
Spécialiste en sécurité de l’information
Corporation Nöord Technologies
- Montréal, QC
- Permanent
- Temps-plein
- Surveiller et analyser de façon proactive les données de sécurité afin de détecter les menaces et les vulnérabilités avancées.
- Produire des indicateurs clés (risque et rendement) et des renseignements exploitables pour renforcer la posture de sécurité de l’organisation.
- Gérer les incidents de sécurité, de l’analyse initiale à la résolution complète.
- Réaliser des bilans post-incident et recommander des mesures préventives.
- Mener de façon indépendante des évaluations de sécurité approfondies pour cerner les vulnérabilités et recommander des stratégies de remédiation.
- Tenir à jour le registre des risques en sécurité de l’information, superviser les audits et évaluer les pratiques de sécurité des fournisseurs.
- Élaborer du matériel de sensibilisation à la sécurité de l’information.
- Agir à titre de spécialiste-conseil pour soutenir les objectifs du programme de cybersécurité et les initiatives de conformité.
- Rédiger, mettre à jour et maintenir les politiques, les procédures et les normes de sécurité de l’information (gestion des accès, mots de passe, sécurité réseau, PAP, etc.).
- Veiller à l’arrimage de la documentation aux meilleures pratiques (NIST, ISO 27001, etc.).
- Coordonner les activités liées à la conformité SOC 2 (types 1 et 2), y compris la préparation à l’audit.
- Documenter et mettre en œuvre les contrôles de sécurité requis.
- Gérer la collecte des preuves et le suivi des exigences avec les auditeurs externes.
- Répondre aux questionnaires de sécurité provenant de clients ou de partenaires (cybersécurité, confidentialité, continuité des opérations, etc.).
- Collaborer avec les équipes internes pour obtenir les réponses techniques ou organisationnelles pertinentes.
- Participer à la définition et à l’implantation de contrôles techniques et organisationnels (gestion des accès, journalisation, sauvegardes, etc.).
- Collaborer avec les équipes des TI, des opérations, de développement et des produits aux fins d’intégration de la sécurité dans les opérations.
- Développer des procédures d’intervention en sécurité (réponse aux incidents, gestion des vulnérabilités, traitement des alertes SIEM, etc.).
- Mettre en place des processus reproductibles et bien documentés.
- Bonne connaissance des normes SOC 2, ISO 27001, NIST, CIS Controls
- Expérience avec la rédaction de politiques et la documentation de sécurité
- Capacité à comprendre des concepts techniques et à les vulgariser pour un public non initié
- Connaissance des environnements infonuagiques AWS, Azure et GCP (un atout)
- Certification CCSP, CISM, ISO 27001 Lead Implementer
- Diplôme en sécurité de l’information, en technologies de l’information ou dans un domaine connexe;
- Un minimum de trois à cinq ans d’expérience dans un rôle similaire en sécurité informatique ou en gouvernance;
- Français et anglais
- Avoir mené de front plusieurs projets avec rigueur et autonomie;
- Avoir de l’expérience avec des outils de gouvernance, risque et conformité (GRC);
- Avoir de l’expérience avec l’outil GRC DRATA (un atout).
Nous sommes désolés mais ce recruteur n'accepte pas les candidatures en provenance de l'étranger.