Le défi
Une entreprise de logiciel-service (SaaS) d’Ottawa, ayant bâti une entreprise florissante au service de clients gouvernementaux canadiens, a cerné une occasion de croissance importante sur le marché fédéral américain, tout en reconnaissant qu’elle ne disposait pas du leadership en ingénierie requis pour poursuivre cette stratégie. L’entreprise cherchait un vice-président de l’ingénierie capable de diriger la transformation technique nécessaire pour soumissionner des contrats du gouvernement américain, y compris l’obtention de l’autorisation FedRAMP, la mise en place de contrôles de sécurité conformes aux normes fédérales américaines et, potentiellement, le soutien des exigences d’habilitation de sécurité des installations pour certains types de contrats. Le candidat idéal devait posséder une expertise dans plusieurs domaines : le leadership en ingénierie SaaS d’entreprise, avec une expérience de la mise à l’échelle et de la fiabilité; une connaissance approfondie du processus d’autorisation FedRAMP et des exigences de surveillance continue; une familiarité avec les exigences de sécurité fédérales américaines, y compris les cadres du NIST; et une compréhension des dynamiques techniques et d’approvisionnement propres aux marchés SaaS du gouvernement américain. Le défi consistait à trouver une personne possédant cette expérience spécialisée des technologies fédérales américaines et prête à s’établir à Ottawa, la plupart des leaders en ingénierie rompus au processus FedRAMP étant concentrés sur les marchés américains, particulièrement dans la région de Washington DC.
La solution
Lock Search Group a déployé une stratégie de recherche binationale, misant sur l’expertise de notre bureau d’Ottawa dans le marché des technologies gouvernementales et sur l’accès de notre bureau de Boston aux talents technologiques des grandes entreprises américaines. Conscients de la rareté du profil idéal, nous avons élaboré un cadre priorisé distinguant les capacités essentielles de celles pouvant s’acquérir. Notre recherche ciblait quatre bassins de candidats : des leaders en ingénierie d’entreprises SaaS américaines détenant déjà l’autorisation FedRAMP et susceptibles d’être attirés par un rôle de haute direction dans une entreprise en croissance; des leaders en ingénierie canadiens ayant une expérience des contrats fédéraux américains acquise chez des employeurs multinationaux; des consultants techniques spécialisés en autorisation FedRAMP à la recherche de postes opérationnels; et des ingénieurs principaux d’entrepreneurs du gouvernement américain passés au SaaS commercial et connaissant les deux environnements. Notre approche d’évaluation comprenait une évaluation détaillée des connaissances FedRAMP, des discussions de conception d’architecture de sécurité et des entrevues fondées sur des mises en situation explorant comment les candidats aborderaient le processus d’autorisation compte tenu de l’état technique actuel de l’entreprise. Nous avons également évalué la volonté et la capacité des candidats de travailler depuis Ottawa, reconnaissant que des modalités de télétravail pourraient s’avérer nécessaires pendant la transition pour certains. Les vérifications de références ont porté spécifiquement sur les antécédents des candidats en matière d’autorisations FedRAMP et sur leur capacité à gérer les exigences rigoureuses de surveillance continue.
Le résultat
La recherche binationale a mobilisé 32 leaders en ingénierie possédant une expérience pertinente des technologies fédérales américaines. Après une évaluation complète comprenant des examens des connaissances FedRAMP et des discussions d’architecture de sécurité, nous avons présenté quatre finalistes représentant différentes approches pour atteindre les objectifs de l’entreprise sur le marché gouvernemental américain. Le candidat retenu était un ancien directeur de la sécurité infonuagique d’une entreprise SaaS américaine ayant obtenu l’autorisation FedRAMP High, motivé par l’occasion d’accéder à un poste de vice-président et attiré par la qualité de vie d’Ottawa à titre de citoyen canado-américain. Son expérience directe à la tête d’une autorisation FedRAMP réussie, combinée à ses relations continues avec les organismes d’évaluation tiers autorisés (3PAO) requis pour la certification, a considérablement réduit les risques de la stratégie de l’entreprise sur le marché fédéral américain. Sa double citoyenneté a facilité les processus d’habilitation de sécurité pour les contrats l’exigeant. Dès sa première année, il a dirigé une refonte complète de l’architecture de sécurité alignée sur les exigences FedRAMP, amorcé le processus d’autorisation auprès d’une agence commanditaire ciblée et commencé à tisser des relations avec des responsables de l’approvisionnement fédéral américain. La transformation technique de l’entreprise l’a positionnée pour obtenir l’autorisation FedRAMP dans un délai de 18 mois, ouvrant une occasion de marché évaluée à plus de 50 millions de dollars en valeur contractuelle potentielle. Ce placement a démontré la capacité de Lock Search Group à repérer des leaders techniques spécialisés pour des entreprises poursuivant des stratégies de croissance transfrontalières.