Compétences recherchées — Connectez-vous et téléversez votre CV pour comparer avec votre profil
Gestion des risques Protection des renseignements personnels Conformité réglementaire +4 autres

Détails du poste

  • Lieu de travail : Montreal
  • Type de poste : Permanent à temps plein

Spécialiste en Sécurité de l'information

Adecco est actuellement à la recherche d'un(e) Spécialiste en Sécurité de l'information pour rejoindre une organisation de premier plan. Ce poste est idéal pour un(e) professionnel(le) expérimenté(e) en cybersécurité possédant une expertise en gouvernance, gestion des risques et conformité (GRC), en évaluation de la sécurité, en gestion des risques et en conformité réglementaire.
À titre de spécialiste en sécurité de l'information, vous contribuerez à la protection des systèmes et des données de l'entreprise en développant des cadres de sécurité, en gérant les risques, en assurant la conformité et en soutenant les initiatives technologiques sécuritaires à travers l'organisation.

  • Type d'emploi : Permanent | Temps plein

Notre engagement envers la diversité et l'inclusion

Chez Adecco, notre mission est simple : faire fonctionner l'avenir pour tout le monde. Nous incarnons nos valeurs de passion, collaboration, inclusion, courage et orientation client en créant un milieu de travail où la diversité est célébrée et où chaque voix compte.

Ce poste est ouvert aux personnes qui s'identifient comme membres des Premières Nations, Inuit et/ou Métis, les peuples autochtones du Canada. Par cette initiative, Adecco prend des mesures concrètes afin de favoriser une représentation équitable des peuples autochtones au sein de la main-d'œuvre, conformément au paragraphe 16(1) de la Loi canadienne sur les droits de la personne.

Ensemble, faisons fonctionner l'avenir pour tous.

Description du poste

Responsabilités

Gouvernance, gestion des risques et conformité (GRC)

  • Réaliser des analyses de menaces, des évaluations des risques, des examens de sécurité et des analyses de conformité.
  • Identifier les risques de sécurité et recommander des mesures d'atténuation appropriées.
  • Élaborer et maintenir les politiques, normes, procédures et contrôles de sécurité de l'information.
  • Soutenir les initiatives d'affaires tout en veillant à la gestion adéquate des risques technologiques et informationnels.
  • Mettre en œuvre des stratégies d'atténuation des risques alignées sur les objectifs d'affaires et les meilleures pratiques de l'industrie.
  • Assurer le respect des exigences en matière de sécurité, de confidentialité et de réglementation.
  • Identifier les écarts de conformité et élaborer des plans de remédiation efficaces.
  • Collaborer avec les équipes de sécurité et d'architecture afin d'établir, maintenir et réviser les politiques de sécurité de l'information.
  • Promouvoir l'adoption et la sensibilisation aux politiques de sécurité dans l'ensemble de l'organisation.

Gestion de la sécurité de l'information

  • Soutenir et maintenir le système de gestion de la sécurité de l'information (SGSI).
  • Effectuer des revues de processus et de contrôles afin d'assurer leur conformité aux exigences de sécurité.
  • Coordonner les activités liées à la conception, au développement, à l'intégration et à l'exploitation sécuritaires des systèmes d'information.
  • Surveiller les nouvelles menaces, vulnérabilités et tendances en cybersécurité.
  • Analyser et traiter les incidents, risques et vulnérabilités de sécurité.
  • Définir, réviser et mettre en œuvre des normes de configuration sécurisée et de durcissement des systèmes.
  • Soutenir les activités de gouvernance auprès des fournisseurs internes et externes.

Services-conseils en sécurité

  • Collaborer avec les équipes de développement logiciel et DevOps afin de concevoir des applications et infrastructures sécurisées.
  • Fournir des recommandations en matière de sécurité tout au long du cycle de développement logiciel.
  • Conseiller les parties prenantes sur les bonnes pratiques en cybersécurité, les menaces émergentes et les stratégies de réduction des risques.
  • Veiller au respect des exigences en matière de protection des renseignements personnels, de sécurité et de gouvernance.
  • Contribuer aux initiatives d'amélioration continue et à l'approche « sécurité dès la conception ».

Qualifications

Qualifications et compétences

  • Baccalauréat en informatique, systèmes d'information, cybersécurité ou dans un domaine connexe.
  • Une combinaison équivalente de formation et d'expérience sera également considérée.
  • De 5 à 10 ans d'expérience en technologies de l'information ou en cybersécurité.
  • Minimum de 5 ans d'expérience en sécurité de l'information, GRC, opérations de sécurité ou architecture de sécurité.
  • Expérience dans la réalisation d'évaluations de sécurité et d'analyses de risques.
  • Expérience en environnement Agile.

Connaissances techniques

  • Connaissance des cadres et normes de sécurité tels que :
    • ISO 27001
    • NIST
    • PCI-DSS
    • SOX (Sarbanes-Oxley)
    • OWASP
  • Bonne compréhension des principes de gouvernance, de gestion des risques et de conformité.
  • Expérience avec les environnements UNIX/Linux.
  • Connaissance de la cryptographie et de la conception sécuritaire des systèmes.
  • Expérience en scriptage ou en programmation avec Python, PHP, Perl, Ruby ou des langages similaires (atout).

Compétences professionnelles

  • Excellentes capacités d'analyse et de résolution de problèmes.
  • Solides aptitudes en communication et en gestion des parties prenantes.
  • Maîtrise du français et de l'anglais*.
  • Capacité à gérer plusieurs priorités dans un environnement dynamique et en constante évolution.

Certifications souhaitées

  • CISSP
  • CISM
  • CISA
  • ITIL
  • Doit être autorisé(e) à travailler et à résider légalement au Canada.

* Cet emploi nécessite d'être en contact régulier avec des partenaires situés hors Québec, la maîtrise de la langue anglaise est donc exigée

Reconnaissance territoriale

Adecco reconnaît que son siège social est situé à Tkarón:to/Toronto, sur le territoire traditionnel de nombreuses Nations, notamment les Anishinaabeg, les Haudenosaunee, les Hurons-Wendat et les Mississaugas de Credit.

Nous reconnaissons également que nos équipes travaillent dans des bureaux et des collectivités partout au Canada, sur les terres ancestrales et actuelles des Premières Nations, des Inuit et des Métis. Nous nous engageons à poursuivre notre apprentissage, à bâtir des relations respectueuses et à poser des gestes significatifs en partenariat avec les communautés autochtones.

Ce poste vous intéresse?

Postulez dès aujourd'hui! Un membre de notre équipe de recrutement communiquera avec vous si votre profil correspond aux qualifications recherchées.