Nous recherchons un Conseiller expert référent en cybersécurité des affaires afin de rejoindre notre équipe de conseillers du bureau de Québec ou de Montréal dans le cadre d'un poste permanent.
Ce poste est en mode hybride.
Agissant à titre de conseiller / consultant de Chrome Technologies, le candidat interviendra auprès de nos clients dans la réalisation des projets qu'ils nous ont confiés.
Tâches en français
Le Conseiller expert référent sectoriel en cybersécurité des affaires travaille au sein de la VPE PATI (performance d'affaires et technologies de l'information). À titre de référent sectoriel de cybersécurité, il agit comme conseiller auprès d'un portefeuilles d'affaires, programmes de transformation ou secteurs organisationnels afin d'assurer l'intégration des exigences, risques et contrôles de cybersécurité dans les initiatives d'affaires et technologiques.
Il accompagne les gestionnaires, responsables de programmes, chefs de projets, architectes et partenaires d'affaires dans l'identification, l'évaluation, le traitement et le suivi des risques de cybersécurité. Il contribue à la prise de décision en assurant une compréhension claire des impacts potentiels liés aux vulnérabilités, aux menaces émergentes et aux enjeux de sécurité. De plus, le référent sectoriel oriente, encadre et appuie le travail des « champions » de sécurité dans chaque train pour son secteur. Il est le point de convergence des pratiques de sécurité entre les « champions » de sécurité et la gouvernance de sécurité.
Relevant fonctionnellement du leader de pratique des référents cybersécurité, il applique les cadres de référence, processus, méthodes et outils établis pour la pratique. Il participe activement à l'amélioration continue de celle-ci par le partage des enjeux observés sur le terrain, des meilleures pratiques et des opportunités d'évolution.
Par son influence, sa crédibilité et sa capacité à établir des relations de confiance avec les parties prenantes, il contribue à l'amélioration de la posture de cybersécurité de son portefeuille et favorise une gestion cohérente des risques à travers l'organisation
Domaines d'expertise :
- Cybersécurité de l'ensemble des composantes TI (Applicatif, technologique, intégration, sécurité)
Responsabilités générales
Le conseiller expert est responsable de:
Alignement stratégique
- Traduire les orientations de cybersécurité de l'organisation en actions et recommandations adaptées à son portefeuille en collaboration avec l'architecte sectoriel.
- Assurer l'arrimage entre les priorités d'affaires, les transformations en cours et les exigences de cybersécurité.
- Sensibiliser les équipes de projets et les secteurs d'affaires dans l'intégration précoce des considérations de sécurité.
- Contribuer à l'élaboration des feuilles de route de cybersécurité de son portefeuille en cohérence avec les orientations organisationnelles.
- Conseiller les parties prenantes dans l'évaluation des risques liés aux initiatives stratégiques.
- Gestion des risques et performance
- Identifier, analyser, documenter et suivre quotidiennement les risques émergents de cybersécurité dans le périmètre de son portefeuille et recommander les stratégies adéquates.
- Participer à la priorisation des vulnérabilités et à l'établissement des plans de remédiation en fonction des risques d'affaires.
- Assurer une vigie quotidienne en collaboration avec les autres intervenants de sécurité de l'organisation et effectuer les recommandations de son périmètre d'intervention
- Assurer le suivi des indicateurs de risque, de conformité et de performance applicables à son secteur.
- Escalader au leader de pratique les enjeux complexes, transversaux ou à forte visibilité.
- Accompagnement en situation de crise
- Contribuer à l'analyse de la situation
- Fournir des recommandations sur les décisions à prendre au niveau du portefeuille
- Présenter les scénarios possibles et leurs conséquences
- Évaluer les compromis entre continuité des opérations, risques de sécurité et impacts financiers
- Conseiller les vice-présidents, la direction et le comité de crise sur les enjeux de sécurité.
- Influence organisationnelle
- Agir comme point de contact privilégié en cybersécurité pour son portefeuille.
- Développer des relations de confiance avec les partenaires d'affaires et technologiques.
- Sensibiliser les équipes aux risques de cybersécurité et promouvoir les bonnes pratiques afin que les travaux soient priorisés en continu
- Contribuer à l'amélioration de la culture de gestion des risques de cybersécurité.
- Participer aux différentes instances de gouvernance, programmes et comités de son secteur.
- Contribution à la pratique de référent cybersécurité
- Appliquer les cadres de référence, méthodes, outils et processus de la pratique en étroite collaboration avec l'ensemble des intervenants responsable du volet sécurité (architecte sectorielle, conseiller principal volet développement TI, etc.)
- Contribuer à l'évolution de la pratique en partageant les enjeux, apprentissages et meilleures pratiques observés dans son portefeuille.
- Participer aux communautés de pratique et aux mécanismes de coordination entre référents de cybersécurité.
- Collaborer à l'évolution des indicateurs, outils et méthodes de gestion des risques.
- Maintenir une cohérence d'interprétation et d'application des orientations organisationnelles de cybersécurité.
Exigences en français
Compétences spécifiques :
- Capacité à identifier les risques de cybersécurité dans des contextes d'affaires et technologiques variés.
- Forte capacité d'analyse permettant d'évaluer les impacts potentiels sur les opérations, les données, la conformité et les objectifs d'affaires.
- Capacité à vulgariser des concepts techniques complexes auprès d'auditoires non spécialisés.
- Solides aptitudes d'influence sans autorité hiérarchique.
- Excellente capacité à établir des relations de confiance avec les partenaires d'affaires.
- Connaissance des méthodes de gestion des risques et des contrôles de cybersécurité.
- Capacité à gérer plusieurs dossiers simultanément dans des environnements de transformation complexes.
- Capacité à recommander des solutions équilibrées entre les besoins d'affaires et le niveau de risque acceptable.
Qualifications :
- Baccalauréat en informatique, en cybersécurité, en génie logiciel, en systèmes d'information ou dans un domaine connexe.
- Cumuler au moins 8 à 12 années d'expérience en technologies de l'information, dont un minimum de 5 années en cybersécurité, en gestion des risques technologiques ou en gouvernance de la sécurité.
- Démontrer une expérience significative dans l'accompagnement de projets, programmes ou initiatives de transformation.
- Posséder une expérience en analyse de risque et en intégration de la cybersécurité aux processus d'affaires.
- Démontrer une capacité à influencer des parties prenantes multidisciplinaires.
- Excellentes aptitudes en communication, analyse, résolution de problèmes et collaboration.
- Gestion efficace des priorités dans un contexte de transformation.
- Avoir participé à des projets d'envergure impliquant les technologies numériques ou infonuagiques.
- Maîtriser les langues française et anglaise tant à l'oral qu'à l'écrit (avancé, essentiel).
Expertise technique recherchée :
Le titulaire doit posséder une compréhension transversale des technologies modernes lui permettant d'évaluer la portée, les risques et les impacts d'affaires associés aux vulnérabilités, menaces et enjeux de cybersécurité.
Il doit notamment démontrer une bonne connaissance des domaines suivants :
- Architecture de solutions et intégration technologique.
- Développement applicatif et pratiques DevSecOps.
- Infonuagique (AWS, Azure, GCP).
- Gestion des identités et des accès (IAM, IGA, PAM). Réseaux et sécurité périmétrique.
- Conteneurisation et plateformes modernes.
- Gestion des vulnérabilités.
- Gestion des accès privilégiés.
- Détection et réponse aux incidents.
- Protection des données, classification et chiffrement.
- Gestion des risques technologiques.
- Solutions SaaS, PaaS et IaaS.
- Intelligence artificielle et risques technologiques émergents.