Nous recherchons un/e Responsable sécurité informatique (RSI) pour rejoindre notre équipe de conseillers du bureau de Québec dans le cadre d'un poste permanent. Ce poste est en mode hybride. 2 jours/semaine au bureau de Québec. Agissant à titre de conseiller / consultant de Chrome Technologies, le candidat interviendra auprès de nos clients dans la réalisation des projets qu'ils nous ont confiés. L'organisation recherche deux responsables en sécurité de l'information (RSI) spécialisés en sécurité des tiers afin de contribuer à l'évaluation et à la gestion des risques liés aux fournisseurs, partenaires et environnements technologiques externes. Le bureau responsable intervient dans les domaines de la sécurité des tiers, de la sécurité technologique et de la gouvernance des processus. Les ressources retenues auront un rôle stratégique d'analyse, d'évaluation et de recommandation afin d'assurer un niveau de sécurité adéquat auprès des tiers de l'organisation. Le rôle demande une forte capacité d'analyse des risques, une bonne compréhension des vulnérabilités technologiques ainsi qu'une excellente collaboration avec les différentes parties prenantes internes.
Responsabilités Réaliser l'évaluation de la gouvernance et de la posture de sécurité des tiers Évaluer les niveaux de criticité des fournisseurs et partenaires selon les vulnérabilités identifiées Agir comme personne ressource auprès des équipes internes concernant les enjeux liés aux tiers Analyser les risques de sécurité de l'information en tenant compte des aspects technologiques et de gouvernance Identifier les enjeux, risques et mesures de mitigation nécessaires Participer à la définition et à l'amélioration des pratiques de gestion des risques de tiers Collaborer avec les équipes TI, sécurité, gouvernance et affaires Vulgariser les exigences et recommandations de sécurité auprès des intervenants Participer à la coordination des dossiers impliquant plusieurs parties prenantes Qualifications Baccalauréat dans une discipline pertinente Minimum 4 années d'expérience en technologies de l'information et/ou sécurité de l'information Expérience en gestion des risques liés aux tiers Bonne compréhension des vulnérabilités technologiques et des pratiques de sécurité Connaissance des environnements TI de grandes organisations Connaissance générale des mécanismes de défense et des contrôles de sécurité d'entreprise Expérience dans des contextes impliquant plusieurs intervenants Expertise en vulgarisation des besoins, processus et exigences de sécurité Compréhension des notions d'exploitation en sécurité Expérience en négociation contractuelle Très bonne maîtrise du français et de l'anglais Compétences recherchées Forte capacité d'analyse et de synthèse Excellentes aptitudes de communication et de vulgarisation Autonomie et rigueur Capacité à travailler dans des environnements complexes et transversaux Sens de la collaboration et de la gestion des parties prenantes #J-18808-Ljbffr