04 Aug
|
Alteo
|
Montreal
Alteo is looking for a Director of IT Operations and Cybersecurity for a permanent position based in Montreal.
Within a well established and fast growing company, you will play a key role leading the IT Operations and Cybersecurity.
Reporting to the CFO, you will lead a small dedicated team responsible for maintaining the IT infrastructure, computer equipment, Help Desk support, and all data processing functions across multiple sites.
You will also be instilling a security mindset implementing robust security measures and champion technology initiatives that empower the company continued growth and success.
Responsibilities: > Infrastructure & Operations IT Infrastructure: Oversee all aspects of corporate IT operations infrastructure, including networks, firewalls, servers, workstations, cloud environments, and telecommunications.
Reliability: Ensure the high availability, performance, reliability and redundancy of all IT systems and services and Lead the proactive maintenance, patching, and updating of all corporate hardware, software, and systems.
Help Desk: Manage the IT Help Desk, prioritizing employee experience and secure identity management. > Cybersecurity Strategy & Governance: Cybersecurity roadmap: Build, iterate and deliver enterprise-wide cybersecurity roadmap aligned with industry best practices such as ISO 27001, the NIST Cybersecurity Framework, SOC 2 Type 2 and present the roadmap, together with key risk indicators and progress status, to management and the Cybersecurity committee of the Board of Directors.
Data Protection: Protect data and information systems by defining and enforcing appropriate access privileges, implementing the appropriate controls, proactively identifying and resolving security issues, and carrying out regular security controls, risk assessments, and audits.
Application Security: Ensure the security and integration of the existing applications and of all new applications and software.
Resiliency Planning: Develop, implement, test and continuously adjust the incident response plan and business continuity/Disaster Recovery plan for all sites.
Policies: Develop, implement, and regularly review enterprise-wide information management and cybersecurity policies, standards, and procedures.
Regulatory compliance: Collaborate closely with specialists to ensure compliance with applicable Canadian and US legislative provisions on the protection of personal information (PHIPA, PIPEDA, HIPAA, CCPA/CPRA, etc.) and other relevant standards. > Team Leadership, Vendor & Budget Management: Global Team Leadership: Manage, mentor, and evaluate a distributed IT team, fostering a culture of high performance and secure practices.
Acquisition support: lead the IT due diligence of potential acquisitions and play a leading role in the integrations of the acquired companies, including promptly deploying enabling systems to foster collaboration with the acquired company Financial Stewardship: Prepare and manage the global IT budget, focusing on cost-eective investments and ROI.
Vendor Relations: Manage contracts and SLAs with external vendors and advisors to ensure service consistency > AI Governance: AI Governance & Data Integrity: Establish and enforce global policies for AI usage to ensure proprietary data is protected and that all AI deployments comply with medical regulatory standards (ISO/SOC2).
Eciency Benchmarking: Define and track KPIs to measure the impact of AI initiatives on the companys bottom line, ensuring technology investments translate into reduced operational costs. > Facility Management: Site Operations and Security: Serve as the primary point of contact for the landlord and third-party vendors, such as security, janitorial, and maintenance.
This role ensures that all suite-specific systems, access controls,
and alarms are fully operational while minimizing business disruptions.
Profile: Bachelors degree in IT or a related field.
Certifications: CISSP is required. CISM, CISA, or ITIL certifications are significant assets 10+ years in IT operations with at least 3 years in a leadership role managing distributed teams.
Technical Proficiency: Deep experience with Hybrid environments: Cloud (Azure/AWS) and On-Premise (Linux and Windows servers).
Expertise in Microsoft Technologies (Active Directory, Azure AD, M365) and Google Suite administration.
Solid understanding of network security, application security, data security, and identity and access management principles.
Regulatory Knowledge: In-depth knowledge of SOC 2 Type 2, NIST Cybersecurity Framework, ISO 27001 and ISO 13485:2016, and knowledge of ISO 42001 and ISO 14971 compliance are an asset.
Familiarity with Canadian and US cybersecurity and data privacy laws and regulations (e.g., PIPEDA, CCPA/CPRA, GDPR principles).
Excellent communicator with natural leadership skills Dedicated professional focussed on solutions and results @@@@@ Alteo recherche un Directeur des oprations informatiques et de la cyberscurit pour un poste permanent bas Montral.
Au sein d''une entreprise bien tablie et en pleine croissance, vous jouerez un rle cl en dirigeant les oprations informatiques et la cyberscurit.
Sous la responsabilit du CFO, vous dirigerez une petite quipe ddie charge de la maintenance de l''infrastructure informatique, du matriel informatique, du service d''assistance et de toutes les fonctions de traitement des donnes sur plusieurs sites.
Vous devrez galement instaurer une culture de la scurit en mettant en uvre des mesures de scurit robustes et en promouvant des initiatives technologiques qui favorisent la croissance et le succs continus de l''entreprise.
Responsabilits : > Infrastructure et oprations Infrastructure informatique: Superviser tous les aspects de l''infrastructure des oprations informatiques de l''entreprise, y compris les rseaux, les pare-feu, les serveurs, les postes de travail, les environnements cloud et les tlcommunications.
Fiabilit: Garantir la haute disponibilit, les performances, la fiabilit et la redondance de tous les systmes et services informatiques, et diriger la maintenance proactive, l''application de correctifs et la mise jour de l''ensemble du matriel, des logiciels et des systmes de l''entreprise.
Service d''assistance: Grer le service d''assistance informatique, en accordant la priorit l''exprience des employs et la gestion scurise des identits. > Stratgie et gouvernance en matire de cyberscurit: Feuille de route en matire de cyberscurit : laborer, itrer et mettre en uvre une feuille de route en matire de cyberscurit l''chelle de l''entreprise, aligne sur les meilleures pratiques du secteur telles que la norme ISO 27001, le cadre de cyberscurit du NIST et la norme SOC 2 Type 2, et prsenter cette feuille de route, ainsi que les indicateurs de risque cls et l''tat d''avancement, la direction et au comit de cyberscurit du conseil d''administration.
Protection des donnes: Protger les donnes et les systmes d''information en dfinissant et en appliquant des privilges d''accs appropris, en mettant en uvre les contrles adquats, en identifiant et en rsolvant de manire proactive les problmes de scurit, et en effectuant rgulirement des contrles de scurit, des valuations des risques et des audits.
Scurit des applications:
Garantir la scurit et l''intgration des applications existantes ainsi que de toutes les nouvelles applications et logiciels.
Planification de la rsilience : laborer, mettre en uvre, tester et ajuster en permanence le plan d''intervention en cas d''incident et le plan de continuit des activits/de reprise aprs sinistre pour tous les sites.
Politiques : laborer, mettre en uvre et rviser rgulirement les politiques, normes et procdures de gestion de l''information et de cyberscurit l''chelle de l''entreprise.
Conformit rglementaire: Collaborer troitement avec des spcialistes pour garantir la conformit aux dispositions lgislatives canadiennes et amricaines applicables en matire de protection des renseignements personnels (LPRPS, LPRPDE, HIPAA, CCPA/CPRA, etc.) et aux autres normes pertinentes. > Direction d''quipe, gestion des fournisseurs et du budget: Direction d''une quipe mondiale: Grer, encadrer et valuer une quipe informatique dcentralise, en favorisant une culture de haute performance et de pratiques scurises.
Soutien aux acquisitions : diriger la due diligence informatique des acquisitions potentielles et jouer un rle de premier plan dans l''intgration des socits acquises, notamment en dployant rapidement des systmes facilitateurs pour favoriser la collaboration avec la socit acquise Gestion financire : prparer et grer le budget informatique mondial, en mettant l''accent sur les investissements rentables et le retour sur investissement.
Relations avec les fournisseurs : grer les contrats et les accords de niveau de service (SLA) avec les fournisseurs et conseillers externes afin de garantir la cohrence des services > Gouvernance de l''IA : Gouvernance de l''IA et intgrit des donnes : tablir et appliquer des politiques mondiales d''utilisation de l''IA afin de garantir la protection des donnes propritaires et la conformit de tous les dploiements d''IA aux normes rglementaires mdicales (ISO/SOC2).
Analyse comparative de l''efficacit : dfinir et suivre des indicateurs cls de performance (KPI) pour mesurer l''impact des initiatives d''IA sur les rsultats financiers de l''entreprise, en veillant ce que les investissements technologiques se traduisent par une rduction des cots oprationnels. > Gestion des installations: Exploitation et scurit des sites: Servir de point de contact principal pour le propritaire et les prestataires tiers, tels que les services de scurit, dentretien et de maintenance.
Ce poste garantit que tous les systmes spcifiques aux locaux, les contrles daccs et les alarmes sont pleinement oprationnels tout en minimisant les perturbations de lactivit.
Profil : BAC en informatique ou l''quivalent.
Certification CISSP requise.
Les certifications CISM, CISA ou ITIL constituent un atout majeur Plus de 10 ans d''exprience dans les oprations informatiques, dont au moins 3 ans un poste de direction grant des quipes dcentralises.
Comptences techniques: Exprience approfondie des environnements hybrides : cloud (Azure/AWS) et sur site (serveurs Linux et Windows).
Expertise dans les technologies Microsoft (Active Directory, Azure AD, M365) et l''administration de Google Suite.
Solide comprhension des principes de scurit des rseaux, de scurit des applications, de scurit des donnes et de gestion des identits et des accs.
Connaissances rglementaires: Une connaissance approfondie des normes SOC 2 Type 2, du cadre de cyberscurit du NIST, des normes ISO 27001 et ISO 13485:2016, ainsi qu''une connaissance de la conformit aux normes ISO 42001 et ISO 14971 constituent un atout.
Connaissance des lois et rglementations canadiennes et amricaines en matire de cyberscurit et de protection des donnes (par exemple, la LPRPDE, la CCPA/CPRA, les principes du RGPD).
Excellent communicateur dot de comptences naturelles en leadership Professionnel dvou, ax sur les solutions et les rsultats
📌 Director of IT Operations and Cybersecurity [#4959] (Montreal)
🏢 Alteo
📍 Montreal