailler ensemble :

  • Inventer avec audace – L’innovation est notre terrain de jeu. Nous avons des idĂ©es de grandeur, prenons des risques calculĂ©s et crĂ©ons ce qui n’existe pas encore. → Innover est dans notre ADN.
  • Bâtir sur la confiance – Un travail exceptionnel naĂ®t d’une vĂ©ritable collaboration, d’une communication claire et d’un respect mutuel. → Une Ă©quipe. Un objectif.
  • Viser l’impact – Nous donnons la prioritĂ© Ă  ce qui compte, parlons avec franchise et concentrons nos efforts sur ce qui fait vraiment avancer les choses. → Construire avec intĂ©gritĂ©.
  • PropulsĂ©s par l’humain – Nous nous encourageons Ă  grandir, Ă  prendre des initiatives et Ă  rĂ©ussir — en favorisant une culture inclusive oĂą chacun·e contribue Ă  notre succès. → Chaque personne compte.
  • Alimenter la flamme – Nous donnons le meilleur de nous-mĂŞmes — guidĂ©s par la passion, l’humour, l’intensitĂ© et la curiositĂ© comme moteur. → Savourer le parcours.

********************************************

About the Company


Prevu3D is a Montreal-based technology company founded in 2017, focused on making complex physical environments easier to understand and work with in the digital world. We build visual twin software used by engineering, maintenance, and operations teams in complex industrial environments.

Today, we’re a team that cares deeply about the quality of what we build and how we work together. Ideas are challenged, opinions are expected, and good work is a team sport. We take the work seriously — and value humor, candor, and perspective along the way.

We’re growing and scaling, while staying close enough to the product that individual contributions visibly matter.

If you’re nodding along so far, you’re likely our kind of person.


About the Role


We are looking for an experienced and pragmatic person to help structure and evolve our cybersecurity posture. As a Cybersecurity Specialist, you will be responsible for defining and implementing security policies, controls, and processes, while ensuring rigorous management of risks and compliance requirements.

You will work closely with the infrastructure, platform, and product teams to integrate security across all of our operations and technology environments.

This is an opportunity to have a direct and structuring impact in a growing company, where security plays a key role in trust and organizational performance.


Key Responsibilities


  • Define, maintain, and enforce the company’s security policies and baseline controls.
  • Lead audit readiness and compliance programs, including documentation, evidence collection, and remediation tracking.
  • Maintain a continuous compliance program with periodic reviews, controls, and visibility into progress status.
  • Manage the security risk process: identification, assessment, prioritization, mitigation plans, and follow-up.
  • Oversee cloud security posture (AWS, IAM, network, logs, alerts, secrets management) and recommend appropriate remediation actions.
  • Manage access governance: SSO, MFA, privileged access, onboarding/offboarding, and periodic access reviews.
  • Coordinate vulnerability management, from CVE monitoring to prioritization and remediation follow-up.
  • Maintain and test incident response procedures, including exercises, documentation, and post-mortems.
  • Strengthen endpoint security and the security of internal tools (Google Workspace, device posture, EDR/antivirus, configurations).
  • Raise awareness across teams and act as a cross-functional security point of reference for infrastructure, platform, and product teams.


Required Qualifications


  • 7+ years of experience in cybersecurity, including hands-on experience in architecture, governance, or cloud security.
  • Strong command of cloud environments, ideally AWS, as well as IAM, networking, encryption, and secrets management.
  • Experience with audits, compliance frameworks, and security controls (SOC 2, ISO 27001, NIST, CIS, or equivalent).
  • Solid understanding of vulnerability management, incident response, and access governance.
  • Ability to work cross-functionally with infrastructure, platform, product, and development teams.
  • Autonomous, structured, and pragmatic approach, with strong prioritization judgment.
  • Excellent communication skills in French (spoken and written), with a functional knowledge of English enabling collaboration with colleagues outside Quebec and an understanding of technical and client documentation.


Preferred (Nice-to-Have) Skills


  • Experience in a B2B SaaS environment or a high-growth startup.
  • Knowledge of application security, the secure SDLC, and CI/CD environments.
  • Experience with Google Workspace, SSO/MFA, EDR/MDM, and security operations automation.
  • Familiarity with infrastructure as code and script-based automation.
  • Exposure to industrial, OT/IoT, or manufacturing environments.


Why Join Us?


  • Access to a comprehensive benefits package, including dental, health, long-term disability, life, and vision insurance.
  • Employer contributions to the FTQ Solidarity Fund RRSP program
  • A flexible hybrid work model that promotes work-life balance.
  • Office closure during the holiday season.
  • A pet-friendly work environment where your four-legged companions are welcome.
  • Unique growth opportunities within a scaling startup, designed to support your full potential.


Our Values


At Prevu3D, we believe our success relies as much on people as on technology. Our values guide everything we do and shape the way we work together:

  • Invent Boldly – Innovation is our playground. We think big, take smart risks, and build what doesn’t yet exist. → Innovation is part of our DNA.
  • Build With Trust – Exceptional work emerges from true teamwork, clear communication, and mutual respect. → One team. One goal.
  • Eyes on Impact – We prioritize what matters, speak with candor, and focus on what truly moves the needle. → Deliver with integrity.
  • Powered by People – We empower each other to lead, grow, and win — fostering an inclusive culture where everyone contributes to our success. → Everyone matters.
  • Fuel It with Fire – We bring our whole selves to work — passion, humor, intensity, and curiosity leading the way. → Love the ride.

Know someone who would be a perfect fit? Let them know!