Détails du poste

  • Lieu de travail : Montreal (Télétravail)
  • Type de poste : Permanent à temps plein

Senior Cybersecurity Architect - Operational Technology (OT)

Entreprise

Noetiq Edge est une société de conseil stratégique basée au Canada qui fournit une expertise et des informations à des entreprises de plusieurs secteurs, notamment la Finance, la Supply Chain, la Défense, le Retail, la Santé et la High-tech.

Nous établissons des partenariats de confiance avec des organisations afin de garantir qu’elles disposent de la stratégie, des informations, de la technologie et des talents nécessaires pour réussir dans un monde dynamique.

Description du poste

Nous recherchons actuellement un Senior Cybersecurity Architect - Operational Technology (OT) pour une opportunité de contrat initiale d’une durée de 1 an. En tant que candidat retenu, vous serez responsable d’aider à concevoir le cadre de sécurité qui protège les flottes physiques (Route, Rail, Mer, Air) et le fil numérique qui les connecte. Vous dépasserez le pare-feu afin de sécuriser les liaisons montantes par satellite, la télématique des véhicules et les dispositifs edge-computing qui assurent le suivi du fret en temps réel.

Ce poste est disponible 100% en télétravail au Canada avec des déplacements occasionnels requis. Une préférence sera accordée aux candidats situés à Montréal, Vancouver ou Halifax.

Responsabilités clés

  • Développer et maintenir une stratégie de cybersécurité complète qui s’aligne avec les objectifs logistiques et de supply chain de l’organisation, en veillant à ce que les initiatives de sécurité soutiennent la vitesse et l’efficacité opérationnelles.
  • Concevoir et mettre en œuvre des architectures réseau sécurisées qui relient les systèmes informatiques d’entreprise à la technologie opérationnelle, comme les systèmes de gestion d’entrepôt, la télématique des véhicules et les unités de contrôle d’expédition.
  • Mener régulièrement des évaluations des risques et des exercices de modélisation des menaces afin d’identifier les vulnérabilités au sein de la supply chain, y compris les connexions aux fournisseurs tiers et les points d’accès à distance.
  • Établir et faire appliquer des normes, des politiques et des protocoles de sécurité pour la protection des données, le contrôle d’accès et la gestion des identités dans tous les modes de transport et les sites internationaux.
  • Superviser la sélection et le déploiement de technologies de sécurité, telles que des pare-feu, des systèmes de détection d’intrusion et des outils de chiffrement, spécialement adaptés aux actifs mobiles et distants.
  • Collaborer avec les équipes d’ingénierie et d’opérations afin d’intégrer les principes de « security by design » dans de nouveaux logiciels de logistique, des machines automatisées et des projets de transformation numérique.
  • Surveiller la conformité avec les réglementations internationales et les normes de l’industrie pertinentes, en veillant à ce que l’organisation respecte toutes les exigences légales en matière de confidentialité des données et de protection des infrastructures critiques.
  • Gérer le processus d’audit de sécurité pour les partenaires logistiques externes et les fournisseurs afin d’assurer l’intégrité de l’écosystème de supply chain étendue.
  • Encadrer le personnel IT et opérationnel sur les meilleures pratiques de cybersécurité, en favorisant une culture de sensibilisation à la sécurité qui s’étend de la salle du conseil jusqu’au sol de l’entrepôt.

Compétences requises

  • 5+ années d’expérience en tant qu’architecte cybersécurité (ou rôle similaire)
  • Expérience avec les systèmes de contrôle industriel et les normes de sécurité de la technologie opérationnelle, spécifiquement telles qu’elles s’appliquent à l’équipement automatisé de la supply chain et au matériel de gestion de flotte.
  • Expérience dans la conception et la sécurisation d’environnements réseau hybrides incluant des plateformes cloud, des dispositifs edge computing et une infrastructure on-premise historique.
  • Expérience en modélisation des menaces et en évaluations des risques pour des actifs physiques distribués, comme des véhicules en mouvement, des navires ou des sites d’entrepôt distants.
  • Connaissances et compréhension des exigences de conformité réglementaire et des lois sur la confidentialité pertinentes pour le secteur du transport et de la logistique au Canada (une exposition mondiale est un atout)

Compétences appréciées

  • Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM) ou Certified Cloud Security Professional (CCSP), Global Industrial Cyber Security Professional (GICSP) ou certifications similaires
  • Compréhension des principales plateformes logistiques et des systèmes de planification des ressources d’entreprise, tels que Kinaxis, SAP ou Oracle
  • Expérience avec la technologie blockchain et/ou AI/ML et implications pour la sécurité industrielle.
  • Bilingue (anglais/français)