Expert en conformité de la cybersécurité
Vooban Voir toutes les offres
- Montréal, QC
- Permanent
- Temps-plein
- Gérer un programme de conformité ISO 27001 et SOC2 à l'ensemble de l'organisation de Vooban.
- Piloter et réaliser des évaluations de conformité et de risques en cybersécurité (gap analysis, analyses de maturité, évaluations de contrôles).
- Interpréter et appliquer des cadres et normes tels que ISO 27001, SOC2, NIST CSF et CMMC, et les transformer en contrôles concrets et actionnables.
- Définir les périmètres de conformité, documenter les flux de données, systèmes et contrôles de sécurité associés.
- Évaluer l'efficacité des contrôles technologiques et organisationnels (gestion des identités, protection des données, chiffrement, sécurité cloud, journalisation, etc.).
- Participer à des revues d'architecture afin de t'assurer que les exigences de sécurité et de conformité sont respectées dès la conception.
- Collaborer avec les équipes de développement et d'architecture pour intégrer des pratiques Security & Compliance by Design.
- Rédiger des rapports clairs et structurés (constats, risques, recommandations), adaptés autant à des publics techniques que non techniques.
- Accompagner les équipes dans la mise en place de plans d'action correctifs et en assurer le suivi.
- Contribuer à la définition et à l'évolution des politiques, processus et standards internes en cybersécurité.
- Participer à la veille réglementaire et technologique, notamment en lien avec le Cloud et l'IA.
- Agir comme mentor et point de référence en conformité cybersécurité à l'interne.
- Minimum 7 à 10 ans d'expérience en cybersécurité, gestion des risques ou conformité TI.
- Diplôme universitaire en informatique ou cybersécurité.
- Expérience concrète en audits de contrôles technologiques, évaluations de risques ou mandats de conformité.
- Excellente connaissance des cadres de sécurité et de gouvernance (ISO 27001, SOC2, NIST CSF, PCI DSS, CMMC).
- Bonne compréhension des environnements Cloud (Azure, AWS, GCP) et de leurs enjeux de conformité.
- Capacité à comprendre et évaluer des architectures applicatives modernes (API, microservices, conteneurs).
- À l'aise pour collaborer avec des équipes multidisciplinaires (développement, architecture, produit, affaires).
- Excellentes habiletés de communication, autant à l'écrit qu'à l'oral (français requis, anglais fonctionnel).
- Esprit analytique, rigueur, autonomie… et un bon sens de la pédagogie.
- Tu parles conformité et gouvernance sans jamais perdre de vue la réalité terrain.
- Tu sais transformer des exigences normatives en solutions pragmatiques.
- Tu es à l'aise avec les concepts clés : gestion des identités, protection des données, chiffrement, gestion des vulnérabilités, journalisation, réponse aux incidents.
- Tu comprends les enjeux de sécurité liés aux projets d'IA et aux données sensibles.
- Tu es certifié·e CISM, CISA, ISO27001? Gros plus.
- Tu carbures aux environnements complexes, à l'amélioration continue et aux discussions stratégiques.