Senior Security Architect to design and advise on enterprise cyber security architecture and
S.i. Systems
Détails du poste
- Lieu de travail : Montreal (Télétravail)
- Type de poste : Permanent à temps plein
Description du poste
Notre client, une société d’État, recherche un Senior Security Architect pour concevoir et conseiller l’architecture de cybersécurité de l’entreprise ainsi que les initiatives de transformation fondées sur le risque.
Rejoignez une mission à fort impact dans l’environnement bancaire du Canada, contribuant à des initiatives de transformation technologique sécurisées, conformes et résilientes. Ce poste de consultant façonne les stratégies de sécurité d’entreprise, les cadres de gouvernance et les normes d’architecture soutenant les systèmes financiers, l’IA et la gestion des risques. En télétravail, vous fournirez des services d’expertise-conseil et de conception sous la direction du directeur adjoint, Cyber Architecture.
En tant que candidat retenu, vous devez être admissible à une habilitation de sécurité ministérielle, avec une exigence minimale de résidence : au cours des 5 dernières années, vous devez avoir résidé au Canada sans partir plus de 6 mois à la fois. Les candidats qui détiennent actuellement une habilitation Secret active du gouvernement du Canada seront privilégiés.
Contrat initial de 16 mois avec forte possibilité de prolongation à Ottawa, ON (% Télétravail). 7,5 heures par jour, du lundi au vendredi.
Responsabilités
- Fournir des services de conseil en cybersécurité et en technologies émergentes afin de soutenir les objectifs stratégiques et les initiatives de transformation
- Évaluer les architectures actuelles et cibles afin d’assurer des environnements technologiques sécurisés, conformes et résilients
- Développer et maintenir des normes de sécurité, des principes d’architecture, des cadres de gouvernance et des architectures de référence
- Mener des revues d’architecture de sécurité, du modélisation des menaces et des évaluations des risques, en fournissant des recommandations de mitigation pratiques
- Conseiller sur la gestion des menaces, la gestion des vulnérabilités, le risque technologique et les pratiques de risque émergent, y compris la sécurité de l’IA
- Traduire les risques techniques et cyber en impacts pour l’entreprise et en recommandations actionnables pour la direction et les parties prenantes
- Produire de la documentation, des rapports et des artefacts d’architecture prenant en charge les audits, la conformité et les processus de gouvernance
- Faciliter des ateliers, des engagements avec les parties prenantes et le transfert de connaissances liés à la gouvernance de la sécurité et aux technologies émergentes
- Surveiller l’évolution des tendances en cybersécurité, en réglementation et en IA afin d’améliorer la posture de sécurité de l’entreprise et la gestion des risques
Qualifications minimales (Must Haves)
- 10+ ans en technologies de l’information, cybersécurité ou risque technologique dans des environnements complexes ou réglementés
- 3+ ans en cyber security architecture, architecture d’entreprise ou fonctions de conseil en risque technologique
- Certifications telles que CISSP, CISM, CCSP, SABSA, TOGAF, CRISC, CGRC, AIGP, CAISP
- Expérience démontrée dans la conduite de revues d’architecture de sécurité, de modélisation des menaces, d’évaluations de sécurité, d’évaluations de risque technologique et d’analyses des écarts de contrôle, avec fourniture de recommandations de risque pratiques
- Connaissance solide des cadres tels que NIST CSF, NIST AI RMF, ISO/IEC /, COBIT
- Expérience démontrée dans la conception, l’évaluation, la mise en œuvre ou la gouvernance des contrôles de sécurité à travers les applications, l’infrastructure, les plateformes cloud, les environnements de données, les services numériques et les technologies activées par l’IA
- Expérience démontrée dans le développement et le maintien de normes de sécurité, principes d’architecture, cadres de gouvernance, politiques, architectures de référence, modèles de conception et autres artefacts réutilisables de sécurité et d’architecture
- Connaissance démontrée de la cybersécurité, du risque technologique, de la confidentialité, de la conformité, de l’intelligence artificielle, de l’automatisation et des risques liés aux technologies émergentes, y compris les considérations de gouvernance et de contrôle associées
Atouts (Nice to Have)
- Expérience dans l’application des principes de security-by-design et privacy-by-design
- Compréhension de la sécurité des fournisseurs tiers, du cloud, de l’IA et des technologies émergentes