Head of Security leading the information security function for diverse portfolios in a global holding organization. Collaborating with leaders and enhancing security maturity across subsidiaries.
Responsibilities
Translate headquarters' baseline standards into a tailored security roadmap
Develop and maintain a security maturity model appropriate to the size and complexity of subsidiaries
Define subsidiary tiers by risk, industry and data sensitivity to develop differentiated strategies
Create and maintain a group-level library of policies, templates and standards (e.g., incident response plan, password policy)
Facilitate policy adoption across subsidiaries with appropriate localization
Establish and manage a policy update schedule with version control
Provide or recommend shared tools across the group
Negotiate contracts with preferred security vendors and manage licensing agreements
Build a lean security engineering support function, whether in-house or outsourced
Participate in M&A due diligence to assess the cybersecurity posture of targets
Advise investment teams on cyber risk exposure and hidden liabilities
Conduct annual or semi-annual security self-assessments across subsidiaries
Consolidate results into quarterly dashboards for group leadership and HQ
Publish and maintain a group-level incident response playbook
Serve as the initial escalation point for subsidiary-level incidents
Coordinate post-incident reviews and group-level communications
Help subsidiaries achieve and maintain compliance (e.g., SOC 2, ISO 27001, GDPR, HIPAA)
Maintain a centralized view of compliance status across the group
Assist with customer/supplier security questionnaires and audits
Triage critical vulnerabilities and incidents across subsidiaries
Escalate major risks to HQ or group executives as needed
Maintain a group-level risk register and coordinate prioritization
Requirements
Over 10 years of experience in cybersecurity, with leadership roles across multiple business units or portfolio companies
Proven experience working cross-functionally with engineering, operations, legal and executive stakeholders
Deep knowledge of security standards and certifications (e.g., SOC 2, ISO 27001)
Demonstrated experience in multi-entity environments such as holding companies, private equity, or decentralized organizations
Excellent communication, negotiation and influencing skills
Regional Health & Safety Manager leading health, safety, and regulatory compliance for GFL’s environmental services operations in Quebec. Conducting audits, incident management, training oversight, and regional site visits.
Information Security Student supporting vulnerability management and cloud security at Nasdaq Verafin. Assisting with remediation, security posture enforcement, and cloud environment protection.
Senior Principal Security Architect shaping enterprise security architecture for Invesco, a global investment - management firm. Leading cloud, identity, network, data - protection, and risk initiatives.
Principal Security Architect securing Menlo Security’s browser and AI - agent protection platform. Leading cryptography, cloud, vulnerability, and product security architecture.
BDC banking manager overseeing commercial loan security and disbursements across Western Canada. Coordinating due diligence, risk evaluation, lending partners and compliant loan funding.
Cybersecurity new graduate rotating through Intact’s 24 - month tech development program. Supporting threat detection, incident response, infrastructure security, and AI - enhanced security insights.