
Notre mission
La sécurité applicative au-delà de la conformité
Depuis 2020, Sonder Security bâtit les ponts entre les équipes de sécurité et les équipes de développement logiciel dans les secteurs les plus réglementés au Canada.
Sonder Security existe parce que:
Les développeurs ne sont pas formés en sécurité… et les experts en sécurité ne parlent pas le langage du code.
Dans les secteurs réglementés, cette distance a des conséquences concrètes : des vulnérabilités qui passent en production, des obligations OSFI et Loi 25 qui restent dans des rapports, et des équipes qui travaillent en parallèle plutôt qu’ensemble.
Sonder Security transforme cette dynamique à la source en intégrant la sécurité directement dans les pratiques de développement (DevSecOps), de façon structurée et prévisible, pour que les deux équipes avancent dans la même direction.
Pour protéger nos applications modernes, les équipes de sécurité et de développement doivent mieux collaborer. Nous sommes là pour vous aider à bâtir ces ponts.
• Qui nous sommes

Vincent Goulet
Président-Fondateur
En 2010, à mes débuts en cybersécurité, j’ai constaté que la sécurité applicative était souvent reléguée à la fin des projets… Pas parce que les gens manquent de volonté, mais plutôt parce que personne n’avait construit le pont entre les équipes de développement et celles de sécurité.
J’ai créé Sonder en 2020 pour régler ce problème.
Depuis, nous accompagnons de grandes organisations publiques et réglementées dans l’intégration de la sécurité applicative à leurs pratiques de développement.
On ne livre pas des rapports que personne n’utilise. On fait le travail de terrain avec les équipes jusqu’à ce que les pratiques soient ancrées et portées de l’intérieur.
Les résultats sont au rendez-vous : intégrer la sécurité à la source est LA solution pour créer des ponts entre le code et la cybersécurité.

Philippe Marcoux
Conseiller Principal, DevSecOps
Au cours des vingt dernières années, j’ai personnellement accompagné des dizaines d’équipes de développement dans la sécurisation de leurs applications. Malgré mes meilleures intentions, je sentais qu’il manquait quelque chose, sans pouvoir l’identifier précisément.
C’est là qu’intervient l’approche de sécurité dès la conception! Cette approche propose de nouvelles pratiques, totalement alignées sur les réalités du développement moderne.
Cette découverte a été une révélation pour moi, et j’ai rejoint Vincent dans l’aventure de promouvoir et de mettre en place la DevSecOps auprès de nos clients.
• Notre approche
Notre équipe sur le terrain avec vous.
L’équipe de Sonder Security est constituée des meilleurs experts AppSec dans le domaine. Tous nos mandats sont livrés en équipe pour maintenir la qualité sans que la livraison repose sur une seule personne.
Ce modèle signifie aussi que chaque résultat d’analyse est validé rigoureusement avant de vous être présenté, garantissant la continuité et la rigueur méthodologique sur chaque mandat.
Rejoindre notre équipe !
Tu as le goût d’accompagner les organisations dans leur intégration de la sécurité applicative grâce à la DevSecOps?
Allons prendre un café ensemble !
Vous vous demandez par où commencer votre projet de sécurité applicative?
Contactez-nous dès maintenant pour renforcer vos pratiques de sécurité applicative au sein de vos équipes de développement.