Lead technical position guiding on cybersecurity and IT resilience within a non-profit organization. Requires high-level expertise and strong leadership in a hybrid work environment.
Responsibilities
Définir et faire évoluer la stratégie de cybersécurité et la feuille de route associée;
Planifier et assurer le suivi des initiatives selon les priorités d’affaires et réglementaires;
Contribuer au plan de relève TI et coordonner les exercices annuels de type *table top.*
Agir comme point de contact principal du SOC externe et assumer le rôle de responsable cybersécurité;
Piloter les outils de cybersécurité et assurer leur amélioration continue;
Veiller à la gestion des accès (IAM), à la sécurité applicative et à la protection des données (DLP);
Gérer et suivre les vulnérabilités et incidents de sécurité;
Promouvoir une culture DevSecOps au sein des équipes de développement;
Sensibiliser et accompagner les équipes dans l’intégration des meilleures pratiques;
Réaliser les évaluations de cybersécurité pour les solutions et services (incluant l’IA);
Contribuer aux analyses de risques fournisseurs et aux décisions contractuelles;
Assurer une vigie des menaces et des pratiques de cybersécurité;
Produire des indicateurs et rapports sur la posture de sécurité;
Contribuer aux échanges avec la direction et les instances de gouvernance.
Requirements
Détient un baccalauréat en TI ou toute combinaison d’expérience et de formation équivalente:
Possède un minimum de 8 à 10 ans d’expérience pertinente en TI, dont 5 ans en cybersécurité, sécurité TI ou gestion des risques technologiques;
Détient une certification de cybersécurité (ex : CSSP, CISSP, CISA, Security+), un atout;
Possède une expérience dans le secteur financier, un atout;
Maîtrise l’écosystème Microsoft Azure, XDR (Defender), SOAR/SIEM (Sentinel), KQL et Nessus;
Fait preuve de fortes compétences analytiques et d’une capacité à diagnostiquer et résoudre des problèmes complexes;
Est en mesure de travailler à l’occasion dans des situations sous pression et/ou dans de courts délais;
Démontre d’excellentes compétences en communication, vulgarisation et documentation technique;
Évolue avec aisance dans un environnement combinant services internes et partenaires externes;
Démontre un intérêt marqué pour les enjeux de sécurité liés au cloud, aux fournisseurs et aux outils d’IA;
Maîtrise la langue française et possède une bonne connaissance de l’anglais afin de travailler avec des fournisseurs externes qui s’expriment dans ces deux langues;
Adhère aux valeurs de l'entreprise : orientation client, collaboration, excellence, transparence et engagement.
Benefits
Un environnement de travail hybride qui permet de conjuguer vie professionnelle et vie personnelle
Une occasion exceptionnelle de développer vos compétences et de réaliser votre plein potentiel
Une rémunération fixe en plus d’un régime de bonification corporative
Un programme complet d’avantages sociaux, incluant des assurances collectives et un REER collectif avantageux
Un accès facile en transport en commun pour une vie professionnelle dynamique au centre-ville (à proximité du métro Bonaventure / Gare Centrale / gare Lucien-L’Allier)
Développeur.euse sécurité cloud protégeant l’infrastructure de nesto, plateforme de financement hypothécaire canadienne. Conception de contrôles cloud, automatisation DevSecOps et réponse aux incidents.
Lead SCADA and cybersecurity engineer designing compliant electric - substation systems for GE Vernova. Coordinating multidisciplinary teams, vendors, testing, estimates, and project risk for decarbonized energy infrastructure.
Join RBC's Application Security Group to develop innovative security solutions, mentor junior staff, and collaborate across teams to enhance decision - making and automate tasks.
Lead SCADA and cybersecurity engineer designing compliant substation systems for GE Vernova. Guiding project teams, vendor designs, estimates, and acceptance testing for cleaner energy infrastructure.
Senior security advisor simulating cyber threats and strengthening defenses for Desjardins, North America's largest cooperative financial group. Leading complex initiatives, methodologies and cybersecurity risk mitigation.
SA&A Lead securing Azure applications and Microsoft platforms for PLATO, Canada’s Indigenous - owned software testing company. Leading authorization, control testing, evidence collection, and risk remediation.
Senior security advisor simulating and mitigating cyberthreats for Desjardins, North America's largest cooperative financial group. Leading offensive security methodologies, tools and strategic initiatives.
Staff Product Security Engineer building customer identity and authentication services for Affirm’s buy - now - pay - later platform. Designing secure, scalable CIAM backend systems and integrations.
Senior Security Engineer securing AWS infrastructure, production systems, and AI - driven workflows. Building guardrails, vulnerability remediation, monitoring, and incident response for a rapidly scaling platform.