05 Aug
|
Groupe Solotech
|
Saint-Thomas
05 Aug
Groupe Solotech
Saint-Thomas
Pourquoi Solotech ?
Pour faire passer ta carrière au niveau supérieur. Leader mondial dans les domaines de la solution événementielle, de l'intégration de systèmes et technologie virtuelle, notre équipe se compose de plus de 2 000 personnes passionnées. Notre ambition ? Offrir des expériences spectaculaires dans le monde entier. Reconnu comme l'un des meilleurs employeurs de Montréal (2025), joins‑toi à nous et fais partie d'une histoire unique qui brille depuis plus de 45 ans !
Why Solotech?
To take your career to the next level! As a global leader in live productions, systems integration and virtual technology, our team is comprised of more than 2 000 passionate individuals. Our ambition? To deliver spectacular experiences worldwide. Recognized as one of Montreal's Top Employers (2025), join us and become part of a unique story that has been shining for over 45 years !
Responsabilités (Français)
- Assure l’évolution et la maturation continue du programme de cybersécurité de Solotech tout en pilotant les opérations quotidiennes de sécurité.
- Contribue à la définition de la feuille de route cybersécurité et à la priorisation des investissements en fonction des risques d’affaires et des objectifs stratégiques de l’organisation.
- Suit la mise en œuvre des plans d’actions issus des audits, analyses de risques, contrôles de conformité et revues de sécurité.
- Anime les comités opérationnels, produit les indicateurs et le reporting à la direction TI et contribue aux communications de gouvernance auprès de la direction.
- Participe à la préparation, aux exercices et à la coordination des activités de gestion de crise cyber et de continuité des opérations.
- Gère l’analyste de sécurité et fait preuve de leadership auprès des autres ressources TI afin d’assurer le succès des initiatives cyber.
- Pilote les prestataires rattachés à l’équipe cybersécurité.
- Porter la capacité de réponse à incident en tant qu’IR lead par défaut, en lien avec le Directeur Global TI.
- Industrialise la gestion des vulnérabilités, le durcissement des infrastructures, l’IAM opérationnel et l’EDR.
- Assure l’articulation avec l’IT, les filiales internationales et les métiers techniques.
- Représente la fonction cyber lors des intégrations post‑acquisition côté technique et opérationnel.
- Assure le relais opérationnel des exigences de gouvernance, de conformité et de gestion des risques :
politiques sécurité, contrôles, plans de remédiation et reporting associé.
- Capacité à documenter les contrôles, collecter les preuves opérationnelles et contribuer aux audits sécurité.
Responsibilities (English)
- Ensures the evolution and continuous maturation of Solotech's cybersecurity program while managing daily security operations.
- Contributes to defining the cybersecurity roadmap and prioritizing investments based on business risks and the organization’s strategic objectives.
- Monitors the implementation of action plans resulting from audits, risk analyses, compliance controls, and security reviews.
- Leads operational committees, produces indicators and reports for IT management, and contributes to governance communications with senior management.
- Participates in the preparation, exercises, and coordination of cyber crisis management and business continuity activities.
- Manages the security analyst and provides leadership to other IT resources to ensure the success of cyber initiatives.
- Manages external service providers within the cybersecurity team.
- Leads the incident response capability as the default IR lead, reporting to the Global IT Director.
- Streamlines vulnerability management, infrastructure hardening, operational IAM, and EDR.
- Ensures coordination with IT, international subsidiaries, and technical teams.
- Represents the cybersecurity function during post‑acquisition integrations, both technically and operationally.
- Provides operational support for governance, compliance, and risk management requirements: security policies, controls, remediation plans, and associated reporting.
- Capable of documenting controls, collecting operational evidence, and contributing to security audits.
Ton Profil
- 6 à 10 ans d’expérience en cybersécurité opérationnelle, dont au moins 2 ans en gestion d’équipe.
- Bonne compréhension des fondamentaux GRC : gouvernance sécurité, gestion des risques et conformité.
- Maîtrise opérationnelle des opérations de maturité tel que NIST CSF 2.0.
- Expérience confirmée de l’écosystème Microsoft (M365, Entra ID, Defender, Intune).
- Expérience avec Check Point Harmony est un atout.
- Capacité à traduire des exigences de conformité en actions opérationnelles concrètes et suivies.
- Expérience de pilotage de SOC managés, capacité à challenger un prestataire.
- Expérience IR avérée : idéalement avoir géré au moins un incident significatif dans des contextes multi‑sites.
- Capacité à arbitrer entre le run, le build et les chantiers de transformation.
- Certifications CISM.
- Bilingue français‑anglais opérationnel.
Your profile
- 6 to 10 years of experience in operational cybersecurity, including at least 2 years in team management.
- Sound understanding of GRC fundamentals: security governance, risk management, and compliance.
- Operational proficiency with maturity frameworks such as NIST CSF 2.0.
- Proven experience with the Microsoft ecosystem (M365, Entra ID, Defender, Intune).
- Experience with Check Point Harmony is a plus.
- Ability to translate compliance requirements into concrete and monitored operational actions.
- Experience managing managed SOCs and the ability to challenge a vendor.
- Proven IR experience: ideally, having managed at least one significant incident in multi‑site environments.
- Ability to prioritize between operations, development, and transformation projects.
- CISM certifications.
- Proficient in both French and English.
Notre offre pour toi
- Rémunération compétitive et régime d'assurance collective
- REER collectif avec cotisation de l’employeur
- Possibilités de formation et d’avancement de carrière
- Remboursement des frais professionnels et de développement
- Programme d’assistance aux employés (PAE) pour assurer leur santé et leur bien‑être.
Our offer to you
- Competitive compensation and group insurance plan
- Corporate savings plan with employer contribution
- Opportunities for training and career advancement
- Reimbursement of skilled and development fees
- Employee assistance program to ensure personal health and well‑being.
Dans le présent document, le genre masculin est utilisé au sens neutre et désigne les femmes autant que les hommes.
In this document, the masculine gender is used in the neutral sense and refers to both women and men.
Find out more at:
#J-18808-Ljbffr
📌 Gestionnaire Principal - Cybersécurité & Gouvernance (Saint-Thomas)
🏢 Groupe Solotech
📍 Saint-Thomas