15 Aug
|
CHROME TECHNOLOGIES
|
Quebec City
15 Aug
CHROME TECHNOLOGIES
Quebec City
Référence
Date de démarrage
Localisation du poste
Québec (hybride)
Durée
Nous recherchons un ou une Analyste en sécurité dans les produits expert pour rejoindre notre équipe de conseillers du bureau de Québec dans le cadre d'un poste permanent.
Ce poste est en mode Hybride (1 à 3 jours semaine en présentiel) au bureau de Québec.
Agissant à titre de conseiller / consultant de Chrome Technologies, le candidat interviendra auprès de nos clients dans la réalisation des projets qu'ils nous ont confiés.
Dans le cadre du développement de ses systèmes technologiques, l'organisation souhaite renforcer l'intégration des bonnes pratiques en matière de sécurité de l'information, tant dans la conception que dans l'implantation des nouveaux systèmes. À ce titre, l'analyste en sécurité agira à titre de Responsable en sécurité de l'information des projets (RSIP). En tant que membre à part entière des équipes projet, le RSIP accompagnera les initiatives jugées prioritaires par l'organisation, en assurant une présence active tout au long du cycle de vie des projets.
Sur le plan technique, le RSIP relèvera de l'équipe de sécurité de l'information au sein de la Direction de la sécurité de l'information et de la cyberdéfense. Dans l'exercice de ses fonctions, le RSIP devra prendre en compte les politiques et directives et le contexte technologique en place au sein de l'organisation afin d'effectuer ses recommandations de sécurité dans les projets à sa charge.
Responsabilités
Analyser la sécurité des projets
Analyser les risques liés aux projets
Recommander des mesures de sécurité technologiques et organisationnelles
Conseiller les équipes sur les enjeux de sécurité informatique
Vulgariser les risques auprès des équipes et contribuer à la mise en place de procédures de sécurité conformes aux politiques internes
Biens livrables :
Avis de sécurité
Dossiers de sécurité
Analyses de risques
Suivi des risques
Portion sécurité d'un appel d'offres
Procédures et guides de sécurité
Exigences
Connaissance des processus d'affaires liés aux enquêtes et à la gestion de la preuve électronique au niveau Pénal ou Criminel est un ATOUT.
Sécurité des outils Azure DevOps (gestion des pipelines, secrets, permissions).
Sécurité de la Power Platform (Power Apps, Power Automate, Dataverse).
Sécurité de la solution infonuagique Workday (intégrations, gestion des accès, données sensibles).
Capacité à évaluer les composantes technologiques de sécurité (infrastructure, applicatif, données).
Rédaction de recommandations claires, priorisées et adaptées au contexte organisationnel.
Capacité de présenter et de vulgariser les risques de sécurité à la gestion.
Expérience démontrée dans l'accompagnement de projets incluant l'analyse des risques liés à l'architecture et les dépendances externes ainsi que les fournisseurs infonuagiques.
Accompagnement de projets Agile avec une capacité de soulever les risques de sécurité de l'information et proposer des plans de traitement et de mitigation.
Excellente capacité de collaboration interdisciplinaire (TI, développement, affaires);
Capacité à vulgariser la sécurité auprès des développeurs et des parties prenantes;
Faire preuve de leadership;
Tolérance à l'ambiguïté et au stress dans des contextes en évolution rapide;
Être autonome, rigoureux et méthodique.
1188 avenue Union, bureau 114, Montréal (Québec) H3B 0E5, Canada
#J-18808-Ljbffr
📌 ANALYSTE EN SÉCURITÉ DANS LES PRODUITS EXPERT (Quebec City)
🏢 CHROME TECHNOLOGIES
📍 Quebec City