Lead technical position guiding on cybersecurity and IT resilience within a non-profit organization. Requires high-level expertise and strong leadership in a hybrid work environment.
Responsibilities
Définir et faire évoluer la stratégie de cybersécurité et la feuille de route associée;
Planifier et assurer le suivi des initiatives selon les priorités d’affaires et réglementaires;
Contribuer au plan de relève TI et coordonner les exercices annuels de type *table top.*
Agir comme point de contact principal du SOC externe et assumer le rôle de responsable cybersécurité;
Piloter les outils de cybersécurité et assurer leur amélioration continue;
Veiller à la gestion des accès (IAM), à la sécurité applicative et à la protection des données (DLP);
Gérer et suivre les vulnérabilités et incidents de sécurité;
Promouvoir une culture DevSecOps au sein des équipes de développement;
Sensibiliser et accompagner les équipes dans l’intégration des meilleures pratiques;
Réaliser les évaluations de cybersécurité pour les solutions et services (incluant l’IA);
Contribuer aux analyses de risques fournisseurs et aux décisions contractuelles;
Assurer une vigie des menaces et des pratiques de cybersécurité;
Produire des indicateurs et rapports sur la posture de sécurité;
Contribuer aux échanges avec la direction et les instances de gouvernance.
Requirements
Détient un baccalauréat en TI ou toute combinaison d’expérience et de formation équivalente:
Possède un minimum de 8 à 10 ans d’expérience pertinente en TI, dont 5 ans en cybersécurité, sécurité TI ou gestion des risques technologiques;
Détient une certification de cybersécurité (ex : CSSP, CISSP, CISA, Security+), un atout;
Possède une expérience dans le secteur financier, un atout;
Maîtrise l’écosystème Microsoft Azure, XDR (Defender), SOAR/SIEM (Sentinel), KQL et Nessus;
Fait preuve de fortes compétences analytiques et d’une capacité à diagnostiquer et résoudre des problèmes complexes;
Est en mesure de travailler à l’occasion dans des situations sous pression et/ou dans de courts délais;
Démontre d’excellentes compétences en communication, vulgarisation et documentation technique;
Évolue avec aisance dans un environnement combinant services internes et partenaires externes;
Démontre un intérêt marqué pour les enjeux de sécurité liés au cloud, aux fournisseurs et aux outils d’IA;
Maîtrise la langue française et possède une bonne connaissance de l’anglais afin de travailler avec des fournisseurs externes qui s’expriment dans ces deux langues;
Adhère aux valeurs de l'entreprise : orientation client, collaboration, excellence, transparence et engagement.
Benefits
Un environnement de travail hybride qui permet de conjuguer vie professionnelle et vie personnelle
Une occasion exceptionnelle de développer vos compétences et de réaliser votre plein potentiel
Une rémunération fixe en plus d’un régime de bonification corporative
Un programme complet d’avantages sociaux, incluant des assurances collectives et un REER collectif avantageux
Un accès facile en transport en commun pour une vie professionnelle dynamique au centre-ville (à proximité du métro Bonaventure / Gare Centrale / gare Lucien-L’Allier)
Penetration Testing Consultant at BMO conducting extensive manual security assessments for critical financial applications. Collaborating with stakeholders to enhance security strategies and practices.
Information Security Consultant leading Risk Control Self Assessments and risk governance at Manulife. Collaborating on technology, data, and operational risk management while ensuring strong governance.
Software Specialist at Xona developing secure software for the Pulsar ecosystem. Collaborating with teams to integrate security features in partner hardware.
Cybersecurity Intern at FloSports assisting in identity, cloud, and endpoint security. Work in a hybrid setup at the Waterloo office focusing on real - world cybersecurity practices.
Senior Network Security Engineer leading complex troubleshooting and enhancing systems at SecureOps. Mentoring team members and improving architectural and operational processes.
Senior Manager for IAM Control Assurance & Innovation at RBC safeguarding identity governance and control compliance. Drive innovation and automation while ensuring adherence to enterprise policies and control standards globally.
Property management technician focused on fire prevention and building safety. Collaborating on projects and providing technical support for operational issues in a hybrid role.
Senior Associate in Cyber Security developing and deploying security solutions for diverse cloud environments. Collaborating with clients to enhance their security posture through various initiatives.