Aperçu
BIENVENUE CHEZ SITA
Chez SITA, nous assurons le bon fonctionnement des aéroports, la fluidité des vols et l'ouverture des frontières. Nos innovations technologiques et communicationnelles contribuent au succès de l'industrie mondiale du transport aérien.
Nous sommes présents dans 95 % des aéroports internationaux et travaillons en étroite collaboration avec plus de 2500 clients issus du secteur des transports et des administrations publiques. Chaque partenariat présente des défis uniques, et nous nous épanouissons en proposant des solutions innovantes et des technologies de pointe pour que les opérations se déroulent comme sur des roulettes. Nous ne nous contentons pas de faire avancer le monde : nous sommes fiers d'être reconnus comme un Excellent Place to Work® par nos employés et certifiés dans la plupart de nos sites en pleine expansion.
Ici, nous nous sentons responsabilisés, soutenus et inspirés pour évoluer.
Êtes-vous prêt à aimer votre travail ?
L'aventure commence ici, avec vous, chez SITA.
LE RÔLE ET L'ÉQUIPE
Le gestionnaire principal de l’équipe d’intervention en cas d’incident de sécurité (gestionnaire SIRT) est chargé de diriger le centre d’opérations de sécurité (SOC) de l’organisation, opérationnel 24 heures sur 24, 7 jours sur 7 et 365 jours par année, et de superviser les activités de surveillance de la sécurité, de détection des menaces, d’intervention en cas d’incident, d’enquêtes cybernétiques et de recherche active de menaces dans un environnement mondial. Relevant directement du chef de la sécurité de l’information (CISO), ce poste assure le leadership stratégique et opérationnel des équipes de cybersécurité réparties géographiquement, tout en garantissant la protection des systèmes critiques liés aux entreprises, aux transports, à l’aviation et aux services gouvernementaux.
Le gestionnaire principal de l’équipe SIRT agit à titre de point de relais principal pour les incidents majeurs de cybersécurité, favorise l’amélioration continue des capacités du SOC et collabore étroitement avec les parties prenantes des secteurs de la sécurité, des TI, des affaires juridiques, de la protection des renseignements personnels, de la gestion des risques, de la conformité et des affaires afin de renforcer la posture de cybersécurité de l’organisation.
Le titre interne de ce poste sera "architecte principal en chef de la sécurité"
VOS RESPONSABILITÉS
- Direction et opérations du centre des opérations de sécurité (SOC) –
- Diriger et superviser toutes les activités du centre des opérations de sécurité, en garantissant la prestation efficace, 24 heures sur 24, 7 jours sur 7 et 365 jours par année, des services de surveillance, de détection des menaces, d’intervention en cas d’incident et d’opérations de sécurité.
- Gestion des incidents et escalade –
- Agir à titre de point de contact principal et d’autorité d’escalade pour les incidents de sécurité critiques, les cybermenaces et les situations de crise.
- Gestion de l’équipe mondiale –
- Gérer et développer des équipes du SOC réparties géographiquement en Amérique du Nord et dans la région Asie-Pacifique, en assurant la préparation opérationnelle et la continuité des activités.
- Détection et recherche des menaces –
- Diriger les activités de recherche de menaces, de renseignement sur les menaces,
d’analyse des menaces et de détection proactive afin d’identifier et d’atténuer les cyberrisques émergents.
- Direction de la réponse aux incidents –
- Coordonner les efforts de réponse aux incidents à l’échelle de l’entreprise, y compris le confinement, l’éradication, la reprise, l’analyse des causes profondes et les revues post-incident.
- Rendement et indicateurs du SOC – Élaborer, surveiller et rendre compte des indicateurs de rendement clés (KPI) du SOC, des ententes de niveau de service (SLA), des indicateurs opérationnels, des tendances et des tableaux de bord de direction à l’intention des responsables de la cybersécurité et du RSSI.
- Communication avec les parties prenantes et la haute direction –
- Fournir des rapports réguliers au RSSI et à la haute direction concernant les menaces, les risques, les incidents, les mesures correctives et les améliorations apportées au programme de sécurité.
- Amélioration et automatisation des processus –
- Identifier les possibilités d’améliorer l’efficacité du centre d’opérations de sécurité (SOC) grâce à l’amélioration des alertes, à l’ingénierie de détection, à l’automatisation, à l’optimisation des flux de travail et à l’intégration des outils.
- Soutien à la gouvernance et à la conformité –
- Veiller à ce que les opérations du centre d’opérations de sécurité (COS) respectent les exigences réglementaires, contractuelles et de sécurité applicables, y compris les obligations en matière d’audit et de conformité.
- Gestion des tiers et des fournisseurs de services de sécurité gérés (MSSP) –
- Gérer les relations avec les fournisseurs de services de sécurité gérés (MSSP), les fournisseurs et les partenaires externes, en garantissant la qualité du service et le respect des obligations contractuelles.
- Formation et développement des compétences –
- Encadrer, accompagner et former les analystes et les intervenants du COS tout en favorisant l’apprentissage continu, l’obtention de certifications et l’excellence opérationnelle.
- Préparation à la sécurité et résilience –
- Diriger des exercices sur table, des simulations de cyberattaques, l’élaboration de procédures opérationnelles normalisées (SOP), la gestion des connaissances et des initiatives d’amélioration continue afin de renforcer la résilience organisationnelle.
Qualification
PROFIL RECHERCHÉ
- Formation –
- Baccalauréat en informatique, en sécurité de l’information, en systèmes d’information, en cybersécurité ou dans une discipline technique connexe.
- Expérience en leadership en cybersécurité –
- Au moins 10 ans d’expérience en technologies de l’information et en cybersécurité, dont au moins 5 ans à des postes de direction en sécurité de l’information.
- Expertise en gestion de centre d’opérations de sécurité (SOC) –
- Au moins 5 ans d’expérience dans la gestion d’un centre d’opérations de sécurité à grande échelle fonctionnant 24 heures sur 24, 7 jours sur 7, avec la responsabilité d’équipes réparties sur plusieurs sites et de la prestation opérationnelle.
- Réponse aux incidents et gestion des menaces –
- Solide expérience dans la direction d’activités de réponse aux incidents cybernétiques, de détection des menaces, de recherche active de menaces, d’enquêtes cybernétiques et d’analyses forensiques.
- Technologies de sécurité –
- Solides connaissances des technologies SIEM, SOAR, EDR/XDR, des plateformes d’analyse de logiciels malveillants, des solutions de renseignements sur les menaces, des technologies de sécurité dans le nuage et des outils de surveillance.
- Connaissance des cadres réglementaires et de sécurité –
- Connaissance pratique des normes NIST, ISO 27001, PCI DSS, HIPAA, SOC 2 et d’autres cadres pertinents en matière de cybersécurité et de conformité.
- Certifications en cybersécurité –
Certifications professionnelles telles que CISSP, CISSP-ISSMP, CISM, GIAC, GCIA, GCIH ou certifications équivalentes, un atout.
- Communication de haut niveau et gestion des parties prenantes –
- Excellentes compétences en communication écrite, verbale et en matière de présentation, ainsi qu’en communication de haut niveau, avec la capacité de traduire les risques techniques en répercussions sur l’entreprise.
- Leadership opérationnel et stratégique –
- Capacité avérée à gérer plusieurs priorités, à concilier les exigences opérationnelles, à mener des améliorations de processus et à diriger des équipes dans des situations de forte pression.
- Compétences analytiques et de résolution de problèmes –
- Esprit d’investigation marqué, avec une expertise en évaluation des risques, en analyse des causes profondes, en prise de décision fondée sur les données et en méthodologies d’amélioration continue.
CE QUE NOUS OFFRONS
Nous misons tout sur la diversité. Nous sommes présents dans 200 pays et parlons 60 langues différentes, issues de cultures variées. Nous sommes très fiers de notre environnement inclusif. Nos bureaux sont des lieux de travail confortables et agréables, et nous veillons à ce que vous puissiez également travailler depuis chez vous.
Découvrez ce que signifie rejoindre notre équipe et faites un pas de plus vers la meilleure vie qui soit. ? Semaine flexible : travaillez depuis chez vous jusqu'à 2 jours par semaine (en fonction des besoins de votre équipe)
⏰ Journée flexible : adaptez votre journée de travail à votre vie et à vos projets.
?
- Flex-Location : travaillez jusqu'à 30 jours par an depuis n'importe quel endroit dans le monde.
? Bien-être des employés : nous vous accompagnons grâce à notre programme d'aide aux employés (PAE), accessible 24 heures sur 24, 7 jours sur 7 et 365 jours par an, pour vous et vos proches. Nous proposons également Champion Health, une plateforme personnalisée qui répond à divers besoins en matière de bien-être.
? Développement professionnel : améliorez vos compétences grâce à nos plateformes de formation, notamment LinkedIn Learning !
? Avantages sociaux compétitifs : des avantages sociaux compétitifs adaptés à votre marché local et à votre statut professionnel.
SITA est un employeur souscrivant au principe de l'égalité d'accès à l'emploi. Nous valorisons la diversité de notre main-d'œuvre. Dans le cadre de notre programme d'équité en matière d'emploi, nous encourageons les femmes, les Autochtones, les membres de minorités visibles et/ou les personnes handicapées à postuler et à s'identifier comme telles dans le processus de candidature.
📌 Responsable principal de l'équipe d'intervention en cas d'incident de sécurité /Senior Security Incident Response Team Manager (SIRT) (Montreal)
🏢 SITA
📍 Montreal